heygrc
heygrc en DeepSource

Verschillende taken, dezelfde pull request.

DeepSource reviews PRs for its stated job. DeepSource is een platform voor statische analyse dat kwaliteits- en beveiligingsproblemen opspoort en deze automatisch kan oplossen bij elke wijziging. heygrc reviews the same PR for compliance against your frameworks. Use both.

Same pull request, two jobs.

DeepSourceheygrc
JobDeepSource is een platform voor statische analyse dat kwaliteits- en beveiligingsproblemen opspoort en deze automatisch kan oplossen bij elke wijziging.Reviews the same PR for compliance against your frameworks
Where it sitsDeepSource is een platform voor statische analyse dat kwaliteits- en beveiligingsproblemen opspoort en deze automatisch kan oplossen bij elke wijziging.A comment on the pull request
What it citesDeepSource is een platform voor statische analyse dat kwaliteits- en beveiligingsproblemen opspoort en deze automatisch kan oplossen bij elke wijziging.The exact framework clause the change touches
Blocks merges?DeepSource is een platform voor statische analyse dat kwaliteits- en beveiligingsproblemen opspoort en deze automatisch kan oplossen bij elke wijziging.Never
Complementary?YesYes

DeepSource vindt en lost kwaliteits- en beveiligingsproblemen automatisch op bij elke wijziging. heygrc leest de wijziging om te controleren welke compliance-eis deze raakt. Een wijziging kan solide code zijn en toch een grens overschrijden die je frameworks vereisen te handhaven.

Tristan RothFounder of heygrc and ISMS Copilot

  • Founder of Better ISMS
  • Built ISMS Copilot, the GRC assistant for ISO 27001 and neighboring frameworks
  • Maps framework controls to pull-request diffs in heygrc

DeepSource

DeepSource is een platform voor statische analyse dat kwaliteits- en beveiligingsproblemen opspoort en deze automatisch kan oplossen bij elke wijziging.

heygrc

heygrc beoordeelt elke pull request tegen de compliance frameworks die je bedrijf moet naleven (ISO 27001, SOC 2, GDPR en meer) en citeert de specifieke controle die een wijziging raakt. Het is gebouwd voor compliance, niet voor codekwaliteit.

Waar ze niet overlappen

Werkende code die een testtaak naar productie wijst.

Deze wijziging schakelt een seed-script over van de testdatabase naar de productiedatabase. Het script wordt uitgevoerd en vult gegevens in.

scripts/seed.ts+1 −1
const db = connect(-  process.env.TEST_DATABASE_URL+  process.env.PROD_DATABASE_URL)await seed(db)
heygrcISO 27001 A.8.31

Het uitvoeren van een testtaak op de productiedatabase schendt de scheiding tussen ontwikkeling, test en productie, wat vereist is door ISO 27001 A.8.31. heygrc is ontworpen om een wijziging als deze te lezen tegen je frameworks en de overschreden eis te citeren.

Gebruik ze samen

Houd DeepSource. Voeg de compliance-laag toe.

Dit is geen kwestie van welke tool wint. DeepSource vangt de bugs en kwaliteitsproblemen die heygrc nooit zoekt, en heygrc vangt de complianceproblemen die een code-review niet is gebouwd om te zien. Beide uitvoeren betekent dat een pull request wordt gecontroleerd op of de code goed is en of de wijziging compliant is, twee verschillende soorten risico's, op dezelfde diff.

heygrc vervangt je code-review niet en certificeert je niet. Het beoordeelt wijzigingen tegen je frameworks en citeert de controle, zodat de compliancevraag wordt beantwoord waar de wijziging wordt gemaakt.

Vragen

heygrc en DeepSource, veelgestelde vragen.

Is heygrc een alternatief voor DeepSource?

Niet precies. DeepSource beoordeelt je code; heygrc beoordeelt elke wijziging op compliance tegen de frameworks die je bedrijf moet naleven (ISO 27001, SOC 2, GDPR en meer) en citeert de specifieke controle die deze raakt. Ze beantwoorden verschillende vragen over dezelfde pull request, dus heygrc is ontworpen om naast DeepSource te draaien, niet om het te vervangen.

Kan ik heygrc en DeepSource samen gebruiken?

Ja. Ze kijken naar verschillende soorten risico's op dezelfde diff: DeepSource naar de code, heygrc naar de compliance-controle die een wijziging raakt. heygrc vervangt je code-review niet.

Wat controleert heygrc op een pull request?

heygrc beoordeelt elke pull request tegen de frameworks die je bedrijf heeft geselecteerd en citeert de specifieke controle die een wijziging raakt, zodat de compliancevraag wordt beantwoord in de code-review. heygrc certificeert je niet.