heygrc
Guía

Ejecuta heygrc junto a CodeRabbit

CodeRabbit revisa las pull requests en busca de errores, calidad y buenas prácticas, y resume los cambios realizados. heygrc añade la cita que falta: el control de cumplimiento que afecta un cambio. Cómo ejecutar ambos sin duplicar el ruido.

el equipo de heygrc

La tarea declarada de CodeRabbit es la revisión de código: revisa las pull requests en busca de errores, calidad del código y buenas prácticas, y resume los cambios realizados. Lo que ningún revisor de código te proporciona es la oración que necesita un lector con mentalidad de cumplimiento: este cambio afecta a ISO 27001:2022 A.8.15, aquí está el motivo, aquí está la evidencia que afecta. Esa es la función principal de heygrc, y por eso ambos funcionan bien en paralelo: el mismo diff, leído para una obligación diferente.

Un resumen, una revisión y una cita

Piensa en el hilo de la pull request como una respuesta a tres necesidades del lector. ¿Qué cambió: un resumen. ¿Es bueno el código: una revisión de código. ¿Cambia lo que debemos a un marco normativo: una cita de control. CodeRabbit cubre las dos primeras según su propia descripción; heygrc cubre la tercera, basada en los marcos que seleccionaste y el contexto de tu empresa. No hacemos ninguna afirmación sobre lo que CodeRabbit detecta o pasa por alto; las categorías simplemente son diferentes, lo cual es exactamente la razón por la que ninguna herramienta hace redundante a la otra.

Configura heygrc como código

heygrc se instala como una GitHub App desde github.com/apps/heygrc y se configura a través de una pequeña API REST: un PUT a api.heygrc.com/v1/config que lleva un perfil de empresa de forma libre (qué construyes, los datos que manejas, dónde los alojas) y tu lista de marcos normativos. Tu agente de codificación puede ejecutar toda la configuración desde un solo prompt pegado. Cuanto más rico sea el perfil, más precisas serán las revisiones, porque heygrc inyecta tu contexto y el conocimiento de los marcos seleccionados en cada paso.

Nada de tu configuración de CodeRabbit cambia. Cada aplicación se autentica, revisa y publica de forma independiente.

Triage: quién soluciona qué

La ventaja práctica de ejecutar ambos es que los hallazgos se dirigen automáticamente. Un hallazgo de código es responsabilidad del autor para solucionarlo en el diff, ahora. Un hallazgo de cumplimiento a veces también lo es (elimina los datos personales de esa línea de registro), pero a menudo va más allá del diff: actualiza una política de control de acceso, captura nueva evidencia, registra una decisión. Trata los hallazgos de heygrc como su propia cola pequeña con un responsable, en lugar de mezclarlos en el ir y venir de la revisión de código, y ninguna conversación ralentizará a la otra.

Si quieres adoptarlo de forma gradual, inicia heygrc en modo mention_only: permanece en silencio hasta que alguien comente /heygrc en una pull request, lo que hace que las primeras semanas sean optativas por PR en lugar de un nuevo valor predeterminado que todos deban absorber de una vez.

Repositorios públicos

Si tu trabajo es de código abierto, la combinación es gratuita en ambos lados según lo que los proveedores publican hoy: la página de precios de CodeRabbit ofrece revisiones gratuitas para repositorios públicos, y heygrc revisa repositorios públicos de forma gratuita, siempre, sin límite mensual. Los precios para repositorios privados de cada herramienta están en su propia página.

Añadir la línea a la factura

Para repositorios privados, heygrc es gratuito para 25 revisiones al mes, luego $19 por organización al mes con 100 revisiones incluidas y $0.49 por revisión adicional, sin bloquear nunca una revisión. Factura a la organización, no por asientos, por lo que la línea de cumplimiento en tu factura refleja cuánto envías, no cuántos ingenieros contratas. La página de comparación de costos coloca esto junto al precio publicado de cada proveedor a tu volumen.