heygrc
Voor open source

Openbare repositories zijn altijd gratis.

Compliance-review op de pull request, voor onderhouders die de repository openbaar houden. Geen aanvraag. Geen licentiecontrole.

Openbare repositories zijn altijd gratis. Geen aanvraag of licentieverificatie. De voorwaarde is de GitHub-zichtbaarheid: als de repository openbaar is, verbruiken reviews de limiet voor privé-repositories niet.

Installeer heygrc op je GitHub-account of -organisatie en kies vervolgens repositories. De check is standaard neutraal. heygrc maakt zijn check niet verplicht. Als je repository vereist dat opmerkingen worden opgelost, moet je deze mogelijk zelf nog afhandelen.

Zichtbaarheid, geen licentieprogramma

Deze pagina is voor onderhouders van openbare repositories. heygrc is zelf geen open-source software en controleert geen SPDX-licenties. Een openbare repo is gratis omdat deze openbaar is.

Gratis omvat ook 25 reviews voor privé-repositories per maand. Betaalde plannen voor privé-repositories vind je op de prijspagina. Een proefperiode van 14 dagen zonder creditcard is beschikbaar wanneer je de installatie claimt in de console, niet automatisch bij installatie.

Bekijk een voorbeeld van een heyGRC-check op een synthetische demo-pull request. De control-in-code-dataset is de open pattern library achter de reviews (CC BY 4.0).

heygrc | PR compliance review

Gebruik dit alleen op repositories die heyGRC daadwerkelijk reviewt.

heygrc | PR compliance review
[![heygrc | PR compliance review](https://heygrc.com/badge.svg)](https://heygrc.com/for/open-source)
Wat het voor jou opvangt

Wijzigingen die als gewone code lezen.

Een paar van de control-relevante wijzigingen die heygrc is gebouwd om voor dit geval te markeren, elk met verwijzing naar de clausule die het raakt.

  • An admin-only delete check is removed because auth already runs

    SOC 2 CC6.1
  • A noisy role-update log line is deleted

    ISO 27001:2022 A.8.15
  • A new email or phone column lands with no retention plan

    GDPR Art. 5(1)(e)
Ga dieper

De frameworks die hier het meest relevant zijn.

Gids: Wat een compliance-bot voor GitHub daadwerkelijk doet

heygrc markeert control-relevante wijzigingen en verwijst naar de clausule, zodat het probleem in de pull request kan worden opgelost. Het certificeert je niet, voert je audit niet uit en vervangt je eigen oordeel niet.