heygrc
Für open source

Öffentliche Repositories sind immer kostenlos.

Compliance-Prüfung im Pull Request für Maintainer, die das Repository öffentlich halten. Kein Antrag. Keine Lizenzprüfung.

Öffentliche Repositories sind immer kostenlos. Kein Antrag und keine Lizenzprüfung. Die Berechtigung basiert auf der GitHub-Sichtbarkeit: Wenn das Repository öffentlich ist, verbrauchen die Prüfungen nicht das Kontingent für private Repositories.

Installieren Sie heygrc auf Ihrem GitHub-Konto oder Ihrer Organisation und wählen Sie dann die Repositories aus. Die Prüfung ist standardmäßig neutral. heygrc macht seine Prüfung nicht zwingend erforderlich. Wenn Ihr Repository die Auflösung von Gesprächen erfordert, müssen Sie möglicherweise trotzdem Kommentare bearbeiten.

Sichtbarkeit, kein Lizenzprogramm

Diese Seite richtet sich an Maintainer öffentlicher Repositories. heygrc ist selbst keine Open-Source-Software und prüft keine SPDX-Lizenzen. Ein öffentliches Repository ist kostenlos, weil es öffentlich ist.

Kostenlos sind auch 25 Prüfungen für private Repositories pro Monat enthalten. Bezahlte Pläne für private Repositories finden Sie auf der Preisseite. Eine 14-tägige Testversion ohne Kreditkarte ist verfügbar, wenn Sie die Installation in der Konsole beanspruchen, nicht automatisch bei der Installation.

Sehen Sie sich ein Beispiel für eine heyGRC-Prüfung in einem synthetischen Demo-Pull-Request an. Der control-in-code-Datensatz ist die offene Musterbibliothek hinter den Prüfungen (CC BY 4.0).

heygrc | PR compliance review

Verwenden Sie dies nur auf Repositories, die heyGRC tatsächlich prüft.

heygrc | PR compliance review
[![heygrc | PR compliance review](https://heygrc.com/badge.svg)](https://heygrc.com/for/open-source)
Was es für dich erkennt

Änderungen, die wie normaler Code aussehen.

Einige der kontrollrelevanten Änderungen, die heygrc für diesen Fall markieren soll, jeweils mit Verweis auf die betroffene Klausel.

  • An admin-only delete check is removed because auth already runs

    SOC 2 CC6.1
  • A noisy role-update log line is deleted

    ISO 27001:2022 A.8.15
  • A new email or phone column lands with no retention plan

    GDPR Art. 5(1)(e)
Mehr erfahren

Die Frameworks, die hier am wichtigsten sind.

Anleitung: Was ein Compliance-Bot für GitHub tatsächlich tut

heygrc markiert kontrollrelevante Änderungen und zitiert die Klausel, sodass das Problem im Pull Request behandelt werden kann. Es zertifiziert dich nicht, führt dein Audit nicht durch und ersetzt nicht dein eigenes Urteil.