heyGRC Docs

Übersicht

heyGRC prüft jeden Pull Request anhand Ihrer Compliance-Frameworks und veröffentlicht kontrollbasierte Ergebnisse als GitHub-Check.

heyGRC ist Compliance-Prüfung für Ihre Pull Requests. Wie ein Code-Reviewer, aber für die Frameworks, die Ihr Unternehmen einhalten muss (SOC 2, HIPAA, NIST, ISO 27001, DSGVO, EU AI Act und viele mehr). US- und EU-Teams werden priorisiert behandelt. Es läuft als GitHub-App, veröffentlicht standardmäßig einen neutralen Checks-Status und blockiert Merges nur, wenn Sie den Check als erforderlich festlegen.

Sie konfigurieren Unternehmenskontext und Frameworks als Code über eine kleine REST-API (oder die Konsole). Ihr Coding-Agent kann das für Sie erledigen, aber auch ein Mensch kann jeden Schritt durchführen.

Erste Schritte

Funktionsweise

  1. Installieren Sie die heyGRC GitHub-App in den Repositories, die geprüft werden sollen.
  2. Konfigurieren Sie Ihren Unternehmenskontext und die relevanten Frameworks (über die Konsole oder einen API-Aufruf).
  3. heyGRC prüft jeden Pull Request basierend auf diesem Kontext und veröffentlicht Inline-Kommentare sowie einen Checks-Status.

Der entscheidende Punkt ist diese Kontextualisierung: heyGRC misst Ihre Änderungen an Ihren Verpflichtungen, nicht an generischen Empfehlungen. Eine Änderung an Authentifizierung, Datenverarbeitung, Protokollierung oder eine neue Abhängigkeit wird anhand der Kontrollen der von Ihnen ausgewählten Frameworks bewertet.

On this page