Une fois qu'une revue de conformité s'exécute sur chaque pull request, la question suivante est de savoir quoi faire de son résultat : doit-elle bloquer la fusion ou simplement informer le réviseur ? La réponse honnête est que cela dépend de la découverte, et le mécanisme doit vous permettre de choisir plutôt que d'imposer une seule posture pour tout.
Bloquant versus consultatif
Une vérification de statut qui bloque chaque fusion pour toute découverte habitue les gens à l'ignorer. Une vérification qui ne bloque jamais rien est également ignorée. Le juste milieu utile est consultatif par défaut, avec la possibilité de l'imposer via la protection de branche pour les modifications ou dépôts où un contrôle manqué a un coût réel, comme tout ce qui touche au contrôle d'accès, à la cryptographie ou aux données personnelles.
La décision vous appartient, pas à l'outil. Un réviseur de conformité doit signaler la découverte et laisser votre politique de protection de branche décider si elle bloque la fusion.
Comment heygrc présente les résultats
heygrc est conçu pour publier un statut de vérification GitHub aux côtés de ses commentaires de revue. Ce statut peut être optionnellement requis dans la protection de branche si vous souhaitez une barrière stricte, ou laissé consultatif si vous voulez que la découverte soit visible sans bloquer. Le comportement par défaut prévu est un statut neutre avec des commentaires, afin d'informer plutôt que d'interrompre, sauf si vous choisissez le contraire.
L'objectif est une vérification qui se comporte comme une bonne suite de tests : suffisamment fiable pour qu'un résultat rouge ait un sens, calibrée pour ne pas crier au loup.