heygrc
heygrc et CodeScene

Des tâches différentes, même pull request.

CodeScene évalue la santé du code, là où la complexité et les risques s'accumulent. heygrc examine la conformité, les contrôles qu'une modification affecte. Une modification peut améliorer le code tout en violant un droit des personnes concernées.

CodeScene

CodeScene est un outil d'analyse de code qui détecte les risques de maintenabilité et de dette technique et signale les modifications risquées dans les pull requests.

heygrc

heygrc examine chaque pull request par rapport aux frameworks de conformité que votre entreprise doit respecter (ISO 27001, SOC 2, GDPR, etc.) et cite le contrôle spécifique qu'une modification touche. Il est conçu pour la conformité, pas pour la qualité du code.

Là où ils ne se chevauchent pas

Une modification propre qui contredit le droit à l'effacement.

Cette modification remplace une suppression définitive par un drapeau de suppression logicielle, conservant la ligne. La suppression logicielle est un motif courant et raisonnable.

users/delete.ts+1 −1
export async function deleteUser(id: string) {-  await db.users.remove(id)+  await db.users.update(id, { deleted: true })}
heygrcGDPR Art. 17

Les données personnelles sont toujours présentes, ce qui signifie qu'une demande d'effacement n'est plus respectée, et cela relève de l'Art. 17 du RGPD. heygrc est conçu pour détecter une modification qui est techniquement bonne mais qui supprime une garantie de conformité.

Utilisez-les ensemble

Gardez CodeScene. Ajoutez la couche de conformité.

Ce n'est pas une question de savoir quel outil l'emporte. CodeScene détecte les bugs et les problèmes de qualité que heygrc ne recherche jamais, et heygrc détecte les problèmes de conformité qu'une revue de code n'est pas conçue pour voir. Exécuter les deux signifie qu'une pull request est vérifiée à la fois pour savoir si le code est bon et si la modification est conforme, deux types de risques différents, sur le même diff.

heygrc ne remplace pas votre revue de code, et il ne vous certifie pas. Il examine les modifications par rapport à vos frameworks et cite le contrôle, afin que la question de conformité soit répondue là où la modification est effectuée.

Questions

heygrc et CodeScene, questions fréquentes.

heygrc est-il une alternative à CodeScene ?

Pas exactement. CodeScene examine votre code ; heygrc examine chaque modification pour la conformité par rapport aux frameworks que votre entreprise doit respecter (ISO 27001, SOC 2, GDPR, etc.) et cite le contrôle spécifique qu'elle touche. Ils répondent à des questions différentes sur la même pull request, donc heygrc est conçu pour fonctionner à ses côtés, pas pour le remplacer.

Puis-je utiliser heygrc et CodeScene ensemble ?

Oui. Ils examinent différents types de risques sur le même diff : CodeScene sur le code, heygrc sur le contrôle de conformité qu'une modification touche. heygrc ne remplace pas votre revue de code.

Que vérifie heygrc sur une pull request ?

heygrc examine chaque pull request par rapport aux frameworks sélectionnés par votre entreprise et cite le contrôle spécifique qu'une modification touche, afin que la question de conformité soit répondue lors de la revue de code. heygrc ne vous certifie pas.