Trabajos diferentes, misma solicitud de extracción.
Aikido se centra en la seguridad, escaneando código y dependencias. heygrc analiza el mismo cambio en busca de los controles de cumplimiento que afecta, una categoría de riesgo diferente. Un cambio puede ser un ajuste rutinario de red y, sin embargo, exponer un sistema interno donde no debería ser accesible.
Aikido
Aikido es una plataforma de seguridad para desarrolladores. Escanea código y pull requests en busca de problemas de seguridad a través de varios tipos de escáneres.
heygrc
heygrc revisa cada solicitud de extracción frente a los marcos de cumplimiento que tu empresa debe cumplir (ISO 27001, SOC 2, GDPR y más) y cita el control específico que un cambio afecta. Está diseñado para el cumplimiento, no para la calidad del código.
Un cambio de red que expone una base de datos interna.
Este cambio mueve una base de datos a una subred pública para simplificar la red. La infraestructura se aplica sin problemas.
resource "aws_db_instance" "main" {- publicly_accessible = false+ publicly_accessible = true}El cambio se aplica y la base de datos sigue funcionando. Pero hacerla accesible públicamente elimina la segmentación de red que mantiene protegidos los sistemas críticos, lo cual afecta a las medidas de protección del DORA Art. 9. heygrc está diseñado para analizar un cambio de infraestructura como este frente a tus marcos de referencia y citar el control que afecta.
Mantén Aikido. Añade la capa de cumplimiento.
Esto no es una cuestión de qué herramienta gana. Aikido detecta los errores y problemas de calidad que heygrc nunca busca, y heygrc detecta los problemas de cumplimiento que una revisión de código no está diseñada para ver. Ejecutar ambas significa que una solicitud de extracción se verifica tanto por la calidad del código como por el cumplimiento del cambio, dos tipos diferentes de riesgo, en el mismo diff.
heygrc no reemplaza tu revisión de código, y no te certifica. Revisa los cambios frente a tus marcos y cita el control, para que la pregunta de cumplimiento se responda donde se realiza el cambio.
heygrc y Aikido, preguntas comunes.
¿Es heygrc una alternativa a Aikido?
No exactamente. Aikido revisa tu código; heygrc revisa cada cambio en busca de cumplimiento frente a los marcos que tu empresa debe cumplir (ISO 27001, SOC 2, GDPR y más) y cita el control específico que afecta. Responden preguntas diferentes sobre la misma solicitud de extracción, por lo que heygrc está diseñado para ejecutarse junto a él, no para reemplazarlo.
¿Puedo usar heygrc y Aikido juntos?
Sí. Analizan diferentes tipos de riesgo en el mismo diff: Aikido en el código, heygrc en el control de cumplimiento que afecta un cambio. heygrc no reemplaza tu revisión de código.
¿Qué verifica heygrc en una solicitud de extracción?
heygrc revisa cada solicitud de extracción frente a los marcos que tu empresa seleccionó y cita el control específico que un cambio afecta, para que la pregunta de cumplimiento se responda en la revisión de código. heygrc no te certifica.
Cómo encaja heygrc con otras herramientas.
Ver también: Herramientas de revisión de código con IA en 2026.