Reviewer 역할 검증 보고서 smoke (role-reviewer-live-v3-001)
This commit is contained in:
parent
c3d0d967e6
commit
bdf20be439
1 changed files with 64 additions and 0 deletions
64
docs/review/VALIDATION_CHECKLIST.md
Normal file
64
docs/review/VALIDATION_CHECKLIST.md
Normal file
|
|
@ -0,0 +1,64 @@
|
||||||
|
# 검증 체크리스트 (Validation Checklist)
|
||||||
|
|
||||||
|
## 1. 변경 파일 검증
|
||||||
|
|
||||||
|
| 항목 | 검증 내용 | 확인 방법 | 상태 |
|
||||||
|
|------|----------|----------|------|
|
||||||
|
| 소스 파일 변경 | `src/` 디렉토리 내 변경된 파일 목록 확인 | `git diff --name-only HEAD~1` | ☐ |
|
||||||
|
| 설정 파일 변경 | `pom.xml`, `application.yml`, `.yaml` 파일 확인 | `find . -name "*.yml" -o -name "*.yaml"` | ☐ |
|
||||||
|
| 테스트 파일 변경 | `src/test/` 내 변경된 테스트 파일 확인 | `git diff --name-only HEAD~1 | grep test` | ☐ |
|
||||||
|
| 문서 파일 변경 | `docs/`, `README.md` 변경 사항 확인 | `git diff --name-only HEAD~1 | grep -E "\.md$|docs/"` | ☐ |
|
||||||
|
|
||||||
|
## 2. 테스트 검증
|
||||||
|
|
||||||
|
| 항목 | 검증 내용 | 확인 방법 | 상태 |
|
||||||
|
|------|----------|----------|------|
|
||||||
|
| 단위 테스트 실행 | `mvn test` 실행 및 결과 확인 | `mvn test -q` | ☐ |
|
||||||
|
| 테스트 커버리지 | JaCoCo 또는 Surefire 리포트 확인 | `target/site/jacoco/index.html` | ☐ |
|
||||||
|
| 테스트 통과율 | 100% 통과 여부 확인 | `mvn test 2>&1 | grep -E "Tests run|BUILD"` | ☐ |
|
||||||
|
| 신규 테스트 추가 | 새로 추가된 테스트 메서드/클래스 확인 | `git diff HEAD~1 --name-only | grep Test` | ☐ |
|
||||||
|
|
||||||
|
## 3. CI/CD 검증
|
||||||
|
|
||||||
|
| 항목 | 검증 내용 | 확인 방법 | 상태 |
|
||||||
|
|------|----------|----------|------|
|
||||||
|
| GitHub Actions | `.github/workflows/` 파이프라인 확인 | `cat .github/workflows/*.yml` | ☐ |
|
||||||
|
| 빌드 파이프라인 | Maven 빌드 단계 확인 | `mvn clean package -DskipTests` | ☐ |
|
||||||
|
| 코드 품질 검사 | SpotBugs, Checkstyle 실행 확인 | `mvn spotbugs:check` | ☐ |
|
||||||
|
| Docker 빌드 | Dockerfile 존재 및 빌드 확인 | `docker build -t app .` | ☐ |
|
||||||
|
|
||||||
|
## 4. 운영 리스크 검증
|
||||||
|
|
||||||
|
| 항목 | 검증 내용 | 확인 방법 | 상태 |
|
||||||
|
|------|----------|----------|------|
|
||||||
|
| 의존성 취약점 | OWASP Dependency-Check 실행 | `mvn org.owasp:dependency-check-maven:check` | ☐ |
|
||||||
|
| 시크릿 관리 | credentials, API 키 하드코딩 검사 | `git diff HEAD~1 | grep -iE "password|secret|api.key"` | ☐ |
|
||||||
|
| 설정 외부화 | 환경변수 사용 여부 확인 | `grep -r "System.getenv\|@Value" src/` | ☐ |
|
||||||
|
| 롤백 계획 | 배포 롤백 스크립트 존재 여부 | `ls scripts/rollback*.sh` | ☐ |
|
||||||
|
|
||||||
|
## 5. 검증 실행 명령어
|
||||||
|
|
||||||
|
```bash
|
||||||
|
# 변경 파일 확인
|
||||||
|
git diff --name-only HEAD~1
|
||||||
|
|
||||||
|
# 테스트 실행
|
||||||
|
mvn test
|
||||||
|
|
||||||
|
# 빌드 확인
|
||||||
|
mvn clean package -DskipTests
|
||||||
|
|
||||||
|
# 의존성 취약점 검사
|
||||||
|
mvn org.owasp:dependency-check-maven:check
|
||||||
|
|
||||||
|
# 코드 품질 검사
|
||||||
|
mvn spotbugs:check checkstyle:check
|
||||||
|
```
|
||||||
|
|
||||||
|
## 6. 체크리스트 완료 기준
|
||||||
|
|
||||||
|
- [ ] 모든 항목 상태가 ☐ → ☑로 변경
|
||||||
|
- [ ] CI 파이프라인 통과
|
||||||
|
- [ ] 테스트 100% 통과
|
||||||
|
- [ ] 취약점 없음
|
||||||
|
- [ ] 리스크 항목 검토 완료
|
||||||
Loading…
Add table
Add a link
Reference in a new issue