Reviewer 역할 검증 보고서 smoke #5

Open
forge-bot wants to merge 5 commits from forge/role-reviewer-live-v3-001-attempt-1-run-417c8a7fbf14 into main
Showing only changes of commit bdf20be439 - Show all commits

View file

@ -0,0 +1,64 @@
# 검증 체크리스트 (Validation Checklist)
## 1. 변경 파일 검증
| 항목 | 검증 내용 | 확인 방법 | 상태 |
|------|----------|----------|------|
| 소스 파일 변경 | `src/` 디렉토리 내 변경된 파일 목록 확인 | `git diff --name-only HEAD~1` | ☐ |
| 설정 파일 변경 | `pom.xml`, `application.yml`, `.yaml` 파일 확인 | `find . -name "*.yml" -o -name "*.yaml"` | ☐ |
| 테스트 파일 변경 | `src/test/` 내 변경된 테스트 파일 확인 | `git diff --name-only HEAD~1 | grep test` | ☐ |
| 문서 파일 변경 | `docs/`, `README.md` 변경 사항 확인 | `git diff --name-only HEAD~1 | grep -E "\.md$|docs/"` | ☐ |
## 2. 테스트 검증
| 항목 | 검증 내용 | 확인 방법 | 상태 |
|------|----------|----------|------|
| 단위 테스트 실행 | `mvn test` 실행 및 결과 확인 | `mvn test -q` | ☐ |
| 테스트 커버리지 | JaCoCo 또는 Surefire 리포트 확인 | `target/site/jacoco/index.html` | ☐ |
| 테스트 통과율 | 100% 통과 여부 확인 | `mvn test 2>&1 | grep -E "Tests run|BUILD"` | ☐ |
| 신규 테스트 추가 | 새로 추가된 테스트 메서드/클래스 확인 | `git diff HEAD~1 --name-only | grep Test` | ☐ |
## 3. CI/CD 검증
| 항목 | 검증 내용 | 확인 방법 | 상태 |
|------|----------|----------|------|
| GitHub Actions | `.github/workflows/` 파이프라인 확인 | `cat .github/workflows/*.yml` | ☐ |
| 빌드 파이프라인 | Maven 빌드 단계 확인 | `mvn clean package -DskipTests` | ☐ |
| 코드 품질 검사 | SpotBugs, Checkstyle 실행 확인 | `mvn spotbugs:check` | ☐ |
| Docker 빌드 | Dockerfile 존재 및 빌드 확인 | `docker build -t app .` | ☐ |
## 4. 운영 리스크 검증
| 항목 | 검증 내용 | 확인 방법 | 상태 |
|------|----------|----------|------|
| 의존성 취약점 | OWASP Dependency-Check 실행 | `mvn org.owasp:dependency-check-maven:check` | ☐ |
| 시크릿 관리 | credentials, API 키 하드코딩 검사 | `git diff HEAD~1 | grep -iE "password|secret|api.key"` | ☐ |
| 설정 외부화 | 환경변수 사용 여부 확인 | `grep -r "System.getenv\|@Value" src/` | ☐ |
| 롤백 계획 | 배포 롤백 스크립트 존재 여부 | `ls scripts/rollback*.sh` | ☐ |
## 5. 검증 실행 명령어
```bash
# 변경 파일 확인
git diff --name-only HEAD~1
# 테스트 실행
mvn test
# 빌드 확인
mvn clean package -DskipTests
# 의존성 취약점 검사
mvn org.owasp:dependency-check-maven:check
# 코드 품질 검사
mvn spotbugs:check checkstyle:check
```
## 6. 체크리스트 완료 기준
- [ ] 모든 항목 상태가 ☐ → ☑로 변경
- [ ] CI 파이프라인 통과
- [ ] 테스트 100% 통과
- [ ] 취약점 없음
- [ ] 리스크 항목 검토 완료