heygrc
heygrc und DeepSource

Unterschiedliche Aufgaben, derselben Pull Request.

DeepSource reviews PRs for its stated job. DeepSource ist eine Plattform für statische Codeanalyse, die Qualitäts- und Sicherheitsprobleme erkennt und diese automatisch bei jeder Änderung beheben kann. heygrc reviews the same PR for compliance against your frameworks. Use both.

Same pull request, two jobs.

DeepSourceheygrc
JobDeepSource ist eine Plattform für statische Codeanalyse, die Qualitäts- und Sicherheitsprobleme erkennt und diese automatisch bei jeder Änderung beheben kann.Reviews the same PR for compliance against your frameworks
Where it sitsDeepSource ist eine Plattform für statische Codeanalyse, die Qualitäts- und Sicherheitsprobleme erkennt und diese automatisch bei jeder Änderung beheben kann.A comment on the pull request
What it citesDeepSource ist eine Plattform für statische Codeanalyse, die Qualitäts- und Sicherheitsprobleme erkennt und diese automatisch bei jeder Änderung beheben kann.The exact framework clause the change touches
Blocks merges?DeepSource ist eine Plattform für statische Codeanalyse, die Qualitäts- und Sicherheitsprobleme erkennt und diese automatisch bei jeder Änderung beheben kann.Never
Complementary?YesYes

DeepSource erkennt und behebt Qualitäts- und Sicherheitsprobleme bei jeder Änderung. heygrc prüft die Änderung auf die Compliance-Anforderungen, die sie betrifft. Eine Änderung kann technisch einwandfrei sein und trotzdem eine Grenze überschreiten, die Ihre Frameworks einhalten müssen.

Tristan RothFounder of heygrc and ISMS Copilot

  • Founder of Better ISMS
  • Built ISMS Copilot, the GRC assistant for ISO 27001 and neighboring frameworks
  • Maps framework controls to pull-request diffs in heygrc

DeepSource

DeepSource ist eine Plattform für statische Codeanalyse, die Qualitäts- und Sicherheitsprobleme erkennt und diese automatisch bei jeder Änderung beheben kann.

heygrc

heygrc prüft jeden Pull Request gegen die Compliance-Frameworks, die Ihr Unternehmen erfüllen muss (ISO 27001, SOC 2, GDPR und mehr), und zitiert die spezifische Kontrolle, die eine Änderung betrifft. Es ist für Compliance und nicht für Code-Qualität konzipiert.

Wo sie sich nicht überschneiden

Funktionierender Code, der einen Testjob auf die Produktionsumgebung ausrichtet.

Diese Änderung wechselt ein Seed-Skript von der Testdatenbank zur Produktionsdatenbank. Das Skript wird ausgeführt und füllt Daten ein.

scripts/seed.ts+1 −1
const db = connect(-  process.env.TEST_DATABASE_URL+  process.env.PROD_DATABASE_URL)await seed(db)
heygrcISO 27001 A.8.31

Ein Testjob, der gegen die Produktionsdatenbank läuft, hebt die Trennung zwischen Entwicklung, Test und Produktion auf, was gegen ISO 27001 A.8.31 verstößt. heygrc ist darauf ausgelegt, solche Änderungen gegen Ihre Frameworks zu prüfen und die betroffene Kontrolle zu benennen.

Nutzen Sie sie gemeinsam

Behalten Sie DeepSource. Fügen Sie die Compliance-Schicht hinzu.

Hier geht es nicht darum, welches Tool gewinnt. DeepSource erkennt die Fehler und Qualitätsprobleme, nach denen heygrc nie sucht, und heygrc erkennt die Compliance-Probleme, die eine Code-Prüfung nicht erkennen kann. Beide zu nutzen bedeutet, dass ein Pull Request sowohl darauf geprüft wird, ob der Code gut ist, als auch darauf, ob die Änderung konform ist – zwei verschiedene Risikoarten auf demselben Diff.

heygrc ersetzt nicht Ihre Code-Prüfung und zertifiziert Sie nicht. Es prüft Änderungen gegen Ihre Frameworks und zitiert die Kontrolle, sodass die Compliance-Frage dort beantwortet wird, wo die Änderung vorgenommen wird.

Fragen

heygrc und DeepSource, häufige Fragen.

Ist heygrc eine Alternative zu DeepSource?

Nicht genau. DeepSource prüft Ihren Code; heygrc prüft jede Änderung auf Compliance gegen die Frameworks, die Ihr Unternehmen erfüllen muss (ISO 27001, SOC 2, GDPR und mehr), und zitiert die spezifische Kontrolle, die sie betrifft. Sie beantworten unterschiedliche Fragen zum selben Pull Request, daher ist heygrc dafür konzipiert, parallel dazu zu laufen, nicht es zu ersetzen.

Kann ich heygrc und DeepSource gemeinsam nutzen?

Ja. Sie betrachten verschiedene Risikoarten auf demselben Diff: DeepSource den Code, heygrc die Compliance-Kontrolle, die eine Änderung betrifft. heygrc ersetzt nicht Ihre Code-Prüfung.

Was prüft heygrc auf einem Pull Request?

heygrc prüft jeden Pull Request gegen die von Ihrem Unternehmen ausgewählten Frameworks und zitiert die spezifische Kontrolle, die eine Änderung betrifft, sodass die Compliance-Frage im Code-Review beantwortet wird. heygrc zertifiziert Sie nicht.