heygrc
heygrc et Mergify

Des tâches différentes, même pull request.

Mergify décide comment et quand une modification est fusionnée, mais pas ce qu'elle contient. heygrc analyse la modification pour vérifier les contrôles de conformité qu'elle impacte. Une modification peut être fusionnée proprement via l'automatisation tout en contournant l'étape de révision dont dépend un contrôle.

Mergify

Mergify automatise la fusion des pull requests : files d'attente de fusion, fusion automatique et règles CI. Ce n'est pas un réviseur de code.

heygrc

heygrc examine chaque pull request par rapport aux frameworks de conformité que votre entreprise doit respecter (ISO 27001, SOC 2, GDPR, etc.) et cite le contrôle spécifique qu'une modification touche. Il est conçu pour la conformité, pas pour la qualité du code.

Là où ils ne se chevauchent pas

Une règle d'automatisation qui fusionne sans révision.

Cette modification ajoute une règle qui fusionne automatiquement toute pull request étiquetée hotfix dès que la CI est verte, sans révision requise. Elle fonctionne comme configuré.

.mergify.yml+5 −0
pull_request_rules:+  - name: auto-merge hotfixes+    conditions: [label=hotfix, check-success=ci]+    actions:+      merge: {}
heygrcISO 27001 A.8.32

La règle fait exactement ce qu'elle indique et accélère les correctifs urgents. Cependant, la fusion automatique sans révision signifie que les modifications atteignent la branche principale sans étape d'autorisation, ce qui relève de la gestion des changements selon ISO 27001 A.8.32. heygrc est conçu pour analyser une modification de configuration comme celle-ci par rapport à vos cadres de référence et identifier le contrôle concerné.

Utilisez-les ensemble

Gardez Mergify. Ajoutez la couche de conformité.

Ce n'est pas une question de savoir quel outil l'emporte. Mergify détecte les bugs et les problèmes de qualité que heygrc ne recherche jamais, et heygrc détecte les problèmes de conformité qu'une revue de code n'est pas conçue pour voir. Exécuter les deux signifie qu'une pull request est vérifiée à la fois pour savoir si le code est bon et si la modification est conforme, deux types de risques différents, sur le même diff.

heygrc ne remplace pas votre revue de code, et il ne vous certifie pas. Il examine les modifications par rapport à vos frameworks et cite le contrôle, afin que la question de conformité soit répondue là où la modification est effectuée.

Questions

heygrc et Mergify, questions fréquentes.

heygrc est-il une alternative à Mergify ?

Pas exactement. Mergify examine votre code ; heygrc examine chaque modification pour la conformité par rapport aux frameworks que votre entreprise doit respecter (ISO 27001, SOC 2, GDPR, etc.) et cite le contrôle spécifique qu'elle touche. Ils répondent à des questions différentes sur la même pull request, donc heygrc est conçu pour fonctionner à ses côtés, pas pour le remplacer.

Puis-je utiliser heygrc et Mergify ensemble ?

Oui. Ils examinent différents types de risques sur le même diff : Mergify sur le code, heygrc sur le contrôle de conformité qu'une modification touche. heygrc ne remplace pas votre revue de code.

Que vérifie heygrc sur une pull request ?

heygrc examine chaque pull request par rapport aux frameworks sélectionnés par votre entreprise et cite le contrôle spécifique qu'une modification touche, afin que la question de conformité soit répondue lors de la revue de code. heygrc ne vous certifie pas.