heygrc
heygrc y Greptile

Trabajos diferentes, misma solicitud de extracción.

Greptile revisa un cambio con contexto de todo el repositorio para detectar errores en todo el sistema. Ese contexto se refiere a cómo se comporta el código. heygrc añade un contexto diferente, tus marcos de cumplimiento, y lee el mismo cambio para identificar los controles que afecta. Un cambio puede ser correcto en toda la base de código y, sin embargo, modificar una obligación que existe fuera del código.

Greptile

Greptile es un revisor de código con IA que indexa todo tu repositorio para que su revisión de una solicitud de extracción (pull request) tenga en cuenta el resto de la base de código.

heygrc

heygrc revisa cada solicitud de extracción frente a los marcos de cumplimiento que tu empresa debe cumplir (ISO 27001, SOC 2, GDPR y más) y cita el control específico que un cambio afecta. Está diseñado para el cumplimiento, no para la calidad del código.

Dónde no se solapan

Código correcto que conserva datos por más tiempo del permitido.

Este cambio aumenta el período de retención de datos de 30 días a diez años. El trabajo es correcto y se ejecuta.

jobs/retention.ts+1 −1
// delete records older than the retention window- const RETENTION_DAYS = 30+ const RETENTION_DAYS = 3650await purgeOlderThan(RETENTION_DAYS)
heygrcGDPR Art. 5(1)(e)

El trabajo es correcto, pero conservar datos personales durante diez años es mucho más tiempo del necesario para su finalidad, lo que infringe el principio de limitación del almacenamiento del GDPR Art. 5(1)(e). heygrc está diseñado para leer un cambio en una constante como este frente a tus marcos y citar el control que modifica.

Úsalos juntos

Mantén Greptile. Añade la capa de cumplimiento.

Esto no es una cuestión de qué herramienta gana. Greptile detecta los errores y problemas de calidad que heygrc nunca busca, y heygrc detecta los problemas de cumplimiento que una revisión de código no está diseñada para ver. Ejecutar ambas significa que una solicitud de extracción se verifica tanto por la calidad del código como por el cumplimiento del cambio, dos tipos diferentes de riesgo, en el mismo diff.

heygrc no reemplaza tu revisión de código, y no te certifica. Revisa los cambios frente a tus marcos y cita el control, para que la pregunta de cumplimiento se responda donde se realiza el cambio.

Preguntas

heygrc y Greptile, preguntas comunes.

¿Es heygrc una alternativa a Greptile?

No exactamente. Greptile revisa tu código; heygrc revisa cada cambio en busca de cumplimiento frente a los marcos que tu empresa debe cumplir (ISO 27001, SOC 2, GDPR y más) y cita el control específico que afecta. Responden preguntas diferentes sobre la misma solicitud de extracción, por lo que heygrc está diseñado para ejecutarse junto a él, no para reemplazarlo.

¿Puedo usar heygrc y Greptile juntos?

Sí. Analizan diferentes tipos de riesgo en el mismo diff: Greptile en el código, heygrc en el control de cumplimiento que afecta un cambio. heygrc no reemplaza tu revisión de código.

¿Qué verifica heygrc en una solicitud de extracción?

heygrc revisa cada solicitud de extracción frente a los marcos que tu empresa seleccionó y cita el control específico que un cambio afecta, para que la pregunta de cumplimiento se responda en la revisión de código. heygrc no te certifica.