heygrc
Per distribuzione con agenti ai

I tuoi agenti scrivono più codice di quanto i tuoi revisori possano leggere.

Per i team di ingegneria in cui Claude Code, Cursor, Copilot o Codex aprono una quota crescente di pull request. La verifica di conformità deve tenere il passo con il codice, non con il numero di persone che lo leggono.

Un agente di codifica AI ottimizza per il compito che gli è stato assegnato: la funzionalità funziona, i test passano, la diff è piccola. Nulla in quel brief gli dice che la stessa modifica ha anche toccato un controllo su cui la tua azienda viene auditata: quell'obbligo risiede nei tuoi framework e nel tuo contesto, non nel prompt. Man mano che gli agenti aprono una quota maggiore delle tue pull request, quel divario tra il codice corretto e la modifica conforme si allarga su più diff di quante un revisore umano possa gestire.

Il volume è cambiato più velocemente della revisione

Un autore umano che tocca un controllo di sicurezza di solito ha l'impressione di farlo: sa di stare modificando l'autenticazione, la registrazione o un archivio dati. Un agente incaricato di correggere un test fallito o distribuire una funzionalità di solito parte senza quel contesto, quindi apporta la modifica che porta a termine il lavoro visibile, a volte la versione che allarga silenziosamente un ruolo, rimuove una riga di log o disattiva un backup che nessuno gli ha chiesto di mantenere. Non è un difetto dell'agente. È una domanda che nessuno ha messo nella sua finestra di contesto.

heygrc è progettato per rispondere a quella domanda su ogni pull request che un agente apre, nello stesso modo in cui farebbe per una umana: legge la diff rispetto ai framework che hai selezionato e cita il controllo che una modifica tocca. La revisione tiene il passo con il codice perché viene eseguita su ogni PR non appena viene aperta, non aspetta che una persona se ne accorga.

Cosa rileva per te

Modifiche che sembrano codice ordinario.

Alcune delle modifiche rilevanti per il controllo che heygrc è progettato per segnalare in questo caso, ciascuna citata con il clause che tocca.

  • An agent edits the CI workflow to skip a required approval step so its change can merge

    SOC 2 CC8.1
  • An agent disables a database's automated backup schedule while chasing a cost fix

    ISO 27001:2022 A.8.13
  • An agent adds an analytics call that captures full request payloads, personal data included, for debugging

    GDPR Art. 5(1)(c)
Approfondisci

I framework più rilevanti qui.

Guida: Controlli di conformità per il codice generato dall'IA

heygrc segnalare le modifiche rilevanti per il controllo e cita il clause in modo che il problema possa essere gestito nella pull request. Non ti certifica, non esegue il tuo audit e non sostituisce il tuo giudizio.