Compliance w Twoich pull requestach
Znajdź problemy compliance w code review, nie na audycie.
Przegląda każdy pull request w momencie otwarcia. Zaznacza zmianę, która pojawi się w audycie, niezależnie od tego, czy kod napisał człowiek, czy agent.
Przejmij instalację na 14 dni nieograniczonych przeglądów, bez karty kredytowej. Potem bezpłatnie dla publicznych repozytoriów i 25 prywatnych przeglądów miesięcznie.
12125 wykonanych przeglądów compliance
This cuts audit-log retention from 365 to 30 days. ISO 27001:2022 A.8.15 expects logs kept to your defined retention policy, and SOC 2 CC7.2 monitoring evidence typically needs at least 90 days. Confirm this matches your retention policy before merging.
Jak to działa
Działa w dwie minuty. Przegląd przy następnym PR.
Zainstaluj GitHub App
Dodaj heygrc do swoich repozytoriów. Bez konfiguracji CI, bez YAML do utrzymania.
Ustaw swoje frameworki
Wybierz frameworki, które Twoja firma musi spełniać, i dodaj kontekst firmy. Onboarding zajmuje mniej niż dwie minuty.
Każdy PR jest przeglądany
heygrc publikuje przegląd, komentarze inline oraz check status, którego możesz wymagać przed merge.
Zakres frameworków
Mówi językami frameworków Twoich audytorów.
121 frameworków, jeden reviewer. Wybierz te, których Twoja firma musi przestrzegać.
- ISO 27001
- SOC 2
- SOC 1
- GDPR
- DORA
- NIS 2
- ISO 42001
- EU AI Act
- PCI DSS
- HIPAA
- ISO 27701
- ISO 27017
- ISO 27018
- NIST CSF
- NIST 800-53
- NIST 800-171
- CMMC
- FedRAMP
- CCPA / CPRA
- Cyber Essentials
- TISAX
- ISO 22301
- SOX
- CIS Controls
- + 97 więcej
Dlaczego heygrc
Zbudowany na moment, gdy zmiana trafia na produkcję - nie na audyt potem.
Dla kodu pisanego przez AI
Agenci wdrażają szybciej, niż jakikolwiek człowiek zdąży sprawdzić compliance. heygrc przegląda każdy pull request, który otwierają, utrzymując odczyt compliance w rytmie z kodem.
Cytuje konkretną kontrolę
Każde znalezisko opiera się na konkretnej klauzuli: ISO 27001:2022 A.8.15, SOC 2 CC6.1. Bez ogólników.
Zna Twoją firmę
Przegląda względem Twojej branży, typów danych i regionu hostingu - nie względem generycznej checklisty.
Kontroluj merge
Check status GitHub, którego możesz wymagać w branch protection. Compliance staje się częścią CI.
Zbudowany przez ISMS Copilot
Głębia compliance za ISMS Copilot - teraz przegląda Twój kod.
heygrc to produkt compliance dla pull requestów od ISMS Copilot, asystenta compliance AI obejmującego 121 frameworków. Ta sama wiedza o frameworkach, która napędza pracę compliance, teraz czyta Twoje diffy i zakotwicza znaleziska w konkretnej kontroli, zanim zmiana trafi na produkcję.
Enterprise
Zespoły, które kupują na fakturę.
Płatność fakturą lub zamówieniem zakupu. Bez karty kredytowej. Cennik hurtowy i wsparcie osobiste.
FAQ
Pytania, odpowiedzi.
Jakie frameworki obejmuje heygrc?
SOC 2, HIPAA, NIST, ISO 27001, GDPR, DORA, NIS 2, EU AI Act, PCI DSS, CMMC i wiele innych. Wybierasz, które Cię dotyczą. Ramy prawne USA i UE są traktowane priorytetowo. Pełny katalog na żywo dostępny jest pod adresem api.heygrc.com/v1/frameworks.
Czy jest plan Free?
Tak. Publiczne repozytoria są bezpłatne, 500 przeglądów na organizację miesięcznie, a prywatne dostają 25 przeglądów miesięcznie za darmo. Przejęcie instalacji w konsoli uruchamia też 14-dniowy trial nieograniczonych przeglądów bez karty kredytowej; potem wraca do Free, chyba że przejdziesz na wyższy plan. Plany płatne obejmują prywatne przeglądy (Starter 100, Pro 500, Business 2,000). Po wyczerpaniu limitu przeglądy się zatrzymują, chyba że włączysz on-demand za $0.49 każdy lub przejdziesz na wyższy plan. Płatne plany mogą też ustawić opcjonalny miesięczny limit w dolarach na recenzje na żądanie.
Czy blokuje moje pull requesty?
Tylko jeśli tego chcesz. heygrc publikuje check status GitHub, którego możesz opcjonalnie wymagać w branch protection.
Czym różni się to od bug bota?
Bug boty wykrywają defekty. heygrc wykrywa zmiany istotne dla compliance - mierzone względem frameworków, których musisz przestrzegać.
Kiedy mogę z tego korzystać?
Teraz. Zainstaluj GitHub App w swoich repozytoriach, a heygrc przejrzy Twój następny pull request pod kątem wpływu na compliance.
Czy recenzje są tylko po angielsku?
Angielski jest domyślny. W Settings możesz ustawić komentarze recenzji na niemiecki, hiszpański, francuski, włoski, niderlandzki lub polski. Control IDs, nazwa sprawdzenia heygrc i konsola pozostają po angielsku. Jak to zmienić: docs.heygrc.com/docs/review-language.
Czego tak naprawdę szuka heygrc?
Nie błędów. Zmian, które ujawniłyby się podczas audytu: dostęp, uwierzytelnianie, rejestrowanie, przetwarzanie danych, szyfrowanie, tajemnice, dostawcy, przechowywanie i dowody audytu. Nie ma stałej listy kontrolnej. Odczytuje te wzorce względem wybranych przez Ciebie ram i cytuje klauzulę. Lista: heygrc.com/guides/what-compliance-relevant-changes-look-like