heygrc
heygrc i Cursor Security

Różne zadania, ten sam pull request.

Agenci bezpieczeństwa Cursor i heygrc analizują Twoje zmiany, ale zadają różne pytania. Agenci bezpieczeństwa sprawdzają, czy kod jest bezpieczny: czy istnieje luka, niebezpieczny wzorzec lub ryzykowna zmiana. heygrc pyta, czy zmiana dotyczy kontroli zgodności, którą Twoja firma musi spełnić, i wskazuje odpowiedni zapis ramowy.

Bezpieczeństwo i zgodność częściowo się pokrywają, ale nie są tym samym. Czy zmiana jest bezpieczna i czy wpływa na kontrolę zgodności to odrębne pytania, ponieważ obowiązek wynika z ram prawnych, a nie z samego kodu.

Cursor Security

Agenci bezpieczeństwa Cursor sprawdzają Twój kod pod kątem problemów bezpieczeństwa: przeglądają pull requesty w poszukiwaniu luk oraz mogą skanować bazę kodu w celu wykrycia zagrożeń.

heygrc

heygrc przegląda każdy pull request pod kątem ram zgodności, których musi przestrzegać Twoja firma (ISO 27001, SOC 2, GDPR i inne) i cytuje konkretną kontrolę, której dotyczy zmiana. Został zaprojektowany do zgodności, a nie do jakości kodu.

Gdzie się nie pokrywają

Kod, który zaczyna zbierać nowe dane osobowe.

Ta zmiana zaczyna zapisywać precyzyjną lokalizację każdego użytkownika wraz z każdym zdarzeniem, aby obsługiwać nowy widok mapy. Zakładamy, że kod jest poprawnie sformatowany: wartość jest walidowana i przechowywana tak jak każde inne pole. Firma przetwarza teraz nową kategorię danych osobowych, której nie uwzględniono w rejestrach czynności przetwarzania ani w polityce prywatności.

events/track.ts+1 −0
export async function track(event: AppEvent, user: User) {  const row = { type: event.type, userId: user.id, at: Date.now() }  row.location = event.coords // precise GPS lat/lng  await events.insert(row)}
heygrcGDPR Art. 30

Zmiana zaczyna przetwarzać nową kategorię danych osobowych, czyli precyzyjną lokalizację użytkownika. Nic w kodzie nie musi być niebezpieczne, aby miało to znaczenie: rejestry czynności przetwarzania zgodnie z GDPR Art. 30 nie są już zgodne z tym, co system zbiera, a polityka prywatności oparta na nich (GDPR Art. 13) wymaga takiej samej aktualizacji. heygrc został zaprojektowany, aby wykrywać dokładnie takie przypadki, czyli zmiany, które modyfikują to, co przetwarzasz, i co musisz udokumentować.

Użyj ich razem

Zachowaj Cursor Security. Dodaj warstwę zgodności.

To nie jest kwestia, które narzędzie wygra. Cursor Security wykrywa błędy i problemy z jakością, których heygrc nigdy nie szuka, a heygrc wykrywa problemy z zgodnością, których przegląd kodu nie jest w stanie zauważyć. Uruchamianie obu oznacza, że pull request jest sprawdzany pod kątem tego, czy kod jest dobry, i czy zmiana jest zgodna, dwa różne rodzaje ryzyka, na tym samym diff.

heygrc nie zastępuje przeglądu kodu i nie certyfikuje Cię. Przegląda zmiany pod kątem Twoich ram i cytuje kontrolę, aby pytanie o zgodność zostało odpowiedziane tam, gdzie wprowadzana jest zmiana.

Pytania

heygrc i Cursor Security, częste pytania.

Czy heygrc jest alternatywą dla Cursor Security?

Nie do końca. Cursor Security przegląda Twój kod; heygrc przegląda każdą zmianę pod kątem zgodności z ramami, których musi przestrzegać Twoja firma (ISO 27001, SOC 2, GDPR i inne) i cytuje konkretną kontrolę, której dotyczy. Odpowiadają na różne pytania dotyczące tego samego pull requestu, dlatego heygrc został zaprojektowany do działania obok niego, a nie do zastępowania.

Czy mogę używać heygrc i Cursor Security razem?

Tak. Patrzą na różne rodzaje ryzyka w tym samym diff: Cursor Security na kod, heygrc na kontrolę zgodności, której dotyczy zmiana. heygrc nie zastępuje przeglądu kodu.

Co sprawdza heygrc w pull request?

heygrc przegląda każdy pull request pod kątem ram wybranych przez Twoją firmę i cytuje konkretną kontrolę, której dotyczy zmiana, aby pytanie o zgodność zostało odpowiedziane podczas przeglądu kodu. heygrc nie certyfikuje Cię.