heygrc
Guide

Rendre la conformité une vérification obligatoire, selon vos conditions

Une revue de conformité est plus utile lorsqu'elle s'intègre au même endroit que vos autres vérifications. Voici comment aborder les vérifications bloquantes et consultatives, sans transformer votre pipeline en goulot d'étranglement.

l'équipe heygrc

Une fois qu'une revue de conformité s'exécute sur chaque pull request, la question suivante est de savoir quoi faire de son résultat : doit-elle bloquer la fusion ou simplement informer le réviseur ? La réponse honnête est que cela dépend de la découverte, et le mécanisme doit vous permettre de choisir plutôt que d'imposer une seule posture pour tout.

Bloquant versus consultatif

Une vérification de statut qui bloque chaque fusion pour toute découverte habitue les gens à l'ignorer. Une vérification qui ne bloque jamais rien est également ignorée. Le juste milieu utile est consultatif par défaut, avec la possibilité de l'imposer via la protection de branche pour les modifications ou dépôts où un contrôle manqué a un coût réel, comme tout ce qui touche au contrôle d'accès, à la cryptographie ou aux données personnelles.

La décision vous appartient, pas à l'outil. Un réviseur de conformité doit signaler la découverte et laisser votre politique de protection de branche décider si elle bloque la fusion.

Comment heygrc présente les résultats

heygrc est conçu pour publier un statut de vérification GitHub aux côtés de ses commentaires de revue. Ce statut peut être optionnellement requis dans la protection de branche si vous souhaitez une barrière stricte, ou laissé consultatif si vous voulez que la découverte soit visible sans bloquer. Le comportement par défaut prévu est un statut neutre avec des commentaires, afin d'informer plutôt que d'interrompre, sauf si vous choisissez le contraire.

L'objectif est une vérification qui se comporte comme une bonne suite de tests : suffisamment fiable pour qu'un résultat rouge ait un sens, calibrée pour ne pas crier au loup.