Skip to content
PublikovánoAktualizováno: 21. července 2026 v 00:00 Vytvořeno v TechFides

Správa zdrojového kódu

Práce s gitem — workflow větvení, konvence commitů, code review a ochrana klíčových větví. Určuje, jak bezpečně a dohledatelně se do systému dostávají změny.

📊 Skóre

StavPočet
🟢 OK1
🟠 Částečně1
➖ Mimo rozsah1

Celkově: git workflow je popsaný i reálně dodržovaný. Chybí ale artefakty pro auditní stopu code review (CODEOWNERS, šablona merge requestu) a klíčové ochrany větví jsou nastavené na serveru — mimo repozitář, nutno ověřit.

🔍 Co jsme hodnotili

#PoložkaStav
15Git workflow zdokumentováno a dodržováno🟢
16MR vyžaduje code review + úspěšné CI kontroly🟠
17Ochrana větví (zákaz přímého push/delete)

📌 Klíčové nálezy

🟢 Popsané a dodržované git workflow

Dokumentace (AGENTS.md) popisuje trunk-based vývoj, krátké větve, Conventional Commits a konvenci release tagů release/<app>/<datum>.<n>. Že se to reálně dodržuje, potvrzuje historie commitů: commity mají konvenční formát (feat(...), fix(...), refactor(...)), větve nesou prefix ticketu (TFPL-1902-…) a změny se do hlavní větve dostávají přes merge requesty.

🟠 Code review běží, ale chybí jeho artefakty

CI kontroly na merge requestu jsou doložené (běží lint, type-check, testy, coverage, Sonar). V repozitáři ale chybí CODEOWNERS i šablona merge requestu (.gitlab/merge_request_templates/), přestože složka .gitlab/ jinak existuje. Bez nich není vynucené, kdo změnu schvaluje, ani jednotná struktura popisu MR.

➖ Ochrana větví — nutno ověřit na serveru

Že merge request vyžaduje schválené review a že do chráněných větví nelze přímo pushovat ani je mazat, je nastavení na straně GitLab serveru (Protected branches, Merge request approvals). Z repozitáře to doložit nelze — dokumentace to sice deklaruje, ale skutečnou konfiguraci je třeba ověřit v nastavení projektu.

💡 Pozn. pro audit u klienta: právě tyto server-side ochrany jsou u převzatých legacy systémů častým slabým místem — ověření patří mezi standardní kroky auditu (s přístupem do repozitáře / CI).

✅ Doporučení

PrioritaDoporučení
VysokáOvěřit a dokumentovat nastavení chráněných větví a povinných schválení MR.
StředníDoplnit CODEOWNERS a šablonu merge requestu pro auditní stopu review.