heygrc
AI code review

heyGRC junto a Greptile

Greptile está diseñado para revisar un cambio con contexto de todo el repositorio, para detectar errores y contradicciones a nivel de sistema. heygrc está diseñado para revisar la misma solicitud de extracción frente a los marcos de cumplimiento que seleccionaste y para citar el control que un cambio afecta. El contexto de todo el repositorio sobre el comportamiento y el contexto del marco sobre las obligaciones son trabajos diferentes, por lo que las herramientas se complementan. (Para una comparación más detallada con un ejemplo práctico, consulta heygrc vs Greptile.)

En qué se enfoca Greptile

  • Indexar el repositorio para que los comentarios de revisión utilicen contexto entre archivos.
  • Marcar errores probables e inconsistencias que solo aparecen con ese contexto.
  • Comentar en la solicitud de extracción lo que encuentre.

Qué añade heygrc junto a ella

  • Si un cambio elimina el cifrado o un mínimo de TLS en una ruta que transporta datos personales o sensibles, el tipo de debilidad que preocupa a una obligación de seguridad del procesamiento.ISO 27001 A.8.24 en código
  • Si una ruta de eliminación no llega a un almacenamiento secundario, de modo que la supresión no puede completarse, incluso cuando la eliminación principal es correcta.Derecho de supresión del GDPR en código
  • La interpretación de cumplimiento de un cambio, mapeada al marco bajo el cual se audita, como el control específico que afecta.

Úsalas juntas

Deja que Greptile use el contexto de todo el repositorio para detectar errores a nivel de sistema; deja que heygrc te indique cuándo un cambio afecta un control de cumplimiento.