Compliance w Twoich pull requestach
Znajdź problemy compliance w code review, nie na audycie.
heygrc to przegląd compliance dla pull requestów: przegląda każdy PR w momencie otwarcia, wykrywa zmiany, które narażają kontrolę, i wskazuje, co poprawić - niezależnie od tego, czy kod napisała osoba, czy agent AI. Dla zespołów przygotowujących się do pierwszego audytu SOC 2 lub ISO 27001.
Przejmij instalację na 14 dni nieograniczonych przeglądów, bez karty kredytowej. Potem bezpłatnie dla publicznych repozytoriów i 25 prywatnych przeglądów miesięcznie.
2949 wykonanych przeglądów compliance
This cuts audit-log retention from 365 to 30 days. ISO 27001:2022 A.8.15 expects logs kept to your defined retention policy, and SOC 2 CC7.2 monitoring evidence typically needs at least 90 days. Confirm this matches your retention policy before merging.
Jak to działa
Działa w dwie minuty. Przegląd przy następnym PR.
Zainstaluj GitHub App
Dodaj heygrc do swoich repozytoriów. Bez konfiguracji CI, bez YAML do utrzymania.
Ustaw swoje frameworki
Wybierz frameworki, które Twoja firma musi spełniać, i dodaj kontekst firmy. Onboarding zajmuje mniej niż dwie minuty.
Każdy PR jest przeglądany
heygrc publikuje przegląd, komentarze inline oraz check status, którego możesz wymagać przed merge.
Zakres frameworków
Mówi językami frameworków Twoich audytorów.
92 frameworków, jeden reviewer. Wybierz te, których Twoja firma musi przestrzegać.
- ISO 27001
- SOC 2
- SOC 1
- GDPR
- DORA
- NIS 2
- ISO 42001
- EU AI Act
- PCI DSS
- HIPAA
- ISO 27701
- ISO 27017
- ISO 27018
- NIST CSF
- NIST 800-53
- NIST 800-171
- CMMC
- FedRAMP
- CCPA / CPRA
- Cyber Essentials
- TISAX
- ISO 22301
- SOX
- CIS Controls
- + 68 więcej
Dlaczego heygrc
Zbudowany na moment, gdy zmiana trafia na produkcję - nie na audyt potem.
Dla kodu pisanego przez AI
Agenci wdrażają szybciej, niż jakikolwiek człowiek zdąży sprawdzić compliance. heygrc przegląda każdy pull request, który otwierają, utrzymując odczyt compliance w rytmie z kodem.
Cytuje konkretną kontrolę
Każde znalezisko opiera się na konkretnej klauzuli: ISO 27001:2022 A.8.15, SOC 2 CC6.1. Bez ogólników.
Zna Twoją firmę
Przegląda względem Twojej branży, typów danych i regionu hostingu - nie względem generycznej checklisty.
Kontroluj merge
Check status GitHub, którego możesz wymagać w branch protection. Compliance staje się częścią CI.
Zbudowany przez ISMS Copilot
Głębia compliance za ISMS Copilot - teraz przegląda Twój kod.
heygrc to produkt compliance dla pull requestów od ISMS Copilot, asystenta compliance AI obejmującego 92 frameworków. Ta sama wiedza o frameworkach, która napędza pracę compliance, teraz czyta Twoje diffy i zakotwicza znaleziska w konkretnej kontroli, zanim zmiana trafi na produkcję.
FAQ
Pytania, odpowiedzi.
Jakie frameworki obejmuje heygrc?
ISO 27001, SOC 2, GDPR, DORA, NIS 2, EU AI Act i wiele innych. Ty wybierasz, które obowiązują. Aktualny katalog: api.heygrc.com/v1/frameworks.
Czy jest plan Free?
Tak. Publiczne repozytoria są zawsze bezpłatne, a prywatne dostają 25 przeglądów miesięcznie za darmo. Przejęcie instalacji w konsoli uruchamia też 14-dniowy trial nieograniczonych przeglądów bez karty kredytowej; potem wraca do Free, chyba że przejdziesz na wyższy plan. Plany płatne obejmują prywatne przeglądy (Starter 100, Pro 500, Business 2,000). Po wyczerpaniu limitu przeglądy się zatrzymują, chyba że włączysz on-demand za $0.49 każdy lub przejdziesz na wyższy plan.
Czy blokuje moje pull requesty?
Tylko jeśli tego chcesz. heygrc publikuje check status GitHub, którego możesz opcjonalnie wymagać w branch protection.
Czym różni się to od bug bota?
Bug boty wykrywają defekty. heygrc wykrywa zmiany istotne dla compliance - mierzone względem frameworków, których musisz przestrzegać.
Kiedy mogę z tego korzystać?
Teraz. Zainstaluj GitHub App w swoich repozytoriach, a heygrc przejrzy Twój następny pull request pod kątem wpływu na compliance.