heyGRC Docs

Uprawnienia aplikacji GitHub heyGRC

Co aplikacja GitHub heyGRC może odczytywać i zapisywać, a czego nigdy nie robi z Twoim kodem źródłowym.

Ścieżka instalacji: github.com/apps/heygrc/installations/new.

Uprawnienia, o które prosi heyGRC

heyGRC żąda minimum potrzebnego do przeglądania pull requestów i publikowania wyników:

DostępCel
Contents (tylko odczyt)Przeglądanie kontekstu plików poza diffem i odczyt opcjonalnej konfiguracji repo .heygrc.md
Odczyt metadanychMetadane repozytorium i instalacji
Odczyt + zapis ChecksPublikowanie statusu uruchomienia heyGRC check run
Odczyt + zapis Pull requestsPublikowanie przeglądu, komentarzy inline oraz aktualizacja podsumowania przyklejonego

Nie jest wymagane uprawnienie Issues ani żadne uprawnienia organizacyjne. Komentarze w rozmowie PR przechodzą przez powierzchnię pull requestów GitHuba, objętą uprawnieniem Pull requests. Tabela powinna odpowiadać wiersz po wierszu ekranowi zgody GitHuba; jeśli tak nie jest, zaufaj ekranowi zgody i daj nam znać.

Czego heyGRC nie potrzebuje

  • Dostępu do zapisu kodu (nie wypycha commitów ani nie edytuje plików)
  • Dostępu administracyjnego poza tym, co przyznasz podczas instalacji (możesz wybrać wszystkie repozytoria lub ich podzbiór)

Wybierz Tylko wybrane repozytoria, jeśli chcesz mieć mniejszy ślad.

Co heyGRC publikuje zwrotnie

  • Uruchomienia check (neutralny/sukces domyślnie)
  • Komentarze z przeglądu (znaleziska inline)
  • Jedno przyklejone podsumowanie na PR (aktualizowane w miejscu)

Aplikacja nie scala PR-ów i nie wysyła "Request changes" jako twardego bloku. Zobacz Czy heyGRC blokuje mergowanie?.

Powiązane

On this page