Enrutamiento y aprobación de PR
Enrutamiento y aprobación de PR asigna los pull requests a los revisores adecuados y puede aprobar cambios de bajo riesgo.
Configura Enrutamiento y aprobación de PR en Automatizaciones.
Cómo funciona
El enrutamiento y aprobación de PR se aplica a tus pull requests. Asigna revisores según la propiedad del código y el historial de commits, y puede aprobar PR de bajo riesgo cuando se cumplen tus criterios.
No sustituye una revisión de código completa. Usa la evaluación de riesgos, los archivos de directivas de aprobación, los hallazgos del agente de revisión de IA y tu configuración para decidir si enruta o aprueba.
Capacidades principales
Asignación de revisores
Enrutamiento y aprobación de PR puede asignar revisores a los pull requests según la propiedad del código y el historial de commits.
Use la asignación de revisores para definir cuándo el agente debe solicitar revisores. El agente también tiene en cuenta las directivas aplicables, los ajustes de riesgo, los hallazgos del revisor de IA y el estado actual de la revisión.
Aprobación basada en el riesgo
El enrutamiento y la aprobación de PR pueden aprobar pull requests de bajo riesgo cuando se cumplen tus criterios de aprobación.
Usa criterios de aprobación para describir las condiciones que debe cumplir un PR antes de que el agente lo apruebe. El agente también tiene en cuenta las directivas aplicables, los ajustes de riesgo, los hallazgos del revisor de IA y el estado actual de la revisión.
Funciones principales
Reconocimiento de revisores de IA
El Enrutamiento y aprobación de PR puede usar los hallazgos de otros sistemas de revisión de Cherri Code:
- Contexto de revisión de Bugbot usa los hallazgos de Bugbot para decidir la aprobación.
- Contexto de revisión de seguridad usa los hallazgos del agente de seguridad para decidir la aprobación.
Cuando estos contextos están activados, el agente espera a que finalicen las comprobaciones relevantes de los revisores basados en agentes y usa sus hallazgos como señales de aprobación.
Si Bugbot o los agentes de seguridad informan de hallazgos que requieren revisión humana, el Enrutamiento y aprobación de PR no aprobará la PR.
Los agentes de seguridad requieren un plan de equipo o Enterprise.
Evaluación de riesgos
El enrutamiento y la aprobación de PR pueden clasificar un PR según su riesgo y aplicar un umbral máximo de aprobación.
- Usar puntuación de riesgo activa la clasificación de riesgos, que puede personalizarse aún más mediante instrucciones.
- Umbral máximo de riesgo establece el nivel de riesgo máximo que el agente puede aprobar.
Si un PR supera el umbral configurado, el agente no lo aprobará.
Archivos de directivas de aprobación
Enrutamiento y aprobación de PR puede detectar archivos de directivas del repositorio y aplicarlos antes de decidir si aprueba.
Para cada archivo modificado, el agente revisa el directorio del archivo y todos sus directorios antecesores en busca de este nombre de archivo exacto:
APPROVAL_POLICY.mdSolo se consideran fiables las coincidencias exactas del nombre base. Los archivos como POLICY.md, approval_policy.md, APPROVAL_POLICY.md.bak y team_APPROVAL_POLICY.md se ignoran durante la detección de políticas de directorio.
El archivo APPROVAL_POLICY.md aplicable más cercano tiene la máxima prioridad para los archivos de ese directorio. Las políticas de los directorios superiores se siguen aplicando, salvo que entren en conflicto con una política más específica.
Políticas de enrutamiento
Enrutamiento y aprobación de PR también comprueba si hay un archivo de enrutamiento en el nivel superior:
.cursor/approval-policies/ROUTING.mdROUTING.md es una lista YAML de entradas de productos. Cada entrada contiene:
product: el nombre del producto o área.boundary: un límite semántico o una ruta relativa explícita al repositorio, o un glob.policies: referencias a instrucciones de políticas, ya sean rutas de archivo explícitas o descripciones semánticas.
