AI code review
heyGRC insieme a Greptile
Greptile è progettato per revisionare una modifica con il contesto di tutto il repository, per rilevare bug e incoerenze a livello di sistema. heygrc è progettato per revisionare la stessa pull request rispetto ai framework di conformità selezionati e per citare il controllo che una modifica tocca. Il contesto dell'intero repository sul comportamento e il contesto del framework sugli obblighi sono compiti diversi, quindi gli strumenti operano affiancati. (Per un confronto più approfondito con un esempio pratico, vedi heygrc vs Greptile.)
Su cosa si concentra Greptile
- Indicizzazione del repository in modo che i commenti di revisione utilizzino il contesto tra file.
- Segnalazione di bug e incoerenze probabili che emergono solo con quel contesto.
- Commento sulla pull request con i risultati trovati.
Cosa aggiunge heygrc insieme a esso
- Se una modifica rimuove la crittografia o un requisito minimo TLS su un percorso che gestisce dati personali o sensibili, il tipo di indebolimento che interessa un dovere di sicurezza del trattamento.ISO 27001 A.8.24 nel codice→
- Se un percorso di eliminazione non raggiunge un archivio secondario, impedendo il completamento della cancellazione, anche quando l'eliminazione primaria è corretta.Diritto all'oblio GDPR nel codice→
- L'interpretazione di conformità di una modifica, mappata al framework su cui si è sottoposti a audit, come il controllo specifico che tocca.
Usali insieme
Lascia che Greptile utilizzi il contesto dell'intero repository per rilevare bug a livello di sistema; lascia che heygrc ti avvisi quando una modifica tocca un controllo di conformità.