heygrc
Guía

Convierte la revisión de cumplimiento en una verificación obligatoria, a tu manera

Una revisión de cumplimiento es más útil cuando se integra en el mismo lugar que tus otras verificaciones. Aquí te explicamos cómo decidir entre bloquear o asesorar, sin convertir tu pipeline en un cuello de botella.

el equipo de heygrc

Una vez que una revisión de cumplimiento se ejecuta en cada pull request, la siguiente pregunta es qué hacer con su resultado: ¿debe bloquear la fusión o solo informar al revisor? La respuesta honesta es que depende del hallazgo, y el mecanismo debe permitirte elegir en lugar de imponer una única postura para todo.

Bloquear versus asesorar

Una verificación de estado que bloquea cada fusión ante cualquier hallazgo entrena a las personas para ignorarla. Una verificación que nunca bloquea nada termina siendo ignorada. El punto medio útil es asesorar por defecto, con la opción de exigirla mediante protección de rama para los cambios o repositorios donde un control omitido tenga un costo real, como cualquier cosa relacionada con control de acceso, criptografía o datos personales.

La decisión es tuya, no de la herramienta. Un revisor de cumplimiento debe mostrar el hallazgo y dejar que tu política de protección de rama decida si bloquea la fusión.

Cómo heygrc muestra los resultados

heygrc está diseñado para publicar un estado de verificación de GitHub junto con sus comentarios de revisión. Ese estado es algo que puedes requerir opcionalmente en la protección de rama si deseas un bloqueo estricto, o dejarlo como asesor si prefieres que el hallazgo sea visible sin bloquear. La configuración predeterminada pretendida es una verificación neutral más comentarios, para que informe en lugar de interrumpir, a menos que elijas lo contrario.

El objetivo es una verificación que se comporte como una buena suite de pruebas: lo suficientemente confiable como para que un resultado rojo signifique algo, calibrada para no dar falsas alarmas.