Compliance w Twoich pull requestach

Znajdź problemy compliance w code review, nie na audycie.

Przegląda każdy pull request w momencie otwarcia. Zaznacza zmianę, która pojawi się w audycie, niezależnie od tego, czy kod napisał człowiek, czy agent.

Przejmij instalację na 14 dni nieograniczonych przeglądów, bez karty kredytowej. Potem bezpłatnie dla publicznych repozytoriów i 25 prywatnych przeglądów miesięcznie.

12125 wykonanych przeglądów compliance

Pull request #248github.com/acme/platform
config/logging.ts+1-1
heygrcCompliance issueISO 27001:2022 A.8.15SOC 2 CC7.2

This cuts audit-log retention from 365 to 30 days. ISO 27001:2022 A.8.15 expects logs kept to your defined retention policy, and SOC 2 CC7.2 monitoring evidence typically needs at least 90 days. Confirm this matches your retention policy before merging.

heygrc1 compliance issueRequired

Zobacz prawdziwy przegląd heygrc →

Przegląda pull requesty odClaude CodeCursorCopilotCodexTwojego zespołu

Jak to działa

Działa w dwie minuty. Przegląd przy następnym PR.

01

Zainstaluj GitHub App

Dodaj heygrc do swoich repozytoriów. Bez konfiguracji CI, bez YAML do utrzymania.

02

Ustaw swoje frameworki

Wybierz frameworki, które Twoja firma musi spełniać, i dodaj kontekst firmy. Onboarding zajmuje mniej niż dwie minuty.

03

Każdy PR jest przeglądany

heygrc publikuje przegląd, komentarze inline oraz check status, którego możesz wymagać przed merge.

Zakres frameworków

Mówi językami frameworków Twoich audytorów.

121 frameworków, jeden reviewer. Wybierz te, których Twoja firma musi przestrzegać.

  • ISO 27001
  • SOC 2
  • SOC 1
  • GDPR
  • DORA
  • NIS 2
  • ISO 42001
  • EU AI Act
  • PCI DSS
  • HIPAA
  • ISO 27701
  • ISO 27017
  • ISO 27018
  • NIST CSF
  • NIST 800-53
  • NIST 800-171
  • CMMC
  • FedRAMP
  • CCPA / CPRA
  • Cyber Essentials
  • TISAX
  • ISO 22301
  • SOX
  • CIS Controls
  • + 97 więcej

Dlaczego heygrc

Zbudowany na moment, gdy zmiana trafia na produkcję - nie na audyt potem.

Dla kodu pisanego przez AI

Agenci wdrażają szybciej, niż jakikolwiek człowiek zdąży sprawdzić compliance. heygrc przegląda każdy pull request, który otwierają, utrzymując odczyt compliance w rytmie z kodem.

Cytuje konkretną kontrolę

Każde znalezisko opiera się na konkretnej klauzuli: ISO 27001:2022 A.8.15, SOC 2 CC6.1. Bez ogólników.

Zna Twoją firmę

Przegląda względem Twojej branży, typów danych i regionu hostingu - nie względem generycznej checklisty.

Kontroluj merge

Check status GitHub, którego możesz wymagać w branch protection. Compliance staje się częścią CI.

Zbudowany przez ISMS Copilot

Głębia compliance za ISMS Copilot - teraz przegląda Twój kod.

heygrc to produkt compliance dla pull requestów od ISMS Copilot, asystenta compliance AI obejmującego 121 frameworków. Ta sama wiedza o frameworkach, która napędza pracę compliance, teraz czyta Twoje diffy i zakotwicza znaleziska w konkretnej kontroli, zanim zmiana trafi na produkcję.


Enterprise

Zespoły, które kupują na fakturę.

Płatność fakturą lub zamówieniem zakupu. Bez karty kredytowej. Cennik hurtowy i wsparcie osobiste.

Porozmawiaj z nami.

FAQ

Pytania, odpowiedzi.

Jakie frameworki obejmuje heygrc?

SOC 2, HIPAA, NIST, ISO 27001, GDPR, DORA, NIS 2, EU AI Act, PCI DSS, CMMC i wiele innych. Wybierasz, które Cię dotyczą. Ramy prawne USA i UE są traktowane priorytetowo. Pełny katalog na żywo dostępny jest pod adresem api.heygrc.com/v1/frameworks.

Czy jest plan Free?

Tak. Publiczne repozytoria są bezpłatne, 500 przeglądów na organizację miesięcznie, a prywatne dostają 25 przeglądów miesięcznie za darmo. Przejęcie instalacji w konsoli uruchamia też 14-dniowy trial nieograniczonych przeglądów bez karty kredytowej; potem wraca do Free, chyba że przejdziesz na wyższy plan. Plany płatne obejmują prywatne przeglądy (Starter 100, Pro 500, Business 2,000). Po wyczerpaniu limitu przeglądy się zatrzymują, chyba że włączysz on-demand za $0.49 każdy lub przejdziesz na wyższy plan. Płatne plany mogą też ustawić opcjonalny miesięczny limit w dolarach na recenzje na żądanie.

Czy blokuje moje pull requesty?

Tylko jeśli tego chcesz. heygrc publikuje check status GitHub, którego możesz opcjonalnie wymagać w branch protection.

Czym różni się to od bug bota?

Bug boty wykrywają defekty. heygrc wykrywa zmiany istotne dla compliance - mierzone względem frameworków, których musisz przestrzegać.

Kiedy mogę z tego korzystać?

Teraz. Zainstaluj GitHub App w swoich repozytoriach, a heygrc przejrzy Twój następny pull request pod kątem wpływu na compliance.

Czy recenzje są tylko po angielsku?

Angielski jest domyślny. W Settings możesz ustawić komentarze recenzji na niemiecki, hiszpański, francuski, włoski, niderlandzki lub polski. Control IDs, nazwa sprawdzenia heygrc i konsola pozostają po angielsku. Jak to zmienić: docs.heygrc.com/docs/review-language.

Czego tak naprawdę szuka heygrc?

Nie błędów. Zmian, które ujawniłyby się podczas audytu: dostęp, uwierzytelnianie, rejestrowanie, przetwarzanie danych, szyfrowanie, tajemnice, dostawcy, przechowywanie i dowody audytu. Nie ma stałej listy kontrolnej. Odczytuje te wzorce względem wybranych przez Ciebie ram i cytuje klauzulę. Lista: heygrc.com/guides/what-compliance-relevant-changes-look-like

Wykryj problem w PR.

Zainstaluj GitHub App, a Twój następny pull request zostanie przejrzany.