heygrc
heygrc et Amazon Q Developer

Des tâches différentes, même pull request.

Amazon Q Developer examine les modifications et suggère des corrections dans le flux de travail AWS, en se concentrant sur le code. heygrc lit la même modification pour vérifier les contrôles de conformité concernés. Une modification peut être correcte et pourtant supprimer l'enregistrement de qui a accédé à des données sensibles.

Amazon Q Developer

Amazon Q Developer est l'assistant de codage IA d'AWS. Il peut examiner les pull requests et suggérer des corrections, et fait partie des options de révision de code AWS depuis la mise à la retraite de CodeGuru Reviewer.

heygrc

heygrc examine chaque pull request par rapport aux frameworks de conformité que votre entreprise doit respecter (ISO 27001, SOC 2, GDPR, etc.) et cite le contrôle spécifique qu'une modification touche. Il est conçu pour la conformité, pas pour la qualité du code.

Là où ils ne se chevauchent pas

Code correct qui arrête l'enregistrement des accès aux données de carte.

Cette modification supprime un appel d'enregistrement d'accès sur un endpoint qui lit les données des titulaires de carte, afin de réduire le volume des logs. L'endpoint fonctionne toujours.

payments/read.ts+0 −1
export async function getCard(userId: string) {-  await accessLog.record("card.read", { userId })  return cards.findByUser(userId)}
heygrcPCI DSS Requirement 10

L'endpoint retourne toujours les données, donc rien ne casse. Mais la suppression de l'enregistrement d'accès signifie que les lectures des données des titulaires de carte ne sont plus enregistrées, et l'enregistrement et la surveillance des accès aux données des titulaires de carte est l'exigence 10 de PCI DSS. heygrc est conçu pour lire une modification comme celle-ci par rapport au cadre et citer l'exigence concernée.

Utilisez-les ensemble

Gardez Amazon Q Developer. Ajoutez la couche de conformité.

Ce n'est pas une question de savoir quel outil l'emporte. Amazon Q Developer détecte les bugs et les problèmes de qualité que heygrc ne recherche jamais, et heygrc détecte les problèmes de conformité qu'une revue de code n'est pas conçue pour voir. Exécuter les deux signifie qu'une pull request est vérifiée à la fois pour savoir si le code est bon et si la modification est conforme, deux types de risques différents, sur le même diff.

heygrc ne remplace pas votre revue de code, et il ne vous certifie pas. Il examine les modifications par rapport à vos frameworks et cite le contrôle, afin que la question de conformité soit répondue là où la modification est effectuée.

Questions

heygrc et Amazon Q Developer, questions fréquentes.

heygrc est-il une alternative à Amazon Q Developer ?

Pas exactement. Amazon Q Developer examine votre code ; heygrc examine chaque modification pour la conformité par rapport aux frameworks que votre entreprise doit respecter (ISO 27001, SOC 2, GDPR, etc.) et cite le contrôle spécifique qu'elle touche. Ils répondent à des questions différentes sur la même pull request, donc heygrc est conçu pour fonctionner à ses côtés, pas pour le remplacer.

Puis-je utiliser heygrc et Amazon Q Developer ensemble ?

Oui. Ils examinent différents types de risques sur le même diff : Amazon Q Developer sur le code, heygrc sur le contrôle de conformité qu'une modification touche. heygrc ne remplace pas votre revue de code.

Que vérifie heygrc sur une pull request ?

heygrc examine chaque pull request par rapport aux frameworks sélectionnés par votre entreprise et cite le contrôle spécifique qu'une modification touche, afin que la question de conformité soit répondue lors de la revue de code. heygrc ne vous certifie pas.