Uprawnienia aplikacji GitHub heyGRC
Co aplikacja GitHub heyGRC może odczytywać i zapisywać, a czego nigdy nie robi z Twoim kodem źródłowym.
Ścieżka instalacji: github.com/apps/heygrc/installations/new.
Uprawnienia, o które prosi heyGRC
heyGRC żąda minimum potrzebnego do przeglądania pull requestów i publikowania wyników:
| Dostęp | Cel |
|---|---|
| Contents (tylko odczyt) | Przeglądanie kontekstu plików poza diffem i odczyt opcjonalnej konfiguracji repo .heygrc.md |
| Odczyt metadanych | Metadane repozytorium i instalacji |
| Odczyt + zapis Checks | Publikowanie statusu uruchomienia heyGRC check run |
| Odczyt + zapis Pull requests | Publikowanie przeglądu, komentarzy inline oraz aktualizacja podsumowania przyklejonego |
Nie jest wymagane uprawnienie Issues ani żadne uprawnienia organizacyjne. Komentarze w rozmowie PR przechodzą przez powierzchnię pull requestów GitHuba, objętą uprawnieniem Pull requests. Tabela powinna odpowiadać wiersz po wierszu ekranowi zgody GitHuba; jeśli tak nie jest, zaufaj ekranowi zgody i daj nam znać.
Czego heyGRC nie potrzebuje
- Dostępu do zapisu kodu (nie wypycha commitów ani nie edytuje plików)
- Dostępu administracyjnego poza tym, co przyznasz podczas instalacji (możesz wybrać wszystkie repozytoria lub ich podzbiór)
Wybierz Tylko wybrane repozytoria, jeśli chcesz mieć mniejszy ślad.
Co heyGRC publikuje zwrotnie
- Uruchomienia check (neutralny/sukces domyślnie)
- Komentarze z przeglądu (znaleziska inline)
- Jedno przyklejone podsumowanie na PR (aktualizowane w miejscu)
Aplikacja nie scala PR-ów i nie wysyła "Request changes" jako twardego bloku. Zobacz Czy heyGRC blokuje mergowanie?.