heygrc
heygrc e GitLab Duo

Lavori diversi, stesso pull request.

GitLab Duo esamina una merge request per problemi di codice, direttamente in GitLab. heygrc legge la stessa modifica per i controlli di conformità che interessano. Una modifica può essere corretta e comunque impedire a un sistema decisionale automatizzato di mantenere i registri che è tenuto a conservare.

GitLab Duo

GitLab Duo Code Review è il revisore AI integrato di GitLab. Esamina le merge request e suggerisce modifiche direttamente all'interno di GitLab.

heygrc

heygrc revisiona ogni pull request rispetto ai framework di conformità che la tua azienda deve rispettare (ISO 27001, SOC 2, GDPR e altri) e cita il controllo specifico che una modifica tocca. È progettato per la conformità, non per la qualità del codice.

Dove non si sovrappongono

Codice corretto che impedisce a un sistema AI di mantenere i registri.

Questa modifica disattiva la registrazione degli input e degli output di una decisione automatizzata di idoneità, per risparmiare spazio di archiviazione. La decisione continua a funzionare.

scoring/decide.ts+0 −1
const decision = model.score(application)-  await decisionLog.record({ application, decision })return decision
heygrcEU AI Act Art. 12

La decisione viene comunque restituita, quindi il codice è corretto. Tuttavia, una decisione automatizzata di idoneità che non registra più i suoi input e output perde la tracciabilità che la tenuta dei registri ai sensi dell'EU AI Act Art. 12 richiede per i sistemi ad alto rischio. heygrc è progettato per leggere una modifica come questa rispetto ai tuoi framework e citare il controllo che interessa.

Usali insieme

Mantieni GitLab Duo. Aggiungi il livello di conformità.

Non si tratta di quale strumento sia migliore. GitLab Duo individua bug e problemi di qualità che heygrc non cerca mai, e heygrc individua i problemi di conformità che una revisione del codice non è progettata per vedere. Utilizzare entrambi significa che un pull request viene controllato sia per la qualità del codice che per la conformità della modifica, due tipi di rischio diversi, nello stesso diff.

heygrc non sostituisce la tua revisione del codice e non ti certifica. Revisiona le modifiche rispetto ai tuoi framework e cita il controllo, in modo che la domanda di conformità venga risolta dove la modifica viene effettuata.

Domande

heygrc e GitLab Duo, domande comuni.

heygrc è un'alternativa a GitLab Duo?

Non esattamente. GitLab Duo revisiona il tuo codice; heygrc revisiona ogni modifica per la conformità rispetto ai framework che la tua azienda deve rispettare (ISO 27001, SOC 2, GDPR e altri) e cita il controllo specifico che tocca. Rispondono a domande diverse sullo stesso pull request, quindi heygrc è progettato per funzionare affiancato, non per sostituirlo.

Posso usare heygrc e GitLab Duo insieme?

Sì. Esaminano tipi di rischio diversi nello stesso diff: GitLab Duo sul codice, heygrc sul controllo di conformità che una modifica tocca. heygrc non sostituisce la tua revisione del codice.

Cosa controlla heygrc in un pull request?

heygrc revisiona ogni pull request rispetto ai framework selezionati dalla tua azienda e cita il controllo specifico che una modifica tocca, in modo che la domanda di conformità venga risolta durante la revisione del codice. heygrc non ti certifica.