Openbare repositories zijn altijd gratis.
Compliance-review op de pull request, voor onderhouders die de repository openbaar houden. Geen aanvraag. Geen licentiecontrole.
Openbare repositories zijn altijd gratis. Geen aanvraag of licentieverificatie. De voorwaarde is de GitHub-zichtbaarheid: als de repository openbaar is, verbruiken reviews de limiet voor privé-repositories niet.
Installeer heygrc op je GitHub-account of -organisatie en kies vervolgens repositories. De check is standaard neutraal. heygrc maakt zijn check niet verplicht. Als je repository vereist dat opmerkingen worden opgelost, moet je deze mogelijk zelf nog afhandelen.
Zichtbaarheid, geen licentieprogramma
Deze pagina is voor onderhouders van openbare repositories. heygrc is zelf geen open-source software en controleert geen SPDX-licenties. Een openbare repo is gratis omdat deze openbaar is.
Gratis omvat ook 25 reviews voor privé-repositories per maand. Betaalde plannen voor privé-repositories vind je op de prijspagina. Een proefperiode van 14 dagen zonder creditcard is beschikbaar wanneer je de installatie claimt in de console, niet automatisch bij installatie.
Bekijk een voorbeeld van een heyGRC-check op een synthetische demo-pull request. De control-in-code-dataset is de open pattern library achter de reviews (CC BY 4.0).
Wijzigingen die als gewone code lezen.
Een paar van de control-relevante wijzigingen die heygrc is gebouwd om voor dit geval te markeren, elk met verwijzing naar de clausule die het raakt.
An admin-only delete check is removed because auth already runs
SOC 2 CC6.1A noisy role-update log line is deleted
ISO 27001:2022 A.8.15A new email or phone column lands with no retention plan
GDPR Art. 5(1)(e)
De frameworks die hier het meest relevant zijn.
Gids: Wat een compliance-bot voor GitHub daadwerkelijk doet
heygrc markeert control-relevante wijzigingen en verwijst naar de clausule, zodat het probleem in de pull request kan worden opgelost. Het certificeert je niet, voert je audit niet uit en vervangt je eigen oordeel niet.