Skip to content
PublikovánoAktualizováno: 21. července 2026 v 00:00 Vytvořeno v TechFides

Architektura

Architektura systému zahrnuje přehled komponent a integrací, infrastrukturu jako kód, strojově čitelné konvence a dokumentaci API. Tato oblast nejvíce vypovídá o předatelnosti systému.

📊 Skóre ​

StavPočet
🟢 OK7

Celkově: nejsilnější oblast auditu. Architektura je zdokumentovaná diagramy, infrastruktura je plně jako kód, konvence jsou zapsané ve strojově čitelném formátu a API má generovaného klienta hlídaného CI. Přesně takto vypadá dobře předatelný systém.

🔍 Co jsme hodnotili ​

#PoložkaStav
1High-level diagram komponent a integrací🟢
2Soulad architektury s požadavky a roadmapou🟢
3Infrastruktura jako kód (IaC), verzovaná🟢
4Konvence ve strojově čitelném formátu (pro AI)🟢
5Technická dokumentace jako součást kódu🟢
6Strojově čitelné API + generovaný klient🟢
7Přehled prostředí, instancí a jejich účelu🟢

📌 Klíčové nálezy ​

🟢 Aktuální architektonický diagram ​

Existuje živý mermaid diagram s klientskými aplikacemi, interními backend službami (gateway, ERP, hub, finance, notifikace…) i externími systémy (Jira/Confluence, bankovní API, GCP služby, SendGrid, Slack, Firebase Auth) a samostatný diagram Pub/Sub komunikace. Dokument je datovaný a udržovaný (01-highlevel-diagram-architektury-systemu.md, aktualizace 06/2026).

🟢 Infrastruktura jako kód ​

Kompletní infrastruktura je verzovaná v gitu: Terraform (backend state v GCS, moduly pro staging/produkci, Pub/Sub, uptime checky, alert policies) a Kubernetes přes Kustomize (staging, production, support-infrastructure). Nový člen týmu vidí celé prostředí ze zdrojového kódu, ne z klikání v konzoli.

🟢 Strojově čitelné konvence ​

Projekt má v rootu AGENTS.md, CLAUDE.md a CODEBASE.md. Tyto podklady určené agentům obsahují tabulky služeb, portů, ORM a databázových schémat i soubory pro jednotlivé aplikace. To dnes výrazně zrychluje onboarding lidí i práci s AI nástroji.

🟢 Dokumentace jako součást kódu ​

Technická dokumentace žije přímo v repozitáři jako VitePress markdown s frontmatterem (status, updated_at) včetně datovaného changelogu. Je verzovaná spolu s kódem a průběžně aktualizovaná.

🟢 API s generovaným klientem ​

OpenAPI specifikace jsou uložené v repu a z nich se generuje sdílený typovaný klient (@hey-api/openapi-ts). Konzistenci mezi kódem a specifikací navíc hlídá CI (api:spec-drift). Frontend tak nikdy nevolá backend „naslepo".

🟢 Přehled prostředí ​

Dokumentace uvádí staging i produkční URL, databázová připojení, počty podů na prostředí a přehled infra služeb.

⚠️ Poznámka: tento dokument zároveň obsahuje citlivé hodnoty (tokeny, přístupové údaje k prostředím). Jde o bezpečnostní nález, který podrobněji popisuje část Bezpečnost.

✅ Doporučení ​

PrioritaDoporučení
NízkáDoplnit formální decision-log (ADR), který je momentálně připravený, ale prázdný.
NízkáDoplnit prázdné sekce diagramů infrastruktury.
Viz BezpečnostVyřešit citlivé údaje v dokumentaci prostředí (řešeno v oblasti Bezpečnost).