heyGRC Docs

Дозволи GitHub App для heyGRC

Що може читати та записувати GitHub App heyGRC і чого він ніколи не робить з вашим кодом.

Install path: github.com/apps/heygrc/installations/new.

Дозволи, які запитує heyGRC

heyGRC запитує мінімально необхідні для перевірки пул-реквестів та публікації результатів:

ДоступПризначення
Contents (лише читання)Перегляд контексту файлів поза diff та читання необов'язкової конфігурації репозиторію .heygrc.md
Читання метаданихМетадані репозиторію та інсталяції
Читання + запис ChecksПублікація статусу перевірки heyGRC
Читання + запис Pull requestsПублікація ревʼю, вбудованих коментарів та оновлення фіксованого резюме

Дозвіл Issues та дозволи на рівні організації не запитуються. Коментарі в обговоренні PR проходять через інтерфейс пул-реквестів GitHub, який покривається дозволом Pull requests. Таблиця має відповідати екрану згоди GitHub рядок у рядок; якщо це не так, довіряйте екрану згоди та повідомте нам.

Що heyGRC не потребує

  • Доступ на запис до вашого коду (він не надсилає коміти та не редагує файли)
  • Адміністративний доступ, окрім того, що ви надаєте під час інсталяції (ви обираєте всі репозиторії або їх частину)

Віддавайте перевагу опції Лише вибрані репозиторії, якщо хочете мінімізувати вплив.

Що heyGRC публікує у відповідь

  • Перевірки (нейтральний/успішний статус за замовчуванням)
  • Коментарі ревʼю (вбудовані знахідки)
  • Одне фіксоване резюме на PR (оновлюється на місці)

Він не зливає PR та не надсилає запит на зміни як жорстку перешкоду. Див. Чи блокує heyGRC злиття?.

Пов'язані матеріали

On this page