heyGRC Docs

Огляд

heyGRC перевіряє кожен пул-реквест на відповідність вашим фреймворкам комплаєнсу та публікує результати перевірок на основі контролю як GitHub Check.

heyGRC: це перевірка комплаєнсу для ваших пул-реквестів. Як ревьюер коду, але для фреймворків, яких має дотримуватися ваша компанія (SOC 2, HIPAA, NIST, ISO 27001, GDPR, Закон ЄС про штучний інтелект та багато інших). Команди з США та ЄС мають пріоритет. Працює як GitHub App, публікує нейтральний статус Checks за замовчуванням і ніколи не блокує злиття, якщо ви не вирішите зробити перевірку обов’язковою.

Ви налаштовуєте контекст компанії та фреймворки як код через невеликий REST API (або консоль). Ваш агент кодування може зробити це за вас, але кожен крок може виконати й людина.

Почніть тут

Як це працює

  1. Встановіть GitHub App heyGRC для репозиторіїв, які потрібно перевіряти.
  2. Налаштуйте контекст вашої компанії та фреймворки, які вас цікавлять (через консоль або один виклик API).
  3. heyGRC перевіряє кожен пул-реквест, спираючись на цей контекст, і публікує вбудовані коментарі та статус Checks.

Суть у цьому контексті: heyGRC оцінює ваші зміни щодо ваших зобов’язань, а не загальних рекомендацій. Зміни в автентифікації, обробці даних, логуванні або нова залежність аналізуються відповідно до контрольних точок обраних вами фреймворків.

On this page