Шаг 2. Review Findings — найти проблемы до того, как они попадут в production.
После того как Source Map собран, начинается самое интересное.
Подмастерье проходит по всем источникам проекта и ищет четыре типа находок: противоречия, пробелы, неоднозначности и риски. Не пытается их исправить, не делает выводов за аналитика, а именно показывает, где проект перестает быть консистентным.
На кейсе Acme Pay получилось десять находок. Пять из них оказались блокерами для production.
Например, PDF-контракт утверждает, что срок жизни авторизационного токена — 24 часа, а в переписке с account manager после релиза v2.1 указано уже 4 часа. Если ориентироваться только на официальный PDF, интеграция успешно пройдет тестирование, а спустя несколько часов в production начнет падать с auth_token_expired.
Другие находки оказались не менее неприятными. В POC отсутствует обязательная проверка webhook-подписей через HMAC-SHA256, не передается обязательный customer_id, используется устаревший endpoint /v1/, который через пару месяцев будет отключен, а обязательный Idempotency-Key вообще отсутствует. Каждая из этих проблем по отдельности способна сорвать запуск интеграции.
И здесь, как мне кажется, проходит очень важная граница.
Подмастерье не пытается разрешить противоречия. Он не говорит, какой источник правильный и какое решение нужно принять. Он показывает оба источника, объясняет, почему между ними возник конфликт, оценивает критичность и оставляет решение человеку.
Потому что найти конфликт — это задача машины.
А выбрать, чему доверять, — по-прежнему задача аналитика.
Post #11
15
