heygrc
Dla open source

Repozytoria publiczne są bezpłatne, w ramach fair use.

Przegląd zgodności w pull requestach dla maintainerów, którzy utrzymują repozytorium publiczne. Bez wniosku. Bez sprawdzania licencji.

Repozytoria publiczne są bezpłatne. Bez wniosku lub weryfikacji licencji. Fair use: 500 przeglądów na organizację miesięcznie, a dodatkowe przeglądy publiczne wznawiają się w kolejnym miesiącu kalendarzowym. Uprawnienie zależy od widoczności w GitHub: jeśli repozytorium jest publiczne, przeglądy nie zużywają limitu dla repozytoriów prywatnych.

Zainstaluj heygrc na swoim koncie lub w organizacji GitHub, a następnie wybierz repozytoria. Sprawdzenie jest domyślnie neutralne. heygrc nie czyni tego sprawdzenia wymaganym. Jeśli Twoje repozytorium wymaga rozwiązania konwersacji, musisz samodzielnie obsłużyć komentarze.

Widoczność, a nie program licencyjny

Ta strona jest przeznaczona dla maintainerów repozytoriów publicznych. heygrc nie jest sam w sobie oprogramowaniem open-source, ani nie sprawdza licencji SPDX. Repozytorium publiczne jest darmowe, ponieważ jest publiczne.

Darmowa wersja obejmuje również 10 prywatnych pull requestów miesięcznie, z do 5 przeglądów na pull request. Płatne plany dla repozytoriów prywatnych znajdują się na stronie cenowej. 14-dniowy okres próbny bez podawania karty jest dostępny po aktywacji instalacji w konsoli, nie automatycznie przy instalacji.

Zobacz przykładowe sprawdzenie heyGRC na syntetycznym demo pull request. Zbiór danych control-in-code to otwarta biblioteka wzorców stojąca za przeglądami (CC BY 4.0).

heygrc | PR compliance review

Użyj tego tylko w repozytoriach, które heyGRC faktycznie przegląda.

heygrc | PR compliance review
[![heygrc | PR compliance review](https://heygrc.com/badge.svg)](https://heygrc.com/for/open-source)
Co wykrywa dla Ciebie

Zmiany, które wyglądają jak zwykły kod.

Kilka zmian istotnych dla kontroli, które heygrc został zaprojektowany do flagowania w tym przypadku, każda z odwołaniem do klauzuli, której dotyczy.

  • An admin-only delete check is removed because auth already runs

    SOC 2 CC6.1
  • A noisy role-update log line is deleted

    ISO 27001:2022 A.8.15
  • A new email or phone column lands with no retention plan

    GDPR Art. 5(1)(e)
Zagłęb się

Frameworki, które mają tu największe znaczenie.

Przewodnik: Co tak naprawdę robi bot do zgodności dla GitHub

heygrc flaguje zmiany istotne dla kontroli i cytuje klauzulę, aby problem mógł zostać rozwiązany w pull request. Nie certyfikuje Cię, nie przeprowadza audytu ani nie zastępuje Twojej własnej oceny.