Visão geral
heyGRC revisa cada pull request em relação aos seus frameworks de conformidade e publica achados baseados em controles como uma verificação do GitHub.
heyGRC é a revisão de conformidade para seus pull requests. Como um revisor de código, mas para os frameworks que sua empresa deve cumprir (SOC 2, HIPAA, NIST, ISO 27001, GDPR, o EU AI Act e muitos outros). Equipes dos EUA e da UE são prioridade. Funciona como um GitHub App, publica um status de Verificações neutro por padrão e nunca bloqueia merges a menos que você escolha exigir a verificação.
Você configura o contexto da empresa e os frameworks como código por meio de uma pequena API REST (ou pelo console). Seu agente de codificação pode fazer isso por você, mas um humano também pode realizar todas as etapas.
Comece aqui
- Configurar com seu agente - instale o App, crie uma chave de API, configure frameworks
- Como é uma revisão - verificações, resumo fixo,
/heygrc - Preços e planos - camada gratuita, teste com direito a reembolso, escada Starter / Pro / Business, opt-in sob demanda
- Console e chaves de API - app.heygrc.com
- Referência da API -
/v1/confige o catálogo de frameworks - Segurança e dados - como o código é tratado
- Para agentes de IA - superfícies legíveis por máquina (LLMs, busca, markdown)
Como funciona
- Instale o GitHub App heyGRC nos repositórios que deseja revisar.
- Configure o contexto da sua empresa e os frameworks que são importantes para você (console ou uma chamada de API).
- heyGRC revisa cada pull request, com base nesse contexto, e publica comentários inline além de um status de Verificações.
Esse embasamento é o ponto principal: heyGRC mede suas alterações em relação às suas obrigações, não a conselhos genéricos. Uma mudança em autenticação, tratamento de dados, registro ou uma nova dependência é analisada em relação aos controles dos frameworks que você selecionou.