Verschillende taken, dezelfde pull request.
Mergify bepaalt hoe en wanneer een wijziging wordt samengevoegd, niet wat erin staat. heygrc leest de wijziging om te controleren welke compliance-controle deze raakt. Een wijziging kan via automatisering schoon worden samengevoegd en toch de review-stap overslaan waar een controle van afhangt.
Mergify
Mergify automatiseert hoe pull requests worden samengevoegd: merge-wachtrijen, automatisch samenvoegen en CI-regels. Het is geen code-reviewer.
heygrc
heygrc beoordeelt elke pull request tegen de compliance frameworks die je bedrijf moet naleven (ISO 27001, SOC 2, GDPR en meer) en citeert de specifieke controle die een wijziging raakt. Het is gebouwd voor compliance, niet voor codekwaliteit.
Een automatiseringsregel die samenvoegt zonder review.
Deze wijziging voegt een regel toe die elke pull request met het label hotfix automatisch samenvoegt zodra CI groen is, zonder dat een review vereist is. Het werkt zoals geconfigureerd.
pull_request_rules:+ - name: auto-merge hotfixes+ conditions: [label=hotfix, check-success=ci]+ actions:+ merge: {}De regel doet precies wat hij zegt en versnelt hotfixes. Maar automatisch samenvoegen zonder review betekent dat wijzigingen de main branch bereiken zonder autorisatiestap, wat onder change management valt in ISO 27001 A.8.32. heygrc is ontworpen om een configuratiewijziging zoals deze te lezen tegenover je frameworks en de controle aan te geven die deze raakt.
Houd Mergify. Voeg de compliance-laag toe.
Dit is geen kwestie van welke tool wint. Mergify vangt de bugs en kwaliteitsproblemen die heygrc nooit zoekt, en heygrc vangt de complianceproblemen die een code-review niet is gebouwd om te zien. Beide uitvoeren betekent dat een pull request wordt gecontroleerd op of de code goed is en of de wijziging compliant is, twee verschillende soorten risico's, op dezelfde diff.
heygrc vervangt je code-review niet en certificeert je niet. Het beoordeelt wijzigingen tegen je frameworks en citeert de controle, zodat de compliancevraag wordt beantwoord waar de wijziging wordt gemaakt.
heygrc en Mergify, veelgestelde vragen.
Is heygrc een alternatief voor Mergify?
Niet precies. Mergify beoordeelt je code; heygrc beoordeelt elke wijziging op compliance tegen de frameworks die je bedrijf moet naleven (ISO 27001, SOC 2, GDPR en meer) en citeert de specifieke controle die deze raakt. Ze beantwoorden verschillende vragen over dezelfde pull request, dus heygrc is ontworpen om naast Mergify te draaien, niet om het te vervangen.
Kan ik heygrc en Mergify samen gebruiken?
Ja. Ze kijken naar verschillende soorten risico's op dezelfde diff: Mergify naar de code, heygrc naar de compliance-controle die een wijziging raakt. heygrc vervangt je code-review niet.
Wat controleert heygrc op een pull request?
heygrc beoordeelt elke pull request tegen de frameworks die je bedrijf heeft geselecteerd en citeert de specifieke controle die een wijziging raakt, zodat de compliancevraag wordt beantwoord in de code-review. heygrc certificeert je niet.
Hoe heygrc past bij andere tools.
Zie ook: AI-code review tools in 2026.