Une pull request qui fusionne sans erreur peut toujours modifier ce que votre entreprise doit à un cadre réglementaire : un rôle élargi, une ligne de journalisation supprimée, un nouvel emplacement où des données personnelles sont stockées. Comme Cursor l'indique, le rôle de Bugbot est de signaler les bugs probables et les problèmes de qualité de code avant la fusion. Le rôle de heygrc est de répondre à une autre question : quel contrôle cette modification affecte-t-elle, avec référence à la clause concernée. Ce guide est la version pratique pour exécuter les deux outils, car aucun ne remplace l'autre.
À quoi sert chaque outil
Clarifiez la répartition des tâches pour votre équipe. Bugbot est un réviseur de code : il vérifie la justesse, la qualité et la modification elle-même. heygrc est un réviseur de conformité : il analyse la diff par rapport aux cadres que vous avez sélectionnés (ISO 27001, SOC 2, GDPR, etc.) ainsi qu'au contexte de votre entreprise, et lorsqu'une modification affecte un contrôle, il indique lequel et pourquoi, sous forme de commentaire de révision avec la clause jointe. Nous ne faisons aucune affirmation sur ce que Bugbot signale ou omet pour une modification donnée ; l'essentiel est qu'il répond à une question différente.
Configurer les deux outils
Bugbot est configuré via Cursor, conformément à la documentation de Cursor. heygrc est une application GitHub : installez-la depuis github.com/apps/heygrc sur les dépôts que vous souhaitez faire réviser (elle demande un accès en lecture au code, aux métadonnées et aux issues, et un accès en écriture uniquement aux Checks et aux Pull requests, jamais à votre code). Configurez-la ensuite via code : une requête PUT vers api.heygrc.com/v1/config avec le profil de votre entreprise et la liste des cadres, que votre agent de codage peut effectuer pour vous en environ trois minutes.
L'ordre n'a pas d'importance et aucun outil n'a besoin de connaître l'existence de l'autre. Chacun publie sa propre révision et son propre statut de vérification sur la même pull request.
Ajustez le volume avant que cela ne devienne gênant
Deux bots commentant chaque push est ce qui pousse les équipes à abandonner l'idée, alors définissez la cadence de heygrc dès le premier jour. Il propose trois modes de révision : auto (révision de chaque pull request à l'ouverture, à la réouverture ou à chaque push), auto_once (révision uniquement à l'ouverture, pas à chaque commit) et mention_only (reste silencieux jusqu'à ce que quelqu'un commente /heygrc sur la PR). Si votre équipe est déjà habituée au rythme d'un réviseur de code, auto_once est un bon point de départ sans friction : une lecture de conformité par PR, puis à la demande.
heygrc publie également une révision consolidée par passage, les résultats en ligne étant regroupés dans une seule révision plutôt qu'un commentaire par résultat, de sorte que la perspective de conformité ajoute une seule voix au fil, et non un déluge.
Décider ce qui bloque une fusion
Par défaut, heygrc publie une vérification neutre : il informe, et la décision de fusion reste entre les mains de votre équipe. Une fois que vous faites confiance au signal, vous pouvez rendre la vérification de conformité obligatoire via la protection de branche GitHub, de la même manière que pour tout job CI, afin qu'une modification pertinente pour un contrôle nécessite une reconnaissance humaine explicite avant la fusion. La plupart des équipes exécutent d'abord en mode informatif pendant quelques semaines ; le guide sur la transformation de la conformité en vérification obligatoire détaille les paramètres exacts.
Coût de l'ajout de cette perspective
heygrc facture par révision, et non par siège : gratuit pour 25 révisions de dépôts privés par mois, puis 19 $ par organisation par mois avec 100 révisions incluses et 0,49 $ par révision supplémentaire, les dépôts publics restant toujours gratuits, avec un essai illimité de 14 jours une fois l'installation réclamée dans la console. Si vous souhaitez comparer cela avec ce que chaque outil de révision publie concernant ses propres tarifs à votre volume, la page de comparaison des coûts effectue les calculs à partir des tarifs publiés par les fournisseurs.