heygrc
heygrc und Amazon Q Developer

Unterschiedliche Aufgaben, derselben Pull Request.

Amazon Q Developer prüft Änderungen und schlägt Korrekturen innerhalb des AWS-Workflows vor, mit Fokus auf dem Code. heygrc liest dieselbe Änderung im Hinblick auf die Compliance-Kontrolle, die sie betrifft. Eine Änderung kann korrekt sein und dennoch die Aufzeichnung darüber entfernen, wer sensible Daten bearbeitet hat.

Amazon Q Developer

Amazon Q Developer ist der KI-Coding-Assistent von AWS. Er kann Pull Requests prüfen und Korrekturen vorschlagen und ist eine der AWS-Code-Review-Optionen, da CodeGuru Reviewer eingestellt wurde.

heygrc

heygrc prüft jeden Pull Request gegen die Compliance-Frameworks, die Ihr Unternehmen erfüllen muss (ISO 27001, SOC 2, GDPR und mehr), und zitiert die spezifische Kontrolle, die eine Änderung betrifft. Es ist für Compliance und nicht für Code-Qualität konzipiert.

Wo sie sich nicht überschneiden

Korrekter Code, der das Logging von Zugriffen auf Kartendaten beendet.

Diese Änderung entfernt einen Access-Log-Aufruf in einem Endpunkt, der Kartendaten liest, um das Log-Volumen zu reduzieren. Der Endpunkt funktioniert weiterhin.

payments/read.ts+0 −1
export async function getCard(userId: string) {-  await accessLog.record("card.read", { userId })  return cards.findByUser(userId)}
heygrcPCI DSS Requirement 10

Der Endpunkt gibt die Daten weiterhin zurück, sodass nichts kaputt geht. Aber das Entfernen des Access-Logs bedeutet, dass Zugriffe auf Kartendaten nicht mehr aufgezeichnet werden, und das Logging und Monitoring von Zugriffen auf Kartendaten ist PCI DSS Requirement 10. heygrc ist darauf ausgelegt, eine solche Änderung gegen das Framework zu prüfen und die betroffene Anforderung zu zitieren.

Nutzen Sie sie gemeinsam

Behalten Sie Amazon Q Developer. Fügen Sie die Compliance-Schicht hinzu.

Hier geht es nicht darum, welches Tool gewinnt. Amazon Q Developer erkennt die Fehler und Qualitätsprobleme, nach denen heygrc nie sucht, und heygrc erkennt die Compliance-Probleme, die eine Code-Prüfung nicht erkennen kann. Beide zu nutzen bedeutet, dass ein Pull Request sowohl darauf geprüft wird, ob der Code gut ist, als auch darauf, ob die Änderung konform ist – zwei verschiedene Risikoarten auf demselben Diff.

heygrc ersetzt nicht Ihre Code-Prüfung und zertifiziert Sie nicht. Es prüft Änderungen gegen Ihre Frameworks und zitiert die Kontrolle, sodass die Compliance-Frage dort beantwortet wird, wo die Änderung vorgenommen wird.

Fragen

heygrc und Amazon Q Developer, häufige Fragen.

Ist heygrc eine Alternative zu Amazon Q Developer?

Nicht genau. Amazon Q Developer prüft Ihren Code; heygrc prüft jede Änderung auf Compliance gegen die Frameworks, die Ihr Unternehmen erfüllen muss (ISO 27001, SOC 2, GDPR und mehr), und zitiert die spezifische Kontrolle, die sie betrifft. Sie beantworten unterschiedliche Fragen zum selben Pull Request, daher ist heygrc dafür konzipiert, parallel dazu zu laufen, nicht es zu ersetzen.

Kann ich heygrc und Amazon Q Developer gemeinsam nutzen?

Ja. Sie betrachten verschiedene Risikoarten auf demselben Diff: Amazon Q Developer den Code, heygrc die Compliance-Kontrolle, die eine Änderung betrifft. heygrc ersetzt nicht Ihre Code-Prüfung.

Was prüft heygrc auf einem Pull Request?

heygrc prüft jeden Pull Request gegen die von Ihrem Unternehmen ausgewählten Frameworks und zitiert die spezifische Kontrolle, die eine Änderung betrifft, sodass die Compliance-Frage im Code-Review beantwortet wird. heygrc zertifiziert Sie nicht.