heyGRC Docs

Panoramica

heyGRC esamina ogni pull request rispetto ai tuoi framework di conformità e pubblica risultati basati sui controlli come una verifica GitHub.

heyGRC è la revisione di conformità per le tue pull request. Come un revisore di codice, ma per i framework che la tua azienda deve rispettare (SOC 2, HIPAA, NIST, ISO 27001, GDPR, l'EU AI Act e molti altri). I team statunitensi ed europei sono di primaria importanza. Funziona come un'app GitHub, pubblica uno stato di verifica neutrale per impostazione predefinita e non blocca mai le fusioni a meno che non si scelga di richiedere la verifica.

Configuri il contesto aziendale e i framework come codice tramite una piccola API REST (o la console). Il tuo agente di codifica può farlo per te, ma anche un essere umano può eseguire ogni passaggio.

Inizia da qui

Come funziona

  1. Installa l'app GitHub heyGRC sui repository che desideri vengano revisionati.
  2. Configura il contesto aziendale e i framework che ti interessano (console o una chiamata API).
  3. heyGRC revisiona ogni pull request, basandosi su quel contesto, e pubblica commenti inline più uno stato di verifica.

Questo radicamento è il punto chiave: heyGRC misura le tue modifiche rispetto ai tuoi obblighi, non a consigli generici. Una modifica all'autenticazione, alla gestione dei dati, al logging o una nuova dipendenza viene valutata rispetto ai controlli dei framework che hai selezionato.

On this page