heygrc
heygrc i Codacy

Różne zadania, ten sam pull request.

Codacy automatyzuje sprawdzanie jakości i bezpieczeństwa dla każdej zmiany. heygrc dodaje warstwę zgodności, czyli kontrolę, której dotyczy zmiana w Twoich frameworkach. Zmiana może być czystą edycją konfiguracji, a mimo to osłabić regułę dostępu, która jest przez Ciebie mierzona.

Codacy

Codacy to platforma do kontroli jakości i bezpieczeństwa kodu, która automatyzuje przeglądy, śledzi metryki jakości i sygnalizuje problemy w pull requestach.

heygrc

heygrc przegląda każdy pull request pod kątem ram zgodności, których musi przestrzegać Twoja firma (ISO 27001, SOC 2, GDPR i inne) i cytuje konkretną kontrolę, której dotyczy zmiana. Został zaprojektowany do zgodności, a nie do jakości kodu.

Gdzie się nie pokrywają

Edycja konfiguracji osłabiająca reguły haseł.

Ta zmiana obniża minimalną długość hasła i wyłącza blokadę. Jest to poprawna zmiana konfiguracji.

config/auth.ts+2 −2
export const passwordPolicy = {-  minLength: 12,-  lockoutAfter: 5,+  minLength: 6,+  lockoutAfter: 0,}
heygrcPCI DSS Requirement 8

Skracanie haseł i wyłączanie blokady osłabia sposób uwierzytelniania dostępu, którym rządzi PCI DSS Requirement 8. heygrc jest zaprojektowany, aby odczytywać taką zmianę ustawień w kontekście kontroli, której dotyczy.

Użyj ich razem

Zachowaj Codacy. Dodaj warstwę zgodności.

To nie jest kwestia, które narzędzie wygra. Codacy wykrywa błędy i problemy z jakością, których heygrc nigdy nie szuka, a heygrc wykrywa problemy z zgodnością, których przegląd kodu nie jest w stanie zauważyć. Uruchamianie obu oznacza, że pull request jest sprawdzany pod kątem tego, czy kod jest dobry, i czy zmiana jest zgodna, dwa różne rodzaje ryzyka, na tym samym diff.

heygrc nie zastępuje przeglądu kodu i nie certyfikuje Cię. Przegląda zmiany pod kątem Twoich ram i cytuje kontrolę, aby pytanie o zgodność zostało odpowiedziane tam, gdzie wprowadzana jest zmiana.

Pytania

heygrc i Codacy, częste pytania.

Czy heygrc jest alternatywą dla Codacy?

Nie do końca. Codacy przegląda Twój kod; heygrc przegląda każdą zmianę pod kątem zgodności z ramami, których musi przestrzegać Twoja firma (ISO 27001, SOC 2, GDPR i inne) i cytuje konkretną kontrolę, której dotyczy. Odpowiadają na różne pytania dotyczące tego samego pull requestu, dlatego heygrc został zaprojektowany do działania obok niego, a nie do zastępowania.

Czy mogę używać heygrc i Codacy razem?

Tak. Patrzą na różne rodzaje ryzyka w tym samym diff: Codacy na kod, heygrc na kontrolę zgodności, której dotyczy zmiana. heygrc nie zastępuje przeglądu kodu.

Co sprawdza heygrc w pull request?

heygrc przegląda każdy pull request pod kątem ram wybranych przez Twoją firmę i cytuje konkretną kontrolę, której dotyczy zmiana, aby pytanie o zgodność zostało odpowiedziane podczas przeglądu kodu. heygrc nie certyfikuje Cię.