heygrc
heygrc y Baz

Trabajos diferentes, misma solicitud de extracción.

Baz está diseñado para entender qué intenta lograr un cambio y si rompe algo. heygrc plantea una pregunta paralela: ¿el cambio afecta a un control en tus marcos de trabajo? Un cambio puede hacer exactamente lo que pretendía y, aún así, eludir un control de proceso.

Baz

Baz es un revisor de código con IA centrado en comprender la intención de un cambio y detectar cambios disruptivos y regresiones en una solicitud de extracción.

heygrc

heygrc revisa cada solicitud de extracción frente a los marcos de cumplimiento que tu empresa debe cumplir (ISO 27001, SOC 2, GDPR y más) y cita el control específico que un cambio afecta. Está diseñado para el cumplimiento, no para la calidad del código.

Dónde no se solapan

Un cambio que hace lo que pretendía y omite la aprobación.

Este cambio configura el pipeline para implementar en producción automáticamente al pasar CI, eliminando el paso de aprobación manual. Funciona y se implementa más rápido.

.github/workflows/deploy.yml+1 −1
on:  push: { branches: [main] }-    environment: production       # requires approval+    environment: production-auto  # no approval gate
heygrcSOC 2 CC8.1

Eliminar la puerta de aprobación significa que los cambios llegan a producción sin el paso de autorización, y la gestión de cambios es SOC 2 CC8.1. heygrc está diseñado para leer un cambio en el flujo de trabajo como este en función del control que afecta.

Úsalos juntos

Mantén Baz. Añade la capa de cumplimiento.

Esto no es una cuestión de qué herramienta gana. Baz detecta los errores y problemas de calidad que heygrc nunca busca, y heygrc detecta los problemas de cumplimiento que una revisión de código no está diseñada para ver. Ejecutar ambas significa que una solicitud de extracción se verifica tanto por la calidad del código como por el cumplimiento del cambio, dos tipos diferentes de riesgo, en el mismo diff.

heygrc no reemplaza tu revisión de código, y no te certifica. Revisa los cambios frente a tus marcos y cita el control, para que la pregunta de cumplimiento se responda donde se realiza el cambio.

Preguntas

heygrc y Baz, preguntas comunes.

¿Es heygrc una alternativa a Baz?

No exactamente. Baz revisa tu código; heygrc revisa cada cambio en busca de cumplimiento frente a los marcos que tu empresa debe cumplir (ISO 27001, SOC 2, GDPR y más) y cita el control específico que afecta. Responden preguntas diferentes sobre la misma solicitud de extracción, por lo que heygrc está diseñado para ejecutarse junto a él, no para reemplazarlo.

¿Puedo usar heygrc y Baz juntos?

Sí. Analizan diferentes tipos de riesgo en el mismo diff: Baz en el código, heygrc en el control de cumplimiento que afecta un cambio. heygrc no reemplaza tu revisión de código.

¿Qué verifica heygrc en una solicitud de extracción?

heygrc revisa cada solicitud de extracción frente a los marcos que tu empresa seleccionó y cita el control específico que un cambio afecta, para que la pregunta de cumplimiento se responda en la revisión de código. heygrc no te certifica.