Trabajos diferentes, misma solicitud de extracción.
What The Diff reviews PRs for its stated job. What The Diff es una herramienta de IA que genera resúmenes de solicitudes de extracción y registros de cambios a partir de un diff. heygrc reviews the same PR for compliance against your frameworks. Use both.
Same pull request, two jobs.
| What The Diff | heygrc | |
|---|---|---|
| Job | What The Diff es una herramienta de IA que genera resúmenes de solicitudes de extracción y registros de cambios a partir de un diff. | Reviews the same PR for compliance against your frameworks |
| Where it sits | What The Diff es una herramienta de IA que genera resúmenes de solicitudes de extracción y registros de cambios a partir de un diff. | A comment on the pull request |
| What it cites | What The Diff es una herramienta de IA que genera resúmenes de solicitudes de extracción y registros de cambios a partir de un diff. | The exact framework clause the change touches |
| Blocks merges? | What The Diff es una herramienta de IA que genera resúmenes de solicitudes de extracción y registros de cambios a partir de un diff. | Never |
| Complementary? | Yes | Yes |
What The Diff convierte un diff en un resumen legible, para que los revisores puedan ver de un vistazo qué ha cambiado. heygrc lee el mismo diff para identificar los controles de cumplimiento que afecta. Un cambio puede ser fácil de resumir y, sin embargo, exponer datos sensibles que deberían estar enmascarados.
Tristan RothFounder of heygrc and ISMS Copilot
- Founder of Better ISMS
- Built ISMS Copilot, the GRC assistant for ISO 27001 and neighboring frameworks
- Maps framework controls to pull-request diffs in heygrc
What The Diff
What The Diff es una herramienta de IA que genera resúmenes de solicitudes de extracción y registros de cambios a partir de un diff.
heygrc
heygrc revisa cada solicitud de extracción frente a los marcos de cumplimiento que tu empresa debe cumplir (ISO 27001, SOC 2, GDPR y más) y cita el control específico que un cambio afecta. Está diseñado para el cumplimiento, no para la calidad del código.
Un cambio sencillo que devuelve un número de cuenta sin enmascarar.
Este cambio devuelve el número de cuenta bancaria completo en una respuesta de API en lugar de los últimos cuatro dígitos enmascarados. Es un cambio de una línea y funciona.
return {- account: maskAllButLast4(a.number),+ account: a.number,}La respuesta es válida y fácil de describir. Pero devolver el número de cuenta completo en lugar del valor enmascarado elimina el enmascaramiento de datos que protege la información sensible en pantalla, lo cual corresponde al control ISO 27001 A.8.11. heygrc está diseñado para analizar un cambio como este frente a tus marcos de referencia y citar el control afectado.
Mantén What The Diff. Añade la capa de cumplimiento.
Esto no es una cuestión de qué herramienta gana. What The Diff detecta los errores y problemas de calidad que heygrc nunca busca, y heygrc detecta los problemas de cumplimiento que una revisión de código no está diseñada para ver. Ejecutar ambas significa que una solicitud de extracción se verifica tanto por la calidad del código como por el cumplimiento del cambio, dos tipos diferentes de riesgo, en el mismo diff.
heygrc no reemplaza tu revisión de código, y no te certifica. Revisa los cambios frente a tus marcos y cita el control, para que la pregunta de cumplimiento se responda donde se realiza el cambio.
heygrc y What The Diff, preguntas comunes.
¿Es heygrc una alternativa a What The Diff?
No exactamente. What The Diff revisa tu código; heygrc revisa cada cambio en busca de cumplimiento frente a los marcos que tu empresa debe cumplir (ISO 27001, SOC 2, GDPR y más) y cita el control específico que afecta. Responden preguntas diferentes sobre la misma solicitud de extracción, por lo que heygrc está diseñado para ejecutarse junto a él, no para reemplazarlo.
¿Puedo usar heygrc y What The Diff juntos?
Sí. Analizan diferentes tipos de riesgo en el mismo diff: What The Diff en el código, heygrc en el control de cumplimiento que afecta un cambio. heygrc no reemplaza tu revisión de código.
¿Qué verifica heygrc en una solicitud de extracción?
heygrc revisa cada solicitud de extracción frente a los marcos que tu empresa seleccionó y cita el control específico que un cambio afecta, para que la pregunta de cumplimiento se responda en la revisión de código. heygrc no te certifica.
Cómo encaja heygrc con otras herramientas.
Ver también: Herramientas de revisión de código con IA en 2026.