heygrc
heygrc en Codacy

Verschillende taken, dezelfde pull request.

Codacy automatiseert kwaliteits- en beveiligingscontroles bij elke wijziging. heygrc voegt de compliance-laag toe, de beheersmaatregel die een wijziging raakt in je frameworks. Een wijziging kan een schone config-bewerking zijn en toch een toegangregel verzwakken waar je op wordt beoordeeld.

Codacy

Codacy is een platform voor codekwaliteit en beveiliging dat reviews automatiseert, kwaliteitsmetrieken bijhoudt en problemen markeert in pull requests.

heygrc

heygrc beoordeelt elke pull request tegen de compliance frameworks die je bedrijf moet naleven (ISO 27001, SOC 2, GDPR en meer) en citeert de specifieke controle die een wijziging raakt. Het is gebouwd voor compliance, niet voor codekwaliteit.

Waar ze niet overlappen

Een config-wijziging die wachtwoordregels verzwakt.

Deze wijziging verlaagt het minimale wachtwoordlengte en schakelt lockout uit. Het is een geldige config-wijziging.

config/auth.ts+2 −2
export const passwordPolicy = {-  minLength: 12,-  lockoutAfter: 5,+  minLength: 6,+  lockoutAfter: 0,}
heygrcPCI DSS Requirement 8

Het verkorten van wachtwoorden en het uitschakelen van lockout verzwakt de manier waarop toegang wordt geverifieerd, wat PCI DSS Requirement 8 reguleert. heygrc is ontworpen om een instellingswijziging als deze te koppelen aan de achterliggende beheersmaatregel.

Gebruik ze samen

Houd Codacy. Voeg de compliance-laag toe.

Dit is geen kwestie van welke tool wint. Codacy vangt de bugs en kwaliteitsproblemen die heygrc nooit zoekt, en heygrc vangt de complianceproblemen die een code-review niet is gebouwd om te zien. Beide uitvoeren betekent dat een pull request wordt gecontroleerd op of de code goed is en of de wijziging compliant is, twee verschillende soorten risico's, op dezelfde diff.

heygrc vervangt je code-review niet en certificeert je niet. Het beoordeelt wijzigingen tegen je frameworks en citeert de controle, zodat de compliancevraag wordt beantwoord waar de wijziging wordt gemaakt.

Vragen

heygrc en Codacy, veelgestelde vragen.

Is heygrc een alternatief voor Codacy?

Niet precies. Codacy beoordeelt je code; heygrc beoordeelt elke wijziging op compliance tegen de frameworks die je bedrijf moet naleven (ISO 27001, SOC 2, GDPR en meer) en citeert de specifieke controle die deze raakt. Ze beantwoorden verschillende vragen over dezelfde pull request, dus heygrc is ontworpen om naast Codacy te draaien, niet om het te vervangen.

Kan ik heygrc en Codacy samen gebruiken?

Ja. Ze kijken naar verschillende soorten risico's op dezelfde diff: Codacy naar de code, heygrc naar de compliance-controle die een wijziging raakt. heygrc vervangt je code-review niet.

Wat controleert heygrc op een pull request?

heygrc beoordeelt elke pull request tegen de frameworks die je bedrijf heeft geselecteerd en citeert de specifieke controle die een wijziging raakt, zodat de compliancevraag wordt beantwoord in de code-review. heygrc certificeert je niet.