heygrc
heygrc i DeepSource

Różne zadania, ten sam pull request.

DeepSource reviews PRs for its stated job. DeepSource to platforma do statycznej analizy, która wykrywa problemy związane z jakością i bezpieczeństwem oraz może automatycznie je naprawiać przy każdej zmianie. heygrc reviews the same PR for compliance against your frameworks. Use both.

Same pull request, two jobs.

DeepSourceheygrc
JobDeepSource to platforma do statycznej analizy, która wykrywa problemy związane z jakością i bezpieczeństwem oraz może automatycznie je naprawiać przy każdej zmianie.Reviews the same PR for compliance against your frameworks
Where it sitsDeepSource to platforma do statycznej analizy, która wykrywa problemy związane z jakością i bezpieczeństwem oraz może automatycznie je naprawiać przy każdej zmianie.A comment on the pull request
What it citesDeepSource to platforma do statycznej analizy, która wykrywa problemy związane z jakością i bezpieczeństwem oraz może automatycznie je naprawiać przy każdej zmianie.The exact framework clause the change touches
Blocks merges?DeepSource to platforma do statycznej analizy, która wykrywa problemy związane z jakością i bezpieczeństwem oraz może automatycznie je naprawiać przy każdej zmianie.Never
Complementary?YesYes

DeepSource wykrywa i automatycznie naprawia problemy związane z jakością i bezpieczeństwem przy każdej zmianie. heygrc analizuje zmianę pod kątem kontroli zgodności, której dotyczy. Kody mogą być poprawne, a mimo to naruszać granicę, której wymagają od Ciebie ramy zgodności.

Tristan RothFounder of heygrc and ISMS Copilot

  • Founder of Better ISMS
  • Built ISMS Copilot, the GRC assistant for ISO 27001 and neighboring frameworks
  • Maps framework controls to pull-request diffs in heygrc

DeepSource

DeepSource to platforma do statycznej analizy, która wykrywa problemy związane z jakością i bezpieczeństwem oraz może automatycznie je naprawiać przy każdej zmianie.

heygrc

heygrc przegląda każdy pull request pod kątem ram zgodności, których musi przestrzegać Twoja firma (ISO 27001, SOC 2, GDPR i inne) i cytuje konkretną kontrolę, której dotyczy zmiana. Został zaprojektowany do zgodności, a nie do jakości kodu.

Gdzie się nie pokrywają

Działający kod, który kieruje zadanie testowe na środowisko produkcyjne.

Ta zmiana przełącza skrypt inicjujący z bazy danych testowej na produkcyjną. Skrypt uruchamia się i wypełnia dane.

scripts/seed.ts+1 −1
const db = connect(-  process.env.TEST_DATABASE_URL+  process.env.PROD_DATABASE_URL)await seed(db)
heygrcISO 27001 A.8.31

Uruchomienie zadania testowego na bazie danych produkcyjnej narusza rozdzielenie środowisk deweloperskiego, testowego i produkcyjnego, co jest wymogiem ISO 27001 A.8.31. heygrc został zaprojektowany, aby analizować takie zmiany w kontekście Twoich ram zgodności i wskazywać naruszone kontrole.

Użyj ich razem

Zachowaj DeepSource. Dodaj warstwę zgodności.

To nie jest kwestia, które narzędzie wygra. DeepSource wykrywa błędy i problemy z jakością, których heygrc nigdy nie szuka, a heygrc wykrywa problemy z zgodnością, których przegląd kodu nie jest w stanie zauważyć. Uruchamianie obu oznacza, że pull request jest sprawdzany pod kątem tego, czy kod jest dobry, i czy zmiana jest zgodna, dwa różne rodzaje ryzyka, na tym samym diff.

heygrc nie zastępuje przeglądu kodu i nie certyfikuje Cię. Przegląda zmiany pod kątem Twoich ram i cytuje kontrolę, aby pytanie o zgodność zostało odpowiedziane tam, gdzie wprowadzana jest zmiana.

Pytania

heygrc i DeepSource, częste pytania.

Czy heygrc jest alternatywą dla DeepSource?

Nie do końca. DeepSource przegląda Twój kod; heygrc przegląda każdą zmianę pod kątem zgodności z ramami, których musi przestrzegać Twoja firma (ISO 27001, SOC 2, GDPR i inne) i cytuje konkretną kontrolę, której dotyczy. Odpowiadają na różne pytania dotyczące tego samego pull requestu, dlatego heygrc został zaprojektowany do działania obok niego, a nie do zastępowania.

Czy mogę używać heygrc i DeepSource razem?

Tak. Patrzą na różne rodzaje ryzyka w tym samym diff: DeepSource na kod, heygrc na kontrolę zgodności, której dotyczy zmiana. heygrc nie zastępuje przeglądu kodu.

Co sprawdza heygrc w pull request?

heygrc przegląda każdy pull request pod kątem ram wybranych przez Twoją firmę i cytuje konkretną kontrolę, której dotyczy zmiana, aby pytanie o zgodność zostało odpowiedziane podczas przeglądu kodu. heygrc nie certyfikuje Cię.