Как это выглядит, когда доведено до конца. Клэр Во — она ведёт шоу про AI-инструменты и делает продукт для продактов — собрала в своём рабочем репозитории бота, который читает дифф, оценивает риск и сам аппрувит всё, что счёл безопасным. Зовут Merge Mommy.
Требование «одобрено человеком» у неё осталось: гитхаб не даёт боту закрыть эту галочку. Снять правило или обойти было можно, она называет оба варианта.
Она не стала. Вместо этого переопределила, что значит «одобрил». Её слова:
Мы решили, что эта галочка будет сигналом: наши люди могут нажать approve, не глядя в код.
Правило на месте. Аудит его увидит. Смысл из него вынут.
А дальше деталь, из-за которой история и стоит того. Пороги, по которым бот решает — оценка от нуля до ста, всё ниже 24 проходит само, — выбрала не она. Файл с категориями риска, где документация считается низким, а биллинг высоким, тоже написала модель. Дословно у неё: я этого не писала, я это отредактировала.
Сложите: человек не читает код и не пишет правило, по которому код пропускают. Он нажимает кнопку.
Что сделать сегодня. Откройте документ, по которому у вас пускают в прод: чеклист ревью, матрицу рисков, критерии релиза. По каждому порогу спросите, кто поставил эту цифру и после какого случая. Не находится автор ни у одного — правило у вас соблюдается, но не работает.
Честности ради, Клэр ничего не прячет и считает, что так безопаснее. Она проговаривает, что схема годится, только если прописана в политиках ревью и рисков и проходит аудит. И ссылается на Intercom, где одобренные ботом пул-реквесты доезжают до мержа впятеро быстрее человеческих.
https://www.youtube.com/watch?v=cmATJGbA8bI
Кто поставил пороги в документе, по которому у вас пускают код в прод?