GitHub App-machtigingen
Wat de heyGRC GitHub App kan lezen en schrijven, en wat deze nooit met je broncode doet.
Installatiepad: github.com/apps/heygrc/installations/new.
Machtigingen die heyGRC aanvraagt
heyGRC vraagt het minimum dat nodig is om pull requests te beoordelen en resultaten te plaatsen:
| Toegang | Doel |
|---|---|
| Contents (alleen-lezen) | Bestandscontext buiten de diff bekijken en de optionele .heygrc.md-repoconfiguratie lezen |
| Lezen metadata | Repository- en installatiemetadata |
| Lezen + schrijven Checks | De heyGRC-checkrunstatus plaatsen |
| Lezen + schrijven Pull requests | De beoordeling, inline-opmerkingen en het sticky-samenvatting bijwerken plaatsen |
Er wordt geen Issues-permissie en geen organisatiepermissie gevraagd. PR-conversatiereacties lopen via het pull-request-oppervlak van GitHub, dat onder de Pull requests-permissie valt. De tabel hoort regel voor regel overeen te komen met het GitHub-toestemmingsscherm; zo niet, vertrouw dan het toestemmingsscherm en laat het ons weten.
Wat heyGRC niet nodig heeft
- Schrijftoegang tot je code (het pusht geen commits of bewerkt bestanden)
- Beheertoegang buiten wat je bij installatie verleent (je kiest alle repositories of een subset)
Kies bij voorkeur Alleen geselecteerde repositories als je een kleine voetafdruk wilt.
Wat heyGRC terugplaatst
- Checkruns (standaard neutraal/succesvol)
- Beoordelingsopmerkingen (inline-bevindingen)
- Eén sticky-samenvatting per PR (ter plekke bijgewerkt)
Het voegt geen PR's samen en dient geen "Wijzigingen aanvragen" in als harde blokkering. Zie Blokkeert heyGRC merges?.