Дозволи GitHub App для heyGRC
Що може читати та записувати GitHub App heyGRC і чого він ніколи не робить з вашим кодом.
Install path: github.com/apps/heygrc/installations/new.
Дозволи, які запитує heyGRC
heyGRC запитує мінімально необхідні для перевірки пул-реквестів та публікації результатів:
| Доступ | Призначення |
|---|---|
| Contents (лише читання) | Перегляд контексту файлів поза diff та читання необов'язкової конфігурації репозиторію .heygrc.md |
| Читання метаданих | Метадані репозиторію та інсталяції |
| Читання + запис Checks | Публікація статусу перевірки heyGRC |
| Читання + запис Pull requests | Публікація ревʼю, вбудованих коментарів та оновлення фіксованого резюме |
Дозвіл Issues та дозволи на рівні організації не запитуються. Коментарі в обговоренні PR проходять через інтерфейс пул-реквестів GitHub, який покривається дозволом Pull requests. Таблиця має відповідати екрану згоди GitHub рядок у рядок; якщо це не так, довіряйте екрану згоди та повідомте нам.
Що heyGRC не потребує
- Доступ на запис до вашого коду (він не надсилає коміти та не редагує файли)
- Адміністративний доступ, окрім того, що ви надаєте під час інсталяції (ви обираєте всі репозиторії або їх частину)
Віддавайте перевагу опції Лише вибрані репозиторії, якщо хочете мінімізувати вплив.
Що heyGRC публікує у відповідь
- Перевірки (нейтральний/успішний статус за замовчуванням)
- Коментарі ревʼю (вбудовані знахідки)
- Одне фіксоване резюме на PR (оновлюється на місці)
Він не зливає PR та не надсилає запит на зміни як жорстку перешкоду. Див. Чи блокує heyGRC злиття?.