Skip to content
PublikovánoAktualizováno: 10. září 2026 v 00:00 Vytvořeno v TechFides

Správa zdrojového kódu

Krátká, ale zásadní oblast. Rozhoduje o tom, jestli výstup agenta může skončit v hlavní větvi bez lidského souhlasu. U tohoto projektu jsou splněny všechny 3 kontroly.

Skóre

StavPočet
✅ OK3
🟥 Není OK0

Celkově: změny procházejí kontrolovaným tokem a human gate je vynucený serverem, ne dohodou.

Co jsme hodnotili

#KontrolaStav
1Git workflow je zdokumentováno a v projektu se dodržuje.
2Merge request vyžaduje schválené code review a úspěšné dokončení všech povinných CI kontrol.
3Do chráněných větví nelze přímo pushovat ani je mazat.

Zjištění

Human gate je vynucený na serveru

Merge request nejde spojit bez schváleného review a bez zelených povinných kontrol. V kombinaci s ochranou větví to znamená, že ani agent s plným přístupem k repozitáři nedokáže obejít lidské schválení. Čím silnější je serverová ochrana, tím víc autonomie si agent může dovolit.

Ochrana chráněných větví

Zní to samozřejmě, ale u převzatých systémů to samozřejmé nebývá; je to jediná ochrana, která funguje i tehdy, když se agent zachová nepředvídatelně.

💡 Pozn. pro vyhodnocení u klienta: tuhle trojici kontrol ověřujeme přímo v nastavení repozitáře a CI, ne z dokumentace. U systémů, kde se historicky pushovalo do hlavní větve, je to nejčastější a zároveň nejrychleji řešitelné zjištění celého vyhodnocení.