heyGRC Docs

Omówienie

heyGRC sprawdza każdy pull request pod kątem zgodności z wybranymi frameworkami compliance i publikuje wyniki oparte na kontrolach jako check GitHub.

heyGRC to przegląd zgodności dla twoich pull requestów. Podobnie jak recenzent kodu, ale dla frameworków, które musi spełniać Twoja firma (SOC 2, HIPAA, NIST, ISO 27001, GDPR, ustawa UE o AI i wiele innych). Zespoły z USA i UE są traktowane priorytetowo. Działa jako aplikacja GitHub, domyślnie publikuje neutralny status Checks i nigdy nie blokuje mergowania, chyba że zdecydujesz się wymagać tego checka.

Konfigurujesz kontekst firmy i frameworki jako kod za pomocą małego REST API (lub konsoli). Twój agent kodujący może to zrobić za Ciebie, ale każdy krok może wykonać również człowiek.

Zacznij tutaj

Jak to działa

  1. Zainstaluj aplikację heyGRC GitHub na repozytoriach, które chcesz poddać przeglądowi.
  2. Skonfiguruj kontekst swojej firmy oraz frameworki, które Cię interesują (konsola lub jedno wywołanie API).
  3. heyGRC przegląda każdy pull request, opierając się na tym kontekście, i publikuje komentarze w linii oraz status Checks.

To osadzenie w kontekście jest kluczowe: heyGRC mierzy Twoje zmiany względem Twoich zobowiązań, a nie ogólnych porad. Zmiana w autoryzacji, obsłudze danych, logowaniu lub nowa zależność jest oceniana w kontekście kontroli wybranych przez Ciebie frameworków.

On this page