Resumen
heyGRC revisa cada solicitud de extracción frente a tus marcos de cumplimiento y publica hallazgos basados en controles como una verificación de GitHub.
heyGRC es la revisión de cumplimiento para tus solicitudes de extracción. Como un revisor de código, pero para los marcos que tu empresa debe cumplir (SOC 2, HIPAA, NIST, ISO 27001, GDPR, la Ley de IA de la UE y muchos más). Los equipos de EE. UU. y la UE son de primera clase. Se ejecuta como una GitHub App, publica un estado de Verificaciones neutral por defecto y nunca bloquea fusiones a menos que elijas requerir la verificación.
Configuras el contexto de la empresa y los marcos como código a través de una pequeña API REST (o la consola). Tu agente de codificación puede hacerlo por ti, pero un humano también puede realizar cada paso.
Empieza aquí
- Configurar con tu agente - instala la App, crea una clave API, configura marcos
- Cómo es una revisión - verificaciones, resumen adhesivo,
/heygrc - Precios y planes - nivel gratuito, prueba de reclamo, escalera Starter / Pro / Business, opt-in bajo demanda
- Consola y claves API - app.heygrc.com
- Referencia de la API -
/v1/configy el catálogo de marcos - Seguridad y datos - cómo se maneja el código
- Para agentes de IA - superficies legibles por máquina (llms, búsqueda, markdown)
Cómo funciona
- Instala la GitHub App de heyGRC en los repositorios que deseas revisar.
- Configura el contexto de tu empresa y los marcos que te interesan (consola o una llamada a la API).
- heyGRC revisa cada solicitud de extracción, basado en ese contexto, y publica comentarios en línea más un estado de Verificaciones.
Ese fundamento es el punto clave: heyGRC mide tu diferencia frente a tus obligaciones, no consejos genéricos. Un cambio en autenticación, manejo de datos, registro o una nueva dependencia se evalúa frente a los controles de los marcos que seleccionaste.