heygrc
heygrc i HackerOne Code

Różne zadania, ten sam pull request.

HackerOne Code przegląda zmianę, łącząc recenzję ludzką i AI. heygrc analizuje tę samą zmianę pod kątem kontroli zgodności, której dotyczy. Zmiana może być dobrze zrecenzowana, a mimo to domyślnie ustawiać nową funkcję tak, aby udostępniała więcej, niż powinna.

HackerOne Code

HackerOne Code (dawniej PullRequest.com) to usługa przeglądu kodu, która łączy recenzentów ludzkich z AI w celu sprawdzania pull requestów, z naciskiem na bezpieczeństwo.

heygrc

heygrc przegląda każdy pull request pod kątem ram zgodności, których musi przestrzegać Twoja firma (ISO 27001, SOC 2, GDPR i inne) i cytuje konkretną kontrolę, której dotyczy zmiana. Został zaprojektowany do zgodności, a nie do jakości kodu.

Gdzie się nie pokrywają

Zrecenzowany kod, który domyślnie ustawia ustawienie na publiczne.

Ta zmiana dodaje ustawienie udostępniania dla nowych projektów i domyślnie ustawia je na publiczne, aby proces onboardingu wydawał się bardziej otwarty. To czysty kod.

projects/create.ts+1 −1
const project = await projects.create({  name,-  visibility: "private",+  visibility: "public",})
heygrcGDPR Art. 25

Kod jest czysty, a onboarding jest płynniejszy. Jednak domyślne ustawianie nowych projektów na publiczne jest przeciwieństwem ochrony danych domyślnie, co stanowi GDPR Art. 25. heygrc został zaprojektowany, aby analizować takie zmiany w kontekście Twoich ram i wskazywać dotknięte kontrole.

Użyj ich razem

Zachowaj HackerOne Code. Dodaj warstwę zgodności.

To nie jest kwestia, które narzędzie wygra. HackerOne Code wykrywa błędy i problemy z jakością, których heygrc nigdy nie szuka, a heygrc wykrywa problemy z zgodnością, których przegląd kodu nie jest w stanie zauważyć. Uruchamianie obu oznacza, że pull request jest sprawdzany pod kątem tego, czy kod jest dobry, i czy zmiana jest zgodna, dwa różne rodzaje ryzyka, na tym samym diff.

heygrc nie zastępuje przeglądu kodu i nie certyfikuje Cię. Przegląda zmiany pod kątem Twoich ram i cytuje kontrolę, aby pytanie o zgodność zostało odpowiedziane tam, gdzie wprowadzana jest zmiana.

Pytania

heygrc i HackerOne Code, częste pytania.

Czy heygrc jest alternatywą dla HackerOne Code?

Nie do końca. HackerOne Code przegląda Twój kod; heygrc przegląda każdą zmianę pod kątem zgodności z ramami, których musi przestrzegać Twoja firma (ISO 27001, SOC 2, GDPR i inne) i cytuje konkretną kontrolę, której dotyczy. Odpowiadają na różne pytania dotyczące tego samego pull requestu, dlatego heygrc został zaprojektowany do działania obok niego, a nie do zastępowania.

Czy mogę używać heygrc i HackerOne Code razem?

Tak. Patrzą na różne rodzaje ryzyka w tym samym diff: HackerOne Code na kod, heygrc na kontrolę zgodności, której dotyczy zmiana. heygrc nie zastępuje przeglądu kodu.

Co sprawdza heygrc w pull request?

heygrc przegląda każdy pull request pod kątem ram wybranych przez Twoją firmę i cytuje konkretną kontrolę, której dotyczy zmiana, aby pytanie o zgodność zostało odpowiedziane podczas przeglądu kodu. heygrc nie certyfikuje Cię.