heygrc
heygrc en HackerOne Code

Verschillende taken, dezelfde pull request.

HackerOne Code beoordeelt een wijziging met een combinatie van menselijke en AI-review. heygrc leest dezelfde wijziging om te controleren op compliance-controles die worden aangeraakt. Een wijziging kan goed beoordeeld zijn, maar toch een nieuwe functie standaard instellen om meer te delen dan gewenst.

HackerOne Code

HackerOne Code (voorheen PullRequest.com) is een code-reviewdienst die menselijke reviewers combineert met AI om pull requests te beoordelen, met een focus op beveiliging.

heygrc

heygrc beoordeelt elke pull request tegen de compliance frameworks die je bedrijf moet naleven (ISO 27001, SOC 2, GDPR en meer) en citeert de specifieke controle die een wijziging raakt. Het is gebouwd voor compliance, niet voor codekwaliteit.

Waar ze niet overlappen

Beoordeelde code die een instelling standaard op openbaar zet.

Deze wijziging voegt een instelling voor delen toe aan nieuwe projecten en stelt deze standaard in op openbaar, zodat onboarding open aanvoelt. Het is schone code.

projects/create.ts+1 −1
const project = await projects.create({  name,-  visibility: "private",+  visibility: "public",})
heygrcGDPR Art. 25

De code is schoon en onboarding verloopt soepeler. Maar het standaard instellen van nieuwe projecten op openbaar is het tegenovergestelde van databescherming door standaardinstellingen, wat GDPR Art. 25 vereist. heygrc is ontworpen om een wijziging als deze te lezen tegenover je frameworks en de relevante controle te citeren.

Gebruik ze samen

Houd HackerOne Code. Voeg de compliance-laag toe.

Dit is geen kwestie van welke tool wint. HackerOne Code vangt de bugs en kwaliteitsproblemen die heygrc nooit zoekt, en heygrc vangt de complianceproblemen die een code-review niet is gebouwd om te zien. Beide uitvoeren betekent dat een pull request wordt gecontroleerd op of de code goed is en of de wijziging compliant is, twee verschillende soorten risico's, op dezelfde diff.

heygrc vervangt je code-review niet en certificeert je niet. Het beoordeelt wijzigingen tegen je frameworks en citeert de controle, zodat de compliancevraag wordt beantwoord waar de wijziging wordt gemaakt.

Vragen

heygrc en HackerOne Code, veelgestelde vragen.

Is heygrc een alternatief voor HackerOne Code?

Niet precies. HackerOne Code beoordeelt je code; heygrc beoordeelt elke wijziging op compliance tegen de frameworks die je bedrijf moet naleven (ISO 27001, SOC 2, GDPR en meer) en citeert de specifieke controle die deze raakt. Ze beantwoorden verschillende vragen over dezelfde pull request, dus heygrc is ontworpen om naast HackerOne Code te draaien, niet om het te vervangen.

Kan ik heygrc en HackerOne Code samen gebruiken?

Ja. Ze kijken naar verschillende soorten risico's op dezelfde diff: HackerOne Code naar de code, heygrc naar de compliance-controle die een wijziging raakt. heygrc vervangt je code-review niet.

Wat controleert heygrc op een pull request?

heygrc beoordeelt elke pull request tegen de frameworks die je bedrijf heeft geselecteerd en citeert de specifieke controle die een wijziging raakt, zodat de compliancevraag wordt beantwoord in de code-review. heygrc certificeert je niet.