heyGRC Docs

Gebruik met je codebeoordelaar

Hoe heyGRC naast Cursor Bugbot, CodeRabbit, Copilot code review of een andere beoordelaar werkt.

heyGRC is een compliance-beoordelaar, geen codebeoordelaar. Het leest elke pull request tegen de frameworks die jouw bedrijf heeft geselecteerd (ISO 27001, SOC 2, GDPR en tientallen meer) plus de bedrijfscontext, en wanneer een wijziging een controle raakt, plaatst het de controle-ID, de redenering en een checkstatus.

Dat betekent dat het ontworpen is om naast te draaien wat jouw code vandaag de dag beoordeelt: Cursor Bugbot, CodeRabbit, GitHub Copilot code review, een securityscanner of menselijke beoordelaars. Dezelfde pull request, andere vraag. heyGRC doet geen uitspraak over wat die tools signaleren of missen; het beantwoordt simpelweg een andere vraag.

Hoe de twee beoordelingen naast elkaar bestaan op een PR

  • Elke app plaatst zijn eigen beoordeling en eigen check. heyGRC plaatst één geconsolideerde beoordeling per keer (inline bevindingen gebundeld in één beoordeling), plus een neutrale Checks-status.
  • Geen van beide tools hoeft te weten dat de ander bestaat. Er is geen integratie om te configureren en geen volgordevereiste.
  • Bevindingen worden anders gerouteerd: codebevindingen worden opgelost in de diff; compliance-bevindingen reiken soms verder (een beleid om bij te werken, bewijs om vast te leggen). Behandel heyGRC's bevindingen als hun eigen kleine wachtrij.

Het gecombineerde volume laag houden

Stel heyGRC's frequentie in via de console (per organisatie, of overschrijf per repo); zie Opzetten met je agent, stap 4:

ModusGedrag
autoBeoordeelt elke PR wanneer deze wordt geopend, heropend of naar gepusht.
auto_onceBeoordeelt alleen bij openen/heropenen, niet bij elke commit.
mention_onlyStil totdat iemand /heygrc op de PR typt.

Teams die al een code-reviewbot gebruiken, beginnen meestal met auto_once of mention_only, en verstrengen de instellingen zodra het signaal vertrouwen heeft verdiend.

Blokkeren versus informeren

Standaard is de heyGRC-check neutraal: het informeert en de beslissing om te mergen blijft bij je team. Om het blokkerend te maken, markeer je de heyGRC-check als vereist in GitHub branch protection, precies zoals bij elke CI-taak.

Opzet

Installeer via github.com/apps/heygrc, configureer vervolgens frameworks en bedrijfscontext met één API-aanroep; de snelste route is Opzetten met je agent.

On this page