From bdf20be439a0dac78d41cae9269cfda09c8bc575 Mon Sep 17 00:00:00 2001 From: forge-bot Date: Tue, 14 Jul 2026 08:31:56 +0000 Subject: [PATCH] =?UTF-8?q?Reviewer=20=EC=97=AD=ED=95=A0=20=EA=B2=80?= =?UTF-8?q?=EC=A6=9D=20=EB=B3=B4=EA=B3=A0=EC=84=9C=20smoke=20(role-reviewe?= =?UTF-8?q?r-live-v3-001)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- docs/review/VALIDATION_CHECKLIST.md | 64 +++++++++++++++++++++++++++++ 1 file changed, 64 insertions(+) create mode 100644 docs/review/VALIDATION_CHECKLIST.md diff --git a/docs/review/VALIDATION_CHECKLIST.md b/docs/review/VALIDATION_CHECKLIST.md new file mode 100644 index 0000000..814c3d2 --- /dev/null +++ b/docs/review/VALIDATION_CHECKLIST.md @@ -0,0 +1,64 @@ +# 검증 체크리스트 (Validation Checklist) + +## 1. 변경 파일 검증 + +| 항목 | 검증 내용 | 확인 방법 | 상태 | +|------|----------|----------|------| +| 소스 파일 변경 | `src/` 디렉토리 내 변경된 파일 목록 확인 | `git diff --name-only HEAD~1` | ☐ | +| 설정 파일 변경 | `pom.xml`, `application.yml`, `.yaml` 파일 확인 | `find . -name "*.yml" -o -name "*.yaml"` | ☐ | +| 테스트 파일 변경 | `src/test/` 내 변경된 테스트 파일 확인 | `git diff --name-only HEAD~1 | grep test` | ☐ | +| 문서 파일 변경 | `docs/`, `README.md` 변경 사항 확인 | `git diff --name-only HEAD~1 | grep -E "\.md$|docs/"` | ☐ | + +## 2. 테스트 검증 + +| 항목 | 검증 내용 | 확인 방법 | 상태 | +|------|----------|----------|------| +| 단위 테스트 실행 | `mvn test` 실행 및 결과 확인 | `mvn test -q` | ☐ | +| 테스트 커버리지 | JaCoCo 또는 Surefire 리포트 확인 | `target/site/jacoco/index.html` | ☐ | +| 테스트 통과율 | 100% 통과 여부 확인 | `mvn test 2>&1 | grep -E "Tests run|BUILD"` | ☐ | +| 신규 테스트 추가 | 새로 추가된 테스트 메서드/클래스 확인 | `git diff HEAD~1 --name-only | grep Test` | ☐ | + +## 3. CI/CD 검증 + +| 항목 | 검증 내용 | 확인 방법 | 상태 | +|------|----------|----------|------| +| GitHub Actions | `.github/workflows/` 파이프라인 확인 | `cat .github/workflows/*.yml` | ☐ | +| 빌드 파이프라인 | Maven 빌드 단계 확인 | `mvn clean package -DskipTests` | ☐ | +| 코드 품질 검사 | SpotBugs, Checkstyle 실행 확인 | `mvn spotbugs:check` | ☐ | +| Docker 빌드 | Dockerfile 존재 및 빌드 확인 | `docker build -t app .` | ☐ | + +## 4. 운영 리스크 검증 + +| 항목 | 검증 내용 | 확인 방법 | 상태 | +|------|----------|----------|------| +| 의존성 취약점 | OWASP Dependency-Check 실행 | `mvn org.owasp:dependency-check-maven:check` | ☐ | +| 시크릿 관리 | credentials, API 키 하드코딩 검사 | `git diff HEAD~1 | grep -iE "password|secret|api.key"` | ☐ | +| 설정 외부화 | 환경변수 사용 여부 확인 | `grep -r "System.getenv\|@Value" src/` | ☐ | +| 롤백 계획 | 배포 롤백 스크립트 존재 여부 | `ls scripts/rollback*.sh` | ☐ | + +## 5. 검증 실행 명령어 + +```bash +# 변경 파일 확인 +git diff --name-only HEAD~1 + +# 테스트 실행 +mvn test + +# 빌드 확인 +mvn clean package -DskipTests + +# 의존성 취약점 검사 +mvn org.owasp:dependency-check-maven:check + +# 코드 품질 검사 +mvn spotbugs:check checkstyle:check +``` + +## 6. 체크리스트 완료 기준 + +- [ ] 모든 항목 상태가 ☐ → ☑로 변경 +- [ ] CI 파이프라인 통과 +- [ ] 테스트 100% 통과 +- [ ] 취약점 없음 +- [ ] 리스크 항목 검토 완료