heyGRC Docs

O heyGRC bloqueia merges?

O heyGRC não bloqueia merges por padrão. Como as regras de resolução de conversas do GitHub ainda podem exigir a resolução de achados inline.

O heyGRC bloqueia meus pull requests de serem mesclados?

Resposta curta: não, não por si só. O heyGRC posta sua revisão como um comentário. Ele nunca envia uma revisão "Solicitar alterações", e seu check de status nunca é uma falha em achados (apenas neutro ou sucesso). Portanto, por padrão, o heyGRC não pode impedir um merge.

Mas uma configuração do GitHub pode transformar os comentários do heyGRC em um bloqueio de merge. Se o seu repositório tiver a regra de branch "Exigir resolução de conversa antes de mesclar" ativada, então o GitHub exige que toda conversa de revisão não resolvida no PR, incluindo a de um bot, seja marcada como resolvida antes que você possa mesclar. O heyGRC deixa comentários inline ancorados em linhas exatas de um achado, e esses comentários inline são threads de conversa resolvíveis. Portanto, em um repositório com essa regra ativada, você precisará clicar em "Resolver conversa" em cada achado do heyGRC antes que o GitHub permita o merge.

Alguns pontos esclarecedores:

  • Isso é a regra de branch do seu repositório que está bloqueando, não o heyGRC forçando um bloqueio. Os próprios sinais do heyGRC (o veredito da revisão e o check de status) permanecem não bloqueantes de qualquer forma.
  • Apenas os comentários inline do heyGRC (anexados a uma linha alterada) criam threads resolvíveis. O resumo da revisão de nível superior do heyGRC é um comentário normal e nunca bloqueia um merge.
  • Para um fluxo de trabalho de conformidade, isso é frequentemente desejável: resolver cada achado é um reconhecimento leve e registrado de que a equipe viu e abordou (ou aceitou) o impacto do controle antes de mesclar.

O que fazer se você não quiser que os achados do heyGRC bloqueiem merges

  • Continue resolvendo-os (recomendado): aborde ou reconheça cada achado, depois clique em "Resolver conversa". Isso preserva o registro de reconhecimento e mantém os merges fluindo.
  • Ou relaxe a regra de branch: desative "Exigir resolução de conversa antes de mesclar" para essa branch. Encontre-a em Configurações, depois Branches ou Rules, na regra de proteção de branch / ruleset. Com ela desativada, nenhum comentário de revisor (do heyGRC ou de um humano) bloqueará um merge.

Onde essa configuração fica

Configurações do Repositório, depois Branches (proteção de branch clássica) ou Rules (rulesets), depois sua regra de branch protegida, depois "Exigir resolução de conversa antes de mesclar".

Veja também: Usar com seu revisor de código para saber como o heyGRC coexiste com bots de revisão de código, e Configurar com seu agente para modos de revisão (auto, auto_once, mention_only).

On this page