heygrc
heygrc e DeepSource

Lavori diversi, stesso pull request.

DeepSource reviews PRs for its stated job. DeepSource è una piattaforma di analisi statica che individua problemi di qualità e sicurezza e può risolverli automaticamente ad ogni modifica. heygrc reviews the same PR for compliance against your frameworks. Use both.

Same pull request, two jobs.

DeepSourceheygrc
JobDeepSource è una piattaforma di analisi statica che individua problemi di qualità e sicurezza e può risolverli automaticamente ad ogni modifica.Reviews the same PR for compliance against your frameworks
Where it sitsDeepSource è una piattaforma di analisi statica che individua problemi di qualità e sicurezza e può risolverli automaticamente ad ogni modifica.A comment on the pull request
What it citesDeepSource è una piattaforma di analisi statica che individua problemi di qualità e sicurezza e può risolverli automaticamente ad ogni modifica.The exact framework clause the change touches
Blocks merges?DeepSource è una piattaforma di analisi statica che individua problemi di qualità e sicurezza e può risolverli automaticamente ad ogni modifica.Never
Complementary?YesYes

DeepSource individua e risolve automaticamente problemi di qualità e sicurezza ad ogni modifica. heygrc legge la modifica per il controllo di conformità che interessa. Una modifica può essere codice solido e comunque superare un confine che i tuoi framework richiedono di mantenere.

Tristan RothFounder of heygrc and ISMS Copilot

  • Founder of Better ISMS
  • Built ISMS Copilot, the GRC assistant for ISO 27001 and neighboring frameworks
  • Maps framework controls to pull-request diffs in heygrc

DeepSource

DeepSource è una piattaforma di analisi statica che individua problemi di qualità e sicurezza e può risolverli automaticamente ad ogni modifica.

heygrc

heygrc revisiona ogni pull request rispetto ai framework di conformità che la tua azienda deve rispettare (ISO 27001, SOC 2, GDPR e altri) e cita il controllo specifico che una modifica tocca. È progettato per la conformità, non per la qualità del codice.

Dove non si sovrappongono

Codice funzionante che indirizza un job di test all'ambiente di produzione.

Questa modifica passa uno script di seed dal database di test a quello di produzione. Lo script viene eseguito e popola i dati.

scripts/seed.ts+1 −1
const db = connect(-  process.env.TEST_DATABASE_URL+  process.env.PROD_DATABASE_URL)await seed(db)
heygrcISO 27001 A.8.31

Eseguire un job di test sul database di produzione elimina la separazione tra sviluppo, test e produzione, come richiesto dall'ISO 27001 A.8.31. heygrc è progettato per leggere una modifica come questa rispetto ai tuoi framework e citare il controllo che viene violato.

Usali insieme

Mantieni DeepSource. Aggiungi il livello di conformità.

Non si tratta di quale strumento sia migliore. DeepSource individua bug e problemi di qualità che heygrc non cerca mai, e heygrc individua i problemi di conformità che una revisione del codice non è progettata per vedere. Utilizzare entrambi significa che un pull request viene controllato sia per la qualità del codice che per la conformità della modifica, due tipi di rischio diversi, nello stesso diff.

heygrc non sostituisce la tua revisione del codice e non ti certifica. Revisiona le modifiche rispetto ai tuoi framework e cita il controllo, in modo che la domanda di conformità venga risolta dove la modifica viene effettuata.

Domande

heygrc e DeepSource, domande comuni.

heygrc è un'alternativa a DeepSource?

Non esattamente. DeepSource revisiona il tuo codice; heygrc revisiona ogni modifica per la conformità rispetto ai framework che la tua azienda deve rispettare (ISO 27001, SOC 2, GDPR e altri) e cita il controllo specifico che tocca. Rispondono a domande diverse sullo stesso pull request, quindi heygrc è progettato per funzionare affiancato, non per sostituirlo.

Posso usare heygrc e DeepSource insieme?

Sì. Esaminano tipi di rischio diversi nello stesso diff: DeepSource sul codice, heygrc sul controllo di conformità che una modifica tocca. heygrc non sostituisce la tua revisione del codice.

Cosa controlla heygrc in un pull request?

heygrc revisiona ogni pull request rispetto ai framework selezionati dalla tua azienda e cita il controllo specifico che una modifica tocca, in modo che la domanda di conformità venga risolta durante la revisione del codice. heygrc non ti certifica.