Appearance
Práce s gitem — workflow větvení, konvence commitů, code review a ochrana klíčových větví. Určuje, jak bezpečně a dohledatelně se do systému dostávají změny.
📊 Skóre
| Stav | Počet |
|---|---|
| 🟢 OK | 1 |
| 🟠 Částečně | 1 |
| ➖ Mimo rozsah | 1 |
Celkově: git workflow je popsaný i reálně dodržovaný. Chybí ale artefakty pro auditní stopu code review (CODEOWNERS, šablona merge requestu) a klíčové ochrany větví jsou nastavené na serveru — mimo repozitář, nutno ověřit.
🔍 Co jsme hodnotili
| # | Položka | Stav |
|---|---|---|
| 15 | Git workflow zdokumentováno a dodržováno | 🟢 |
| 16 | MR vyžaduje code review + úspěšné CI kontroly | 🟠 |
| 17 | Ochrana větví (zákaz přímého push/delete) | ➖ |
📌 Klíčové nálezy
🟢 Popsané a dodržované git workflow
Dokumentace (AGENTS.md) popisuje trunk-based vývoj, krátké větve, Conventional Commits a konvenci release tagů release/<app>/<datum>.<n>. Že se to reálně dodržuje, potvrzuje historie commitů: commity mají konvenční formát (feat(...), fix(...), refactor(...)), větve nesou prefix ticketu (TFPL-1902-…) a změny se do hlavní větve dostávají přes merge requesty.
🟠 Code review běží, ale chybí jeho artefakty
CI kontroly na merge requestu jsou doložené (běží lint, type-check, testy, coverage, Sonar). V repozitáři ale chybí CODEOWNERS i šablona merge requestu (.gitlab/merge_request_templates/), přestože složka .gitlab/ jinak existuje. Bez nich není vynucené, kdo změnu schvaluje, ani jednotná struktura popisu MR.
➖ Ochrana větví — nutno ověřit na serveru
Že merge request vyžaduje schválené review a že do chráněných větví nelze přímo pushovat ani je mazat, je nastavení na straně GitLab serveru (Protected branches, Merge request approvals). Z repozitáře to doložit nelze — dokumentace to sice deklaruje, ale skutečnou konfiguraci je třeba ověřit v nastavení projektu.
💡 Pozn. pro audit u klienta: právě tyto server-side ochrany jsou u převzatých legacy systémů častým slabým místem — ověření patří mezi standardní kroky auditu (s přístupem do repozitáře / CI).
✅ Doporučení
| Priorita | Doporučení |
|---|---|
| Vysoká | Ověřit a dokumentovat nastavení chráněných větví a povinných schválení MR. |
| Střední | Doplnit CODEOWNERS a šablonu merge requestu pro auditní stopu review. |