Repozytoria publiczne są bezpłatne, w ramach fair use.
Przegląd zgodności w pull requestach dla maintainerów, którzy utrzymują repozytorium publiczne. Bez wniosku. Bez sprawdzania licencji.
Repozytoria publiczne są bezpłatne. Bez wniosku lub weryfikacji licencji. Fair use: 500 przeglądów na organizację miesięcznie, a dodatkowe przeglądy publiczne wznawiają się w kolejnym miesiącu kalendarzowym. Uprawnienie zależy od widoczności w GitHub: jeśli repozytorium jest publiczne, przeglądy nie zużywają limitu dla repozytoriów prywatnych.
Zainstaluj heygrc na swoim koncie lub w organizacji GitHub, a następnie wybierz repozytoria. Sprawdzenie jest domyślnie neutralne. heygrc nie czyni tego sprawdzenia wymaganym. Jeśli Twoje repozytorium wymaga rozwiązania konwersacji, musisz samodzielnie obsłużyć komentarze.
Widoczność, a nie program licencyjny
Ta strona jest przeznaczona dla maintainerów repozytoriów publicznych. heygrc nie jest sam w sobie oprogramowaniem open-source, ani nie sprawdza licencji SPDX. Repozytorium publiczne jest darmowe, ponieważ jest publiczne.
Darmowa wersja obejmuje również 10 prywatnych pull requestów miesięcznie, z do 5 przeglądów na pull request. Płatne plany dla repozytoriów prywatnych znajdują się na stronie cenowej. 14-dniowy okres próbny bez podawania karty jest dostępny po aktywacji instalacji w konsoli, nie automatycznie przy instalacji.
Zobacz przykładowe sprawdzenie heyGRC na syntetycznym demo pull request. Zbiór danych control-in-code to otwarta biblioteka wzorców stojąca za przeglądami (CC BY 4.0).
Zmiany, które wyglądają jak zwykły kod.
Kilka zmian istotnych dla kontroli, które heygrc został zaprojektowany do flagowania w tym przypadku, każda z odwołaniem do klauzuli, której dotyczy.
An admin-only delete check is removed because auth already runs
SOC 2 CC6.1A noisy role-update log line is deleted
ISO 27001:2022 A.8.15A new email or phone column lands with no retention plan
GDPR Art. 5(1)(e)
Frameworki, które mają tu największe znaczenie.
Przewodnik: Co tak naprawdę robi bot do zgodności dla GitHub
heygrc flaguje zmiany istotne dla kontroli i cytuje klauzulę, aby problem mógł zostać rozwiązany w pull request. Nie certyfikuje Cię, nie przeprowadza audytu ani nie zastępuje Twojej własnej oceny.