Technical Due Diligence
На вигляд усе гараздПридивись
У технічному due diligence найбільше ховає саме та кодова база, що релізиться щодня.Ризик стає твоїм лише після того, як угоду закрито.
Успадкований ризик
Ти купуєш більше, ніж код
Кодова база, що релізить щодня, все одно може нести роки ризику, який виринає лише тоді, коли люди, які її знали, пішли
Ознаки того, що воно не переживе зустрічі з продакшеном
- 01Одне ім'я на кожному критичному файліgit blame на payment-, auth- і billing-шляхах щоразу повертає ту саму людину, поки все ще виходить вчасно
- 02Зелений CI, тонкі assertionsЦифри coverage ростуть, а набір здебільшого доводить, що код виконався, а не що критичні шляхи коректні
- 03Changelog замовкаєНайризикованіші модулі перестають змінюватись – не тому, що готові, а тому, що ніхто з тих, хто лишився, не ризикує їх чіпати
- 04Runbook, що вказує на людинуНотатки по інцидентах завершуються “запитали X” замість задокументованого кроку, задовго до того, як X піде
- 05Залежності запінені й замороженіLockfiles не рухалися роками, а upgrade-гілки відкривають, кидають і закривають