heygrc
heygrc i HackerOne Code

Różne zadania, ten sam pull request.

HackerOne Code reviews PRs for its stated job. HackerOne Code (dawniej PullRequest.com) to usługa przeglądu kodu, która łączy recenzentów ludzkich z AI w celu sprawdzania pull requestów, z naciskiem na bezpieczeństwo. heygrc reviews the same PR for compliance against your frameworks. Use both.

Same pull request, two jobs.

HackerOne Codeheygrc
JobHackerOne Code (dawniej PullRequest.com) to usługa przeglądu kodu, która łączy recenzentów ludzkich z AI w celu sprawdzania pull requestów, z naciskiem na bezpieczeństwo.Reviews the same PR for compliance against your frameworks
Where it sitsHackerOne Code (dawniej PullRequest.com) to usługa przeglądu kodu, która łączy recenzentów ludzkich z AI w celu sprawdzania pull requestów, z naciskiem na bezpieczeństwo.A comment on the pull request
What it citesHackerOne Code (dawniej PullRequest.com) to usługa przeglądu kodu, która łączy recenzentów ludzkich z AI w celu sprawdzania pull requestów, z naciskiem na bezpieczeństwo.The exact framework clause the change touches
Blocks merges?HackerOne Code (dawniej PullRequest.com) to usługa przeglądu kodu, która łączy recenzentów ludzkich z AI w celu sprawdzania pull requestów, z naciskiem na bezpieczeństwo.Never
Complementary?YesYes

HackerOne Code przegląda zmianę, łącząc recenzję ludzką i AI. heygrc analizuje tę samą zmianę pod kątem kontroli zgodności, której dotyczy. Zmiana może być dobrze zrecenzowana, a mimo to domyślnie ustawiać nową funkcję tak, aby udostępniała więcej, niż powinna.

Tristan RothFounder of heygrc and ISMS Copilot

  • Founder of Better ISMS
  • Built ISMS Copilot, the GRC assistant for ISO 27001 and neighboring frameworks
  • Maps framework controls to pull-request diffs in heygrc

HackerOne Code

HackerOne Code (dawniej PullRequest.com) to usługa przeglądu kodu, która łączy recenzentów ludzkich z AI w celu sprawdzania pull requestów, z naciskiem na bezpieczeństwo.

heygrc

heygrc przegląda każdy pull request pod kątem ram zgodności, których musi przestrzegać Twoja firma (ISO 27001, SOC 2, GDPR i inne) i cytuje konkretną kontrolę, której dotyczy zmiana. Został zaprojektowany do zgodności, a nie do jakości kodu.

Gdzie się nie pokrywają

Zrecenzowany kod, który domyślnie ustawia ustawienie na publiczne.

Ta zmiana dodaje ustawienie udostępniania dla nowych projektów i domyślnie ustawia je na publiczne, aby proces onboardingu wydawał się bardziej otwarty. To czysty kod.

projects/create.ts+1 −1
const project = await projects.create({  name,-  visibility: "private",+  visibility: "public",})
heygrcGDPR Art. 25

Kod jest czysty, a onboarding jest płynniejszy. Jednak domyślne ustawianie nowych projektów na publiczne jest przeciwieństwem ochrony danych domyślnie, co stanowi GDPR Art. 25. heygrc został zaprojektowany, aby analizować takie zmiany w kontekście Twoich ram i wskazywać dotknięte kontrole.

Użyj ich razem

Zachowaj HackerOne Code. Dodaj warstwę zgodności.

To nie jest kwestia, które narzędzie wygra. HackerOne Code wykrywa błędy i problemy z jakością, których heygrc nigdy nie szuka, a heygrc wykrywa problemy z zgodnością, których przegląd kodu nie jest w stanie zauważyć. Uruchamianie obu oznacza, że pull request jest sprawdzany pod kątem tego, czy kod jest dobry, i czy zmiana jest zgodna, dwa różne rodzaje ryzyka, na tym samym diff.

heygrc nie zastępuje przeglądu kodu i nie certyfikuje Cię. Przegląda zmiany pod kątem Twoich ram i cytuje kontrolę, aby pytanie o zgodność zostało odpowiedziane tam, gdzie wprowadzana jest zmiana.

Pytania

heygrc i HackerOne Code, częste pytania.

Czy heygrc jest alternatywą dla HackerOne Code?

Nie do końca. HackerOne Code przegląda Twój kod; heygrc przegląda każdą zmianę pod kątem zgodności z ramami, których musi przestrzegać Twoja firma (ISO 27001, SOC 2, GDPR i inne) i cytuje konkretną kontrolę, której dotyczy. Odpowiadają na różne pytania dotyczące tego samego pull requestu, dlatego heygrc został zaprojektowany do działania obok niego, a nie do zastępowania.

Czy mogę używać heygrc i HackerOne Code razem?

Tak. Patrzą na różne rodzaje ryzyka w tym samym diff: HackerOne Code na kod, heygrc na kontrolę zgodności, której dotyczy zmiana. heygrc nie zastępuje przeglądu kodu.

Co sprawdza heygrc w pull request?

heygrc przegląda każdy pull request pod kątem ram wybranych przez Twoją firmę i cytuje konkretną kontrolę, której dotyczy zmiana, aby pytanie o zgodność zostało odpowiedziane podczas przeglądu kodu. heygrc nie certyfikuje Cię.