heygrc
heygrc und Codacy

Unterschiedliche Aufgaben, derselben Pull Request.

Codacy automatisiert Qualitäts- und Sicherheitsprüfungen bei jeder Änderung. heygrc fügt die Compliance-Ebene hinzu, also die Kontrolle, die eine Änderung in deinen Frameworks berührt. Eine Änderung kann eine saubere Konfigurationsbearbeitung sein und trotzdem eine Zugriffsregel lockern, für die du bewertet wirst.

Codacy

Codacy ist eine Plattform für Code-Qualität und Sicherheit, die Reviews automatisiert, Qualitätsmetriken verfolgt und Probleme in Pull Requests markiert.

heygrc

heygrc prüft jeden Pull Request gegen die Compliance-Frameworks, die Ihr Unternehmen erfüllen muss (ISO 27001, SOC 2, GDPR und mehr), und zitiert die spezifische Kontrolle, die eine Änderung betrifft. Es ist für Compliance und nicht für Code-Qualität konzipiert.

Wo sie sich nicht überschneiden

Eine Konfigurationsänderung, die Passwortregeln abschwächt.

Diese Änderung senkt die Mindestlänge des Passworts und deaktiviert die Sperrung. Es handelt sich um eine gültige Konfigurationsänderung.

config/auth.ts+2 −2
export const passwordPolicy = {-  minLength: 12,-  lockoutAfter: 5,+  minLength: 6,+  lockoutAfter: 0,}
heygrcPCI DSS Requirement 8

Die Verkürzung von Passwörtern und das Deaktivieren der Sperrung schwächen die Authentifizierung des Zugriffs, was von PCI DSS Requirement 8 geregelt wird. heygrc ist darauf ausgelegt, eine solche Einstellungsänderung gegen die zugrunde liegende Kontrolle zu prüfen.

Nutzen Sie sie gemeinsam

Behalten Sie Codacy. Fügen Sie die Compliance-Schicht hinzu.

Hier geht es nicht darum, welches Tool gewinnt. Codacy erkennt die Fehler und Qualitätsprobleme, nach denen heygrc nie sucht, und heygrc erkennt die Compliance-Probleme, die eine Code-Prüfung nicht erkennen kann. Beide zu nutzen bedeutet, dass ein Pull Request sowohl darauf geprüft wird, ob der Code gut ist, als auch darauf, ob die Änderung konform ist – zwei verschiedene Risikoarten auf demselben Diff.

heygrc ersetzt nicht Ihre Code-Prüfung und zertifiziert Sie nicht. Es prüft Änderungen gegen Ihre Frameworks und zitiert die Kontrolle, sodass die Compliance-Frage dort beantwortet wird, wo die Änderung vorgenommen wird.

Fragen

heygrc und Codacy, häufige Fragen.

Ist heygrc eine Alternative zu Codacy?

Nicht genau. Codacy prüft Ihren Code; heygrc prüft jede Änderung auf Compliance gegen die Frameworks, die Ihr Unternehmen erfüllen muss (ISO 27001, SOC 2, GDPR und mehr), und zitiert die spezifische Kontrolle, die sie betrifft. Sie beantworten unterschiedliche Fragen zum selben Pull Request, daher ist heygrc dafür konzipiert, parallel dazu zu laufen, nicht es zu ersetzen.

Kann ich heygrc und Codacy gemeinsam nutzen?

Ja. Sie betrachten verschiedene Risikoarten auf demselben Diff: Codacy den Code, heygrc die Compliance-Kontrolle, die eine Änderung betrifft. heygrc ersetzt nicht Ihre Code-Prüfung.

Was prüft heygrc auf einem Pull Request?

heygrc prüft jeden Pull Request gegen die von Ihrem Unternehmen ausgewählten Frameworks und zitiert die spezifische Kontrolle, die eine Änderung betrifft, sodass die Compliance-Frage im Code-Review beantwortet wird. heygrc zertifiziert Sie nicht.