heygrc
heygrc y Bugbot

Trabajos diferentes, misma solicitud de extracción.

Bugbot y heygrc dejan comentarios en tus pull requests, pero ahí termina el parecido. Bugbot está diseñado para responder bien una pregunta: ¿este código es correcto? heygrc está diseñado para responder otra: ¿este cambio afecta a un control de cumplimiento que tu empresa debe cumplir? No son la misma pregunta, y un cambio puede aprobar una limpiamente mientras falla la otra.

A veces la gente busca un Bugbot para cumplimiento: un revisor que haga por tus marcos lo que un revisor de errores hace por los errores. Ese es el papel que cumple heygrc, y el encuadre honesto no es sustitución, sino adición. Mantienes Bugbot para la corrección y ejecutas heygrc junto a él para la lectura de cumplimiento, citando el control exacto. Mismo pull request, dos preguntas diferentes, ambas respondidas.

Bugbot

Cursor Bugbot es un revisor de código con IA. Revisa cada pull request y marca posibles errores y problemas de calidad de código antes de que se fusionen.

heygrc

heygrc revisa cada solicitud de extracción frente a los marcos de cumplimiento que tu empresa debe cumplir (ISO 27001, SOC 2, GDPR y más) y cita el control específico que un cambio afecta. Está diseñado para el cumplimiento, no para la calidad del código.

Dónde no se solapan

Código sin errores que aún incumple una obligación del GDPR.

Este cambio añade una línea de registro para ayudar a depurar el proceso de pago. Es correcto: compila, se ejecuta, nada en él falla. También escribe el correo electrónico y la dirección del cliente en los registros de la aplicación, lo cual es más datos personales de los que el propósito requiere.

checkout/handler.ts+1 −0
export async function onCheckout(req: CheckoutRequest) {  logger.info("checkout received", { body: req })  const order = await createOrder(req)  return order}
heygrcGDPR Art. 5(1)(c)

Registrar el cuerpo completo de la solicitud introduce el correo electrónico y la dirección del cliente en los registros de la aplicación. No hay ningún error aquí, el código es correcto, pero es un problema de minimización de datos según el GDPR Art. 5(1)(c). heygrc está diseñado para detectar exactamente esto: un cambio que es correcto como código pero afecta a una obligación de cumplimiento.

Úsalos juntos

Mantén Bugbot. Añade la capa de cumplimiento.

Esto no es una cuestión de qué herramienta gana. Bugbot detecta los errores y problemas de calidad que heygrc nunca busca, y heygrc detecta los problemas de cumplimiento que una revisión de código no está diseñada para ver. Ejecutar ambas significa que una solicitud de extracción se verifica tanto por la calidad del código como por el cumplimiento del cambio, dos tipos diferentes de riesgo, en el mismo diff.

heygrc no reemplaza tu revisión de código, y no te certifica. Revisa los cambios frente a tus marcos y cita el control, para que la pregunta de cumplimiento se responda donde se realiza el cambio.

Preguntas

heygrc y Bugbot, preguntas comunes.

¿Es heygrc una alternativa a Bugbot?

No exactamente. Bugbot revisa tu código; heygrc revisa cada cambio en busca de cumplimiento frente a los marcos que tu empresa debe cumplir (ISO 27001, SOC 2, GDPR y más) y cita el control específico que afecta. Responden preguntas diferentes sobre la misma solicitud de extracción, por lo que heygrc está diseñado para ejecutarse junto a él, no para reemplazarlo.

¿Puedo usar heygrc y Bugbot juntos?

Sí. Analizan diferentes tipos de riesgo en el mismo diff: Bugbot en el código, heygrc en el control de cumplimiento que afecta un cambio. heygrc no reemplaza tu revisión de código.

¿Qué verifica heygrc en una solicitud de extracción?

heygrc revisa cada solicitud de extracción frente a los marcos que tu empresa seleccionó y cita el control específico que un cambio afecta, para que la pregunta de cumplimiento se responda en la revisión de código. heygrc no te certifica.