Permissões do aplicativo GitHub
O que o aplicativo GitHub heyGRC pode ler e gravar, e o que nunca faz com seu código-fonte.
Install path: github.com/apps/heygrc/installations/new.
Permissões solicitadas pelo heyGRC
heyGRC solicita o mínimo necessário para revisar pull requests e publicar resultados:
| Acesso | Finalidade |
|---|---|
| Contents (somente leitura) | Ver contexto de arquivos além do diff e ler a configuração opcional .heygrc.md do repo |
| Leitura de metadados | Metadados do repositório e da instalação |
| Leitura + gravação de Checks | Publicar o status da execução do check heyGRC |
| Leitura + gravação de Pull requests | Publicar a revisão, comentários em linha e atualizar o resumo fixo |
Nenhuma permissão de Issues e nenhuma permissão de organização são solicitadas. Os comentários da conversa do PR passam pela superfície de pull requests do GitHub, coberta pela permissão de Pull requests. A tabela deve corresponder linha por linha à tela de consentimento do GitHub; se não corresponder, confie na tela de consentimento e nos avise.
O que o heyGRC não precisa
- Acesso de gravação ao seu código (não faz push de commits ou edita arquivos)
- Acesso de administrador além do que você concede na instalação (você escolhe todos os repositórios ou um subconjunto)
Prefira Somente repositórios selecionados se desejar uma pegada mais restrita.
O que o heyGRC publica de volta
- Execuções de checks (neutro/sucesso por padrão)
- Comentários de revisão (achados em linha)
- Um resumo fixo por PR (atualizado no mesmo local)
Ele não faz merge de PRs e não envia "Solicitar alterações" como um bloqueio rígido. Veja O heyGRC bloqueia merges?.