Si falta ROUTING.md, se sigue realizando la detección de APPROVAL_POLICY.md basada en directorios. La ausencia de routing no debilita la detección de políticas.
Precedencia de políticas
Las instrucciones de políticas de aprobación aplicables prevalecen sobre los criterios de aprobación generales, los umbrales de riesgo, las directrices para seleccionar revisores, las instrucciones de aprobación personalizadas y el enfoque predeterminado de revisión automatizada.
Si las políticas entran en conflicto, el agente sigue la política más específica. Si no está clara cuál es más específica, sigue la instrucción más estricta y evita la aprobación automática.
Si una PR modifica una política de aprobación, un archivo de enrutamiento, un archivo de directiva enrutado o un archivo de directiva específico de un revisor, el agente no usa el contenido modificado para flexibilizar los requisitos de revisión de esa misma PR. Usa la versión de la rama base cuando está disponible o requiere revisión humana si no se puede determinar la versión base.
Configuración
Abre Enrutamiento y aprobación de PR en Automatizaciones para configurarlo.
Activa el enrutamiento y la aprobación
Activa las capacidades que quieras:
- Activar el enrutamiento de PR y las solicitudes de revisión asigna revisores según la propiedad del código y el historial de commits.
- Aprobar PR automáticamente aprueba PR de bajo riesgo tras configurar los criterios de aprobación.
Elige las organizaciones y los repositorios donde debe ejecutarse el agente.
Enrutamiento y aprobación de PR solo es compatible con repositorios de GitHub y Origin. Elimina del agente cualquier repositorio de GitLab, Bitbucket o Azure DevOps antes de guardarlo.
Configurar desencadenadores
Los desencadenadores determinan cuándo se ejecuta el agente. Enrutamiento y aprobación de PR admite eventos de pull request como:
- PR abierta ejecuta el agente al crear una pull request.
- PR con cambios enviados / actualizada ejecuta el agente cuando se envían nuevos commits a una PR existente.
- PR comentada ejecuta el agente cuando se publica en una PR existente un comentario que coincide con una expresión regular.
Los desencadenadores pueden aplicarse a repositorios u organizaciones específicos. En los repositorios propiedad de un equipo, los administradores del equipo pueden configurar ámbitos más amplios para el equipo.
Configurar señales de revisión
En Configuración, elige qué señales debe usar el agente:
- Usar el contexto de revisión de Bugbot
- Usar el contexto de revisión de seguridad
- Usar la puntuación de riesgo
- Riesgo máximo para la aprobación
Usa estas señales para decidir si el agente debe basarse en los resultados del revisor de IA, los hallazgos de seguridad y los umbrales de riesgo antes de aprobar.
Personalizar las reglas de aprobación
Usa la Instrucción personalizada para añadir criterios de aprobación para tu equipo. Puedes describir las expectativas de revisión locales, ejemplos de PR seguros de aprobar o casos que requieren revisión humana.
Las directivas siguen teniendo prioridad sobre la instrucción personalizada para los archivos correspondientes.
Si no se establece la instrucción personalizada, el agente usará los criterios predeterminados gestionados por Cherri Code.
Configurar herramientas y MCP
El agente debe tener activada al menos una acción principal:
- Solicitar revisores
- Aprobar PR
Las integraciones opcionales pueden incluir:
- Notificaciones de Slack.
- Notificaciones de Microsoft Teams.
- Servidores MCP para acceder a herramientas adicionales.
Usa la instrucción personalizada para indicar al agente cómo debe usar las herramientas MCP.
Guardar y activar
Después de configurarlo, guarda el agente. Puedes activar o desactivar los agentes existentes desde la página de detalles.
En los planes Team, cualquier miembro del equipo puede crear y editar Enrutamiento y aprobación de PR. En los planes Enterprise, solo los administradores de equipo pueden editarlo; el resto de los miembros solo pueden consultarlo.