heygrc
heygrc et Greptile

Des tâches différentes, même pull request.

Greptile examine une modification en tenant compte du contexte de l'ensemble du dépôt pour détecter des bugs à l'échelle du système. Ce contexte concerne le comportement du code. heygrc ajoute un autre contexte, celui de vos cadres de conformité, et analyse la même modification pour identifier les contrôles qu'elle impacte. Une modification peut être valide pour l'ensemble de la base de code tout en affectant une obligation qui existe en dehors du code.

Greptile

Greptile est un réviseur de code IA qui indexe l'intégralité de votre dépôt, afin que sa révision d'une pull request prenne en compte le reste de la base de code.

heygrc

heygrc examine chaque pull request par rapport aux frameworks de conformité que votre entreprise doit respecter (ISO 27001, SOC 2, GDPR, etc.) et cite le contrôle spécifique qu'une modification touche. Il est conçu pour la conformité, pas pour la qualité du code.

Là où ils ne se chevauchent pas

Code valide qui conserve les données plus longtemps que permis.

Cette modification augmente la période de conservation des données de 30 jours à dix ans. Le travail est correct et s'exécute.

jobs/retention.ts+1 −1
// delete records older than the retention window- const RETENTION_DAYS = 30+ const RETENTION_DAYS = 3650await purgeOlderThan(RETENTION_DAYS)
heygrcGDPR Art. 5(1)(e)

Le travail est correct, mais conserver des données personnelles pendant dix ans dépasse largement ce qui est nécessaire pour leur finalité, ce qui viole le principe de limitation de la conservation énoncé dans l'Article 5(1)(e) du RGPD. heygrc est conçu pour analyser une modification de constante comme celle-ci par rapport à vos cadres de conformité et identifier le contrôle qu'elle affecte.

Utilisez-les ensemble

Gardez Greptile. Ajoutez la couche de conformité.

Ce n'est pas une question de savoir quel outil l'emporte. Greptile détecte les bugs et les problèmes de qualité que heygrc ne recherche jamais, et heygrc détecte les problèmes de conformité qu'une revue de code n'est pas conçue pour voir. Exécuter les deux signifie qu'une pull request est vérifiée à la fois pour savoir si le code est bon et si la modification est conforme, deux types de risques différents, sur le même diff.

heygrc ne remplace pas votre revue de code, et il ne vous certifie pas. Il examine les modifications par rapport à vos frameworks et cite le contrôle, afin que la question de conformité soit répondue là où la modification est effectuée.

Questions

heygrc et Greptile, questions fréquentes.

heygrc est-il une alternative à Greptile ?

Pas exactement. Greptile examine votre code ; heygrc examine chaque modification pour la conformité par rapport aux frameworks que votre entreprise doit respecter (ISO 27001, SOC 2, GDPR, etc.) et cite le contrôle spécifique qu'elle touche. Ils répondent à des questions différentes sur la même pull request, donc heygrc est conçu pour fonctionner à ses côtés, pas pour le remplacer.

Puis-je utiliser heygrc et Greptile ensemble ?

Oui. Ils examinent différents types de risques sur le même diff : Greptile sur le code, heygrc sur le contrôle de conformité qu'une modification touche. heygrc ne remplace pas votre revue de code.

Que vérifie heygrc sur une pull request ?

heygrc examine chaque pull request par rapport aux frameworks sélectionnés par votre entreprise et cite le contrôle spécifique qu'une modification touche, afin que la question de conformité soit répondue lors de la revue de code. heygrc ne vous certifie pas.