heygrc
heygrc en Entelligence

Verschillende taken, dezelfde pull request.

Entelligence beoordeelt een wijziging met context uit je hele codebase en eerdere incidenten. heygrc leest dezelfde wijziging om te controleren welke compliance-maatregel deze raakt. Een wijziging kan correct zijn en toch de bescherming van gegevens tijdens verzending verzwakken.

Entelligence

Entelligence is een AI-engineeringplatform dat pull requests beoordeelt met context uit je hele codebase en eerdere incidenten.

heygrc

heygrc beoordeelt elke pull request tegen de compliance frameworks die je bedrijf moet naleven (ISO 27001, SOC 2, GDPR en meer) en citeert de specifieke controle die een wijziging raakt. Het is gebouwd voor compliance, niet voor codekwaliteit.

Waar ze niet overlappen

Werkende code die certificaatcontroles uitschakelt.

Deze wijziging schakelt TLS-certificaatverificatie uit voor een uitgaande API-aanroep om een staging-fout te omzeilen. De aanroep werkt.

lib/client.ts+1 −0
const agent = new https.Agent({+  rejectUnauthorized: false,})await fetch(url, { agent })
heygrcGDPR Art. 32

De aanroep slaagt, dus de wijziging lijkt onschuldig. Maar het uitschakelen van certificaatverificatie betekent dat gegevens tijdens verzending niet langer beschermd zijn tegen interceptie, wat betrekking heeft op de beveiliging van de verwerking volgens GDPR Art. 32. heygrc is ontworpen om een dergelijke wijziging te lezen tegenover je frameworks en de betrokken maatregel te citeren.

Gebruik ze samen

Houd Entelligence. Voeg de compliance-laag toe.

Dit is geen kwestie van welke tool wint. Entelligence vangt de bugs en kwaliteitsproblemen die heygrc nooit zoekt, en heygrc vangt de complianceproblemen die een code-review niet is gebouwd om te zien. Beide uitvoeren betekent dat een pull request wordt gecontroleerd op of de code goed is en of de wijziging compliant is, twee verschillende soorten risico's, op dezelfde diff.

heygrc vervangt je code-review niet en certificeert je niet. Het beoordeelt wijzigingen tegen je frameworks en citeert de controle, zodat de compliancevraag wordt beantwoord waar de wijziging wordt gemaakt.

Vragen

heygrc en Entelligence, veelgestelde vragen.

Is heygrc een alternatief voor Entelligence?

Niet precies. Entelligence beoordeelt je code; heygrc beoordeelt elke wijziging op compliance tegen de frameworks die je bedrijf moet naleven (ISO 27001, SOC 2, GDPR en meer) en citeert de specifieke controle die deze raakt. Ze beantwoorden verschillende vragen over dezelfde pull request, dus heygrc is ontworpen om naast Entelligence te draaien, niet om het te vervangen.

Kan ik heygrc en Entelligence samen gebruiken?

Ja. Ze kijken naar verschillende soorten risico's op dezelfde diff: Entelligence naar de code, heygrc naar de compliance-controle die een wijziging raakt. heygrc vervangt je code-review niet.

Wat controleert heygrc op een pull request?

heygrc beoordeelt elke pull request tegen de frameworks die je bedrijf heeft geselecteerd en citeert de specifieke controle die een wijziging raakt, zodat de compliancevraag wordt beantwoord in de code-review. heygrc certificeert je niet.