heygrc
Para envío con agentes de ia

Tus agentes escriben más código del que tus revisores pueden leer.

Para equipos de ingeniería donde Claude Code, Cursor, Copilot o Codex abren una parte creciente de solicitudes de extracción. La revisión de cumplimiento debe mantener el ritmo con el código, no con cuántas personas tienes para leerlo.

Un agente de codificación de IA optimiza para la tarea que se le asignó: la función funciona, las pruebas pasan, el diff es pequeño. Nada en esa instrucción le indica que el mismo cambio también afectó un control por el que tu empresa es auditada: esa obligación reside en tus marcos y tu contexto, no en el prompt. A medida que los agentes abren una mayor parte de tus solicitudes de extracción, esa brecha entre que el código sea correcto y que el cambio sea conforme se abre en más diffs de los que una revisión humana de cumplimiento puede seguir.

El volumen cambió más rápido que la revisión

Un autor humano que toca un control de seguridad suele tener alguna idea de que lo está haciendo: sabe que está modificando la autenticación, el registro o un almacenamiento de datos. Un agente al que se le pide corregir una prueba fallida o enviar una función suele empezar sin ese contexto, por lo que realiza el cambio que cumple el trabajo visible, a veces la versión que amplía silenciosamente un rol, elimina una línea de registro o desactiva una copia de seguridad que nadie le pidió mantener. Eso no es un defecto del agente. Es una pregunta que nadie incluyó en su ventana de contexto.

heygrc está diseñado para responder esa pregunta en cada solicitud de extracción que abre un agente, de la misma manera que lo haría para una humana: leer el diff frente a los marcos que seleccionaste y citar el control que afecta un cambio. La revisión mantiene el ritmo con el código porque se ejecuta en cada PR en el momento en que se abre, no espera a que una persona lo note.

Qué detecta para ti

Cambios que parecen código ordinario.

Algunos de los cambios relevantes para el control que heygrc está diseñado para marcar en este caso, cada uno citado con la cláusula que afecta.

  • An agent edits the CI workflow to skip a required approval step so its change can merge

    SOC 2 CC8.1
  • An agent disables a database's automated backup schedule while chasing a cost fix

    ISO 27001:2022 A.8.13
  • An agent adds an analytics call that captures full request payloads, personal data included, for debugging

    GDPR Art. 5(1)(c)
Profundiza

Los marcos que más importan aquí.

Guía: Verificaciones de cumplimiento para código generado por IA

heygrc marca cambios relevantes para el control y cita la cláusula para que el problema pueda manejarse en la solicitud de extracción. No te certifica, no ejecuta tu auditoría ni reemplaza tu propio juicio.