منابع
این اعداد از کجا میآیند
روش اندازهگیری هر عددی که در این سایت آمده، و پنج گیتی که هر تغییر باید از آنها رد شود.
پنج گیت کیفیت
| گیت | چه میکند | اگر رد شود |
|---|---|---|
| ۱ — تایپچک | کل کدبیس در حالت سختگیرانه | مرج نمیشود |
| ۲ — مجموعهٔ تست | بیش از ۱۵٬۰۰۰ تست؛ کد خروجی خوانده میشود، نه متن گزارش | مرج نمیشود |
| ۳ — کف پوشش قفلشده | پوشش نمیتواند پایین بیاید؛ دهها فایل حساس قفل اختصاصی دارند | مرج نمیشود |
| ۴ — قرارداد API | تغییر در هر مسیر تا بازتولید عمدی snapshot، build را میشکند | مرج نمیشود |
| ۵ — لِین کلاستر واقعی | تست روی کلاستر Kubernetes واقعی، نه شبیهساز | مرج نمیشود |
دربارهٔ گیت ۲ — چرا کد خروجی مهم است
یک گزارش تست میتواند «تستها پاس شدند» بنویسد در حالی که فرآیند با خطا تمام شده. کد خروجی دروغ نمیگوید. این یک درس عملی است، نه یک اصل انتزاعی.
دربارهٔ گیت ۵ — چرا شبیهساز کافی نیست
مجموعهای از باگها فقط وقتی پیدا شدند که کد روی کلاستر واقعی اجرا شد — همانها که در تست با شبیهساز کاملاً سبز بودند.
تعریف دقیق هر عدد
هر عددی که در این سایت میبینید، یکی از این ردیفهاست. اگر تعریفش اینجا نیست، عدد نیست.
- ۱۵٬۰۰۰+ تست
- تعداد تست خودکار که در گیت اجرا میشوند
- ۸۳٪ پوشش
- پوشش خط روی هستهٔ محصول؛ کد الگویی از محاسبه خارج است
- کف پوشش
- حداقلی که نمیتواند پایین بیاید؛ تلاش برای پایینآوردن، build را میشکند
- ۰ آسیبپذیری
- آسیبپذیری شناختهشده در وابستگیها، در تاریخ ۵ شهریور ۱۴۰۵
- ۲۵۰+ اندپوینت
- مسیرهای مستند در قرارداد OpenAPI
- ۳۳ مؤلفهٔ پینشده
- ورودیهای کاتالوگ افزونه با نسخهٔ ثابت
روش توسعه
- سناریو-اول
- پیش از نوشتن کد، سناریوها شمرده میشوند. این روش بارها باگهایی را قبل از اجرا گرفت که هیچ بازبینی کدی پیدایشان نمیکرد
- باگفیکس تست-اول
- هر باگ ابتدا یک تست بازتولیدکننده میگیرد
- راستیآزمایی بیرونی
- ادعاهای مربوط به رفتار کتابخانهها و چارچوبها با اجرای واقعی سنجیده میشوند، نه با خواندن مستندات
- قفل رفتار در تست
- تصمیمهای حیاتی — مثل اینکه کدام کنترل بسته میشکند و کدام باز — در تست قفل میشوند
یک نمونهٔ واقعی
پیکربندی اعتبارسنجی ما منطقی بهنظر میرسید و از هر بازبینی داخلی رد شده بود. تا اینکه یک بررسی بیرونی نشان داد خودِ چارچوبی که استفاده میکنیم یک گزینه را عمداً از پیشفرضش برداشته — بهدلیل ریسک حملهٔ منع سرویس — و ما همان را سراسری روشن داشتیم.
آنچه موضوع را قطعی کرد، خواندن نبود.
یک آزمایش ششخطی با دقیقاً همان تنظیمات محیط عملیاتی، که چیزی را نشان داد که هیچ سندی نمیگفت. و شدت واقعی صادقانه ثبت شد: متوسط، نه بحرانی — چون در پیکربندی مشخص ما، اثرش روی حافظه بود نه پردازنده. از آن به بعد، «راستیآزمایی بیرونی» یک گام رسمی شد.
چرا این را منتشر میکنیم
قابلیتها را هر کسی میتواند ادعا کند. روش کار را نمیشود جعل کرد.
اگر میخواهید عمیقتر بروید، در جلسهٔ فنی با تیم مهندسی صحبت میکنید، نه تیم فروش.
اینها را هم ببینید
با تیم مهندسی حرف بزنید، نه تیم فروش.
هر کدام از این گیتها را که خواستید، در جلسه اجرا میکنیم و خروجی را میبینید.