Compliance, in Ihren Pull Requests

Finden Sie Compliance-Probleme im Code Review, nicht im Audit.

heygrc ist Compliance-Review für Pull Requests: es prüft jeden PR im Moment des Öffnens, erkennt Änderungen, die eine Kontrolle gefährden, und sagt, was zu beheben ist - egal ob ein Mensch oder ein KI-Agent den Code geschrieben hat. Für Teams vor dem ersten SOC-2- oder ISO-27001-Audit.

Beanspruchen Sie Ihre Installation für 14 Tage unbegrenzte Reviews, ohne Kreditkarte. Danach kostenlos für öffentliche Repos und 25 private Reviews pro Monat.

2949 Compliance-Reviews ausgeführt

Pull request #248github.com/acme/platform
config/logging.ts+1-1
heygrcCompliance issueISO 27001:2022 A.8.15SOC 2 CC7.2

This cuts audit-log retention from 365 to 30 days. ISO 27001:2022 A.8.15 expects logs kept to your defined retention policy, and SOC 2 CC7.2 monitoring evidence typically needs at least 90 days. Confirm this matches your retention policy before merging.

heygrc1 compliance issueRequired

Echten heygrc-Review ansehen →

Prüft Pull Requests vonClaude CodeCursorCopilotCodexIhrem Team

So funktioniert's

In zwei Minuten live. Review beim nächsten PR.

01

GitHub App installieren

Fügen Sie heygrc zu Ihren Repositories hinzu. Keine CI-Konfiguration, kein YAML.

02

Frameworks festlegen

Wählen Sie die Frameworks, die Ihr Unternehmen erfüllen muss, und fügen Sie Ihren Unternehmenskontext hinzu. Onboarding unter zwei Minuten.

03

Jeder PR wird geprüft

heygrc schreibt einen Review, Inline-Kommentare und einen Check-Status, den Sie vor dem Merge verlangen können.

Framework-Breite

Spricht die Frameworks Ihrer Auditoren.

92 Frameworks, ein Reviewer. Wählen Sie die, die Ihr Unternehmen einhalten muss.

  • ISO 27001
  • SOC 2
  • SOC 1
  • GDPR
  • DORA
  • NIS 2
  • ISO 42001
  • EU AI Act
  • PCI DSS
  • HIPAA
  • ISO 27701
  • ISO 27017
  • ISO 27018
  • NIST CSF
  • NIST 800-53
  • NIST 800-171
  • CMMC
  • FedRAMP
  • CCPA / CPRA
  • Cyber Essentials
  • TISAX
  • ISO 22301
  • SOX
  • CIS Controls
  • + 68 weitere

Warum heygrc

Gebaut für den Moment, in dem eine Änderung ausgeliefert wird - nicht für das Audit danach.

Für KI-geschriebenen Code

Agenten liefern schneller, als Menschen Compliance prüfen können. heygrc prüft jeden ihrer Pull Requests und hält die Compliance-Lesart im Takt mit dem Code.

Zitiert die konkrete Kontrolle

Jeder Fund bezieht sich auf eine konkrete Klausel: ISO 27001:2022 A.8.15, SOC 2 CC6.1. Kein vages Gerede.

Kennt Ihr Unternehmen

Prüft gegen Ihre Branche, Datentypen und Hosting-Region - nicht gegen eine generische Checkliste.

Merges steuern

Ein GitHub-Check-Status, den Sie in Branch Protection verlangen können. Compliance wird Teil der CI.

Von ISMS Copilot gebaut

Die Compliance-Tiefe hinter ISMS Copilot prüft jetzt Ihren Code.

heygrc ist das Pull-Request-Compliance-Produkt von ISMS Copilot, dem KI-Compliance-Assistenten mit 92 Frameworks. Dieselbe Framework-Wissensbasis, die Compliance-Arbeit antreibt - jetzt liest sie Ihre Diffs und verankert Funde in der konkreten Kontrolle, bevor eine Änderung ausgeliefert wird.

FAQ

Fragen, beantwortet.

Welche Frameworks deckt heygrc ab?

ISO 27001, SOC 2, GDPR, DORA, NIS 2, den EU AI Act und viele mehr. Sie wählen, welche gelten. Der Live-Katalog: api.heygrc.com/v1/frameworks.

Gibt es einen Free-Tier?

Ja. Öffentliche Repositories sind immer kostenlos, private erhalten 25 Reviews pro Monat gratis. Wenn Sie Ihre Installation in der Console beanspruchen, startet auch eine 14-tägige Trial mit unbegrenzten Reviews ohne Kreditkarte; danach fällt sie auf Free zurück, sofern Sie nicht upgraden. Bezahlpläne enthalten private Reviews (Starter 100, Pro 500, Business 2.000). Über dem Inklusivkontingent stoppen Reviews, sofern Sie On-Demand für 0,49 $ aktivieren oder upgraden.

Blockiert es meine Pull Requests?

Nur wenn Sie das wollen. heygrc setzt einen GitHub-Check-Status, den Sie optional in Branch Protection verlangen können.

Worin unterscheidet es sich von einem Bug-Bot?

Bug-Bots finden Defekte. heygrc findet compliance-relevante Änderungen - gemessen an den Frameworks, die Sie einhalten müssen.

Wann kann ich es nutzen?

Jetzt. Installieren Sie die GitHub App auf Ihren Repositories und heygrc prüft Ihren nächsten Pull Request auf Compliance-Auswirkungen.

Den Fehler im PR finden.

Installieren Sie die GitHub App - Ihr nächster Pull Request wird geprüft.