heygrc
heygrc i Entelligence

Różne zadania, ten sam pull request.

Entelligence reviews PRs for its stated job. Entelligence to platform inżynierii AI, który przegląda pull requesty z uwzględnieniem kontekstu całej bazy kodu oraz przeszłych incydentów. heygrc reviews the same PR for compliance against your frameworks. Use both.

Same pull request, two jobs.

Entelligenceheygrc
JobEntelligence to platform inżynierii AI, który przegląda pull requesty z uwzględnieniem kontekstu całej bazy kodu oraz przeszłych incydentów.Reviews the same PR for compliance against your frameworks
Where it sitsEntelligence to platform inżynierii AI, który przegląda pull requesty z uwzględnieniem kontekstu całej bazy kodu oraz przeszłych incydentów.A comment on the pull request
What it citesEntelligence to platform inżynierii AI, który przegląda pull requesty z uwzględnieniem kontekstu całej bazy kodu oraz przeszłych incydentów.The exact framework clause the change touches
Blocks merges?Entelligence to platform inżynierii AI, który przegląda pull requesty z uwzględnieniem kontekstu całej bazy kodu oraz przeszłych incydentów.Never
Complementary?YesYes

Entelligence przegląda zmianę z uwzględnieniem kontekstu całej bazy kodu oraz przeszłych incydentów. heygrc analizuje tę samą zmianę pod kątem kontroli zgodności, której dotyczy. Zmiana może być poprawna, a jednocześnie osłabiać ochronę danych podczas przesyłania.

Tristan RothFounder of heygrc and ISMS Copilot

  • Founder of Better ISMS
  • Built ISMS Copilot, the GRC assistant for ISO 27001 and neighboring frameworks
  • Maps framework controls to pull-request diffs in heygrc

Entelligence

Entelligence to platform inżynierii AI, który przegląda pull requesty z uwzględnieniem kontekstu całej bazy kodu oraz przeszłych incydentów.

heygrc

heygrc przegląda każdy pull request pod kątem ram zgodności, których musi przestrzegać Twoja firma (ISO 27001, SOC 2, GDPR i inne) i cytuje konkretną kontrolę, której dotyczy zmiana. Został zaprojektowany do zgodności, a nie do jakości kodu.

Gdzie się nie pokrywają

Działający kod, który wyłącza sprawdzanie certyfikatów.

Ta zmiana deaktywuje weryfikację certyfikatów TLS w wywołaniu API wychodzącym, aby ominąć błąd na etapie stagingu. Wywołanie działa.

lib/client.ts+1 −0
const agent = new https.Agent({+  rejectUnauthorized: false,})await fetch(url, { agent })
heygrcGDPR Art. 32

Wywołanie się powiodło, więc zmiana wydaje się nieszkodliwa. Wyłączenie weryfikacji certyfikatów oznacza jednak, że dane przesyłane nie są już chronione przed przechwyceniem, co narusza bezpieczeństwo przetwarzania zgodnie z GDPR Art. 32. heygrc został zaprojektowany, aby analizować takie zmiany w kontekście Twoich ram i identyfikować dotkniętą kontrolę.

Użyj ich razem

Zachowaj Entelligence. Dodaj warstwę zgodności.

To nie jest kwestia, które narzędzie wygra. Entelligence wykrywa błędy i problemy z jakością, których heygrc nigdy nie szuka, a heygrc wykrywa problemy z zgodnością, których przegląd kodu nie jest w stanie zauważyć. Uruchamianie obu oznacza, że pull request jest sprawdzany pod kątem tego, czy kod jest dobry, i czy zmiana jest zgodna, dwa różne rodzaje ryzyka, na tym samym diff.

heygrc nie zastępuje przeglądu kodu i nie certyfikuje Cię. Przegląda zmiany pod kątem Twoich ram i cytuje kontrolę, aby pytanie o zgodność zostało odpowiedziane tam, gdzie wprowadzana jest zmiana.

Pytania

heygrc i Entelligence, częste pytania.

Czy heygrc jest alternatywą dla Entelligence?

Nie do końca. Entelligence przegląda Twój kod; heygrc przegląda każdą zmianę pod kątem zgodności z ramami, których musi przestrzegać Twoja firma (ISO 27001, SOC 2, GDPR i inne) i cytuje konkretną kontrolę, której dotyczy. Odpowiadają na różne pytania dotyczące tego samego pull requestu, dlatego heygrc został zaprojektowany do działania obok niego, a nie do zastępowania.

Czy mogę używać heygrc i Entelligence razem?

Tak. Patrzą na różne rodzaje ryzyka w tym samym diff: Entelligence na kod, heygrc na kontrolę zgodności, której dotyczy zmiana. heygrc nie zastępuje przeglądu kodu.

Co sprawdza heygrc w pull request?

heygrc przegląda każdy pull request pod kątem ram wybranych przez Twoją firmę i cytuje konkretną kontrolę, której dotyczy zmiana, aby pytanie o zgodność zostało odpowiedziane podczas przeglądu kodu. heygrc nie certyfikuje Cię.