Gdy przegląd zgodności uruchamia się na każdym pull request, następne pytanie brzmi: co zrobić z jego wynikiem? Czy powinien blokować scalanie, czy jedynie informować recenzenta? Szczera odpowiedź brzmi: zależy to od znaleziska, a mechanizm powinien pozwalać na wybór, zamiast narzucać jedną postawę dla wszystkiego.
Blokowanie versus doradztwo
Status, który blokuje każde scalanie przy każdym znalezisku, przyzwyczaja ludzi do klikania „dalej”. Kontrola, która nigdy niczego nie blokuje, zostaje zignorowana. Przydatny kompromis to domyślne doradztwo z opcją wymuszania go poprzez ochronę gałęzi dla zmian lub repozytoriów, gdzie pominięta kontrola jest naprawdę kosztowna, np. w przypadku wszystkiego, co dotyczy kontroli dostępu, kryptografii lub danych osobowych.
Decyzja należy do Ciebie, a nie narzędzia. Recenzent zgodności powinien uwidaczniać znalezisko i pozwalać, by polityka ochrony gałęzi zdecydowała, czy blokuje scalanie.
Jak heygrc prezentuje wyniki
heygrc został zaprojektowany tak, by publikować status sprawdzania GitHub obok komentarzy recenzji. Ten status można opcjonalnie wymusić w ochronie gałęzi, jeśli chcesz twardego bloku, lub pozostawić jako doradczy, jeśli znalezisko ma być widoczne, ale nieblokujące. Domyślnie jest to neutralny status plus komentarze, aby informować, a nie przerywać, chyba że zdecydujesz inaczej.
Celem jest kontrola, która działa jak dobry zestaw testów: na tyle zaufana, że czerwony wynik coś znaczy, i tak skalibrowana, by nie podnosić fałszywego alarmu.