Skip to content
PublikovánoAktualizováno: 21. července 2026 v 00:00 Vytvořeno v TechFides

Správa zdrojového kódu

Práce s gitem zahrnuje workflow větvení, konvence commitů, code review a ochranu klíčových větví. Určuje, jak bezpečně a dohledatelně se do systému dostávají změny.

📊 Skóre ​

StavPočet
🟢 OK1
🟠 Částečně1
➖ Mimo rozsah1

Celkově: git workflow je popsaný i reálně dodržovaný. Chybí ale artefakty pro auditní stopu code review (CODEOWNERS, šablona merge requestu). Klíčové ochrany větví jsou nastavené na serveru mimo repozitář, takže je nutné je ověřit.

🔍 Co jsme hodnotili ​

#PoložkaStav
15Git workflow zdokumentováno a dodržováno🟢
16MR vyžaduje code review + úspěšné CI kontroly🟠
17Ochrana větví (zákaz přímého push/delete)➖

📌 Klíčové nálezy ​

🟢 Popsané a dodržované git workflow ​

Dokumentace (AGENTS.md) popisuje trunk-based vývoj, krátké větve, Conventional Commits a konvenci release tagů release/<app>/<datum>.<n>. Že se to reálně dodržuje, potvrzuje historie commitů: commity mají konvenční formát (feat(...), fix(...), refactor(...)), větve nesou prefix ticketu (TFPL-1902-…) a změny se do hlavní větve dostávají přes merge requesty.

🟠 Code review běží, ale chybí jeho artefakty ​

CI kontroly na merge requestu jsou doložené (běží lint, type-check, testy, coverage, Sonar). V repozitáři ale chybí CODEOWNERS i šablona merge requestu (.gitlab/merge_request_templates/), přestože složka .gitlab/ jinak existuje. Bez nich není vynucené, kdo změnu schvaluje, ani jednotná struktura popisu MR.

➖ Ochrana větví: nutno ověřit na serveru ​

Požadavek na schválené review merge requestu i zákaz přímého pushování či mazání chráněných větví se nastavují na straně GitLab serveru (Protected branches, Merge request approvals). Z repozitáře je doložit nelze. Dokumentace je sice deklaruje, ale skutečnou konfiguraci je třeba ověřit v nastavení projektu.

💡 Pozn. pro audit u klienta: právě tyto server-side ochrany jsou u převzatých legacy systémů častým slabým místem. Jejich ověření patří mezi standardní kroky auditu (s přístupem do repozitáře / CI).

✅ Doporučení ​

PrioritaDoporučení
VysokáOvěřit a dokumentovat nastavení chráněných větví a povinných schválení MR.
StředníDoplnit CODEOWNERS a šablonu merge requestu pro auditní stopu review.