Appearance
Krátká, ale zásadní oblast. Rozhoduje o tom, jestli výstup agenta může skončit v hlavní větvi bez lidského souhlasu. U tohoto projektu jsou splněny všechny 3 kontroly.
Skóre
| Stav | Počet |
|---|---|
| ✅ OK | 3 |
| 🟥 Není OK | 0 |
Celkově: změny procházejí kontrolovaným tokem a human gate je vynucený serverem, ne dohodou.
Co jsme hodnotili
| # | Kontrola | Stav |
|---|---|---|
| 1 | Git workflow je zdokumentováno a v projektu se dodržuje. | ✅ |
| 2 | Merge request vyžaduje schválené code review a úspěšné dokončení všech povinných CI kontrol. | ✅ |
| 3 | Do chráněných větví nelze přímo pushovat ani je mazat. | ✅ |
Zjištění
Human gate je vynucený na serveru
Merge request nejde spojit bez schváleného review a bez zelených povinných kontrol. V kombinaci s ochranou větví to znamená, že ani agent s plným přístupem k repozitáři nedokáže obejít lidské schválení. Čím silnější je serverová ochrana, tím víc autonomie si agent může dovolit.
Ochrana chráněných větví
Zní to samozřejmě, ale u převzatých systémů to samozřejmé nebývá; je to jediná ochrana, která funguje i tehdy, když se agent zachová nepředvídatelně.
💡 Pozn. pro vyhodnocení u klienta: tuhle trojici kontrol ověřujeme přímo v nastavení repozitáře a CI, ne z dokumentace. U systémů, kde se historicky pushovalo do hlavní větve, je to nejčastější a zároveň nejrychleji řešitelné zjištění celého vyhodnocení.