Перейти к основному содержимому

Аудит кодовой базы

CodeGraph строит план анализа и связывает каждую находку с файлом, строкой, результатом проверки и известным ограничением.

СитуацияПроблема команды
ДействияТри шага работы
РезультатЧто получает пользователь
МетрикиЧто измеряется на пилоте
Находка аудита связана с файлом, строкой и ограничением анализа.

Ситуация

Команде нужно понять чужую или быстро меняющуюся кодовую базу: компоненты, зависимости, потоки данных и участки, которые требуют проверки.

Как проходит работа

  1. 1Выбрать репозитории и вопросЗафиксировать репозитории, тип анализа, приоритеты и исключённые файлы.
  2. 2Связать компоненты и вызовыПоказать компоненты, вызовы, зависимости, пути данных и исходные файлы.
  3. 3Проверить находкиПроверить файл, строку, правило и покрытие; отдельно отметить предположение.

Результат

Анализ начинается с вопроса

План задаёт нужный тип архитектурной или риск-проверки.

Находка ведёт к коду

Находка содержит файл, строку, контекст, уровень важности и источник данных.

Быстрее понять устройство

Команда получает карту компонентов и связей вместо ручного обхода файлов.

Метрики и ответственные

  • Время до первого списка компонентов и связей
  • Доля находок с файлом и строкой
  • Число выводов без исходных данных
  • Время проверки одной находки

Архитектор определяет допустимую структуру и приоритет исправлений. Владелец риска решает, какие находки принимаются, исправляются или переносятся.

Разобрать аудит кодовой базы

На встрече выберем репозиторий и один вопрос аудита, затем проверим файлы, связи и ограничения анализа.

Разобрать аудит кодовой базы