heygrc
heygrc et Cursor Security

Des tâches différentes, même pull request.

Les agents de sécurité de Cursor et heygrc examinent tous deux vos modifications, mais ils posent des questions différentes. Les agents de sécurité demandent si le code est sûr : y a-t-il une vulnérabilité, un motif non sécurisé, un changement risqué ? heygrc demande si une modification concerne un contrôle de conformité que votre entreprise doit respecter, et cite la clause du cadre concerné.

La sécurité et la conformité se chevauchent, mais ne sont pas identiques. Qu'une modification soit sûre et qu'elle affecte un contrôle de conformité sont deux questions distinctes, car l'obligation réside dans votre cadre de référence plutôt que dans le code.

Cursor Security

Les agents de sécurité de Cursor examinent votre code pour détecter des problèmes de sécurité : ils vérifient les pull requests à la recherche de vulnérabilités et peuvent analyser une base de code pour identifier des problèmes de sécurité.

heygrc

heygrc examine chaque pull request par rapport aux frameworks de conformité que votre entreprise doit respecter (ISO 27001, SOC 2, GDPR, etc.) et cite le contrôle spécifique qu'une modification touche. Il est conçu pour la conformité, pas pour la qualité du code.

Là où ils ne se chevauchent pas

Code qui commence à collecter de nouvelles données personnelles.

Cette modification commence à enregistrer la position précise de chaque utilisateur avec chaque événement, pour alimenter une nouvelle vue cartographique. Supposons que le code est bien structuré : la valeur est validée et stockée comme n'importe quel autre champ. L'entreprise traite désormais une nouvelle catégorie de données personnelles que ses registres de traitement et sa notice de confidentialité n'ont jamais mentionnés.

events/track.ts+1 −0
export async function track(event: AppEvent, user: User) {  const row = { type: event.type, userId: user.id, at: Date.now() }  row.location = event.coords // precise GPS lat/lng  await events.insert(row)}
heygrcGDPR Art. 30

La modification commence à traiter une nouvelle catégorie de données personnelles, la position précise de l'utilisateur. Rien dans le code n'a besoin d'être non sécurisé pour que cela soit pertinent : les registres de traitement conformément à l'GDPR Art. 30 ne correspondent plus à ce que le système collecte, et la notice de confidentialité basée sur ces registres (GDPR Art. 13) nécessite la même mise à jour. heygrc est conçu pour détecter exactement ce type de changement, qui modifie ce que vous traitez et ce que vous devez documenter.

Utilisez-les ensemble

Gardez Cursor Security. Ajoutez la couche de conformité.

Ce n'est pas une question de savoir quel outil l'emporte. Cursor Security détecte les bugs et les problèmes de qualité que heygrc ne recherche jamais, et heygrc détecte les problèmes de conformité qu'une revue de code n'est pas conçue pour voir. Exécuter les deux signifie qu'une pull request est vérifiée à la fois pour savoir si le code est bon et si la modification est conforme, deux types de risques différents, sur le même diff.

heygrc ne remplace pas votre revue de code, et il ne vous certifie pas. Il examine les modifications par rapport à vos frameworks et cite le contrôle, afin que la question de conformité soit répondue là où la modification est effectuée.

Questions

heygrc et Cursor Security, questions fréquentes.

heygrc est-il une alternative à Cursor Security ?

Pas exactement. Cursor Security examine votre code ; heygrc examine chaque modification pour la conformité par rapport aux frameworks que votre entreprise doit respecter (ISO 27001, SOC 2, GDPR, etc.) et cite le contrôle spécifique qu'elle touche. Ils répondent à des questions différentes sur la même pull request, donc heygrc est conçu pour fonctionner à ses côtés, pas pour le remplacer.

Puis-je utiliser heygrc et Cursor Security ensemble ?

Oui. Ils examinent différents types de risques sur le même diff : Cursor Security sur le code, heygrc sur le contrôle de conformité qu'une modification touche. heygrc ne remplace pas votre revue de code.

Que vérifie heygrc sur une pull request ?

heygrc examine chaque pull request par rapport aux frameworks sélectionnés par votre entreprise et cite le contrôle spécifique qu'une modification touche, afin que la question de conformité soit répondue lors de la revue de code. heygrc ne vous certifie pas.