heyGRC Docs

Permissões do aplicativo GitHub

O que o aplicativo GitHub heyGRC pode ler e gravar, e o que nunca faz com seu código-fonte.

Install path: github.com/apps/heygrc/installations/new.

Permissões solicitadas pelo heyGRC

heyGRC solicita o mínimo necessário para revisar pull requests e publicar resultados:

AcessoFinalidade
Contents (somente leitura)Ver contexto de arquivos além do diff e ler a configuração opcional .heygrc.md do repo
Leitura de metadadosMetadados do repositório e da instalação
Leitura + gravação de ChecksPublicar o status da execução do check heyGRC
Leitura + gravação de Pull requestsPublicar a revisão, comentários em linha e atualizar o resumo fixo

Nenhuma permissão de Issues e nenhuma permissão de organização são solicitadas. Os comentários da conversa do PR passam pela superfície de pull requests do GitHub, coberta pela permissão de Pull requests. A tabela deve corresponder linha por linha à tela de consentimento do GitHub; se não corresponder, confie na tela de consentimento e nos avise.

O que o heyGRC não precisa

  • Acesso de gravação ao seu código (não faz push de commits ou edita arquivos)
  • Acesso de administrador além do que você concede na instalação (você escolhe todos os repositórios ou um subconjunto)

Prefira Somente repositórios selecionados se desejar uma pegada mais restrita.

O que o heyGRC publica de volta

  • Execuções de checks (neutro/sucesso por padrão)
  • Comentários de revisão (achados em linha)
  • Um resumo fixo por PR (atualizado no mesmo local)

Ele não faz merge de PRs e não envia "Solicitar alterações" como um bloqueio rígido. Veja O heyGRC bloqueia merges?.

Relacionados

On this page