FACTUAL ACTIVITY RECORD · 実際の作業をもとにした活動記録
verifyを現行systemの意味的検査へ整理する
過去構造の不存在ではなく、runtimeとsecurity境界を直接確認する
対象期間: —
目的
継続的な検証は、廃止済み構造が存在しないことを固定するのではなく、現在のruntime、配信target、securityとprivacyの境界を直接確認する必要があった。
実装
旧route、asset、source構造、workflow方式の不存在検査を除き、redirect拒否はbehavioral testへ、基盤権限はplan policyへ移した。配信、database、Control Centerの検査を現行責務へ縮小し、主要scriptには目的、前提、外部access、失敗条件を説明するdocumentation commentを追加した。
### ソースコードの説明コメント
- JavaScript/TypeScriptの説明コメントは、TSDoc形式(`/** ... */`)を使用し、日本語で記述してください。PythonはPEP 8のスタイルとPEP 257のdocstring規約に準拠し、日本語で記述してください。その他の言語では、その言語固有のdocumentation comment形式を使用し、日本語で同等の内容を記述してください。
- 各ソースファイルの冒頭には、そのファイルの目的、処理の全体像、主な副作用を説明する概要コメントを記載してください。Pythonではshebang/encoding宣言の後にmodule docstringを置き、その他の言語でも実行上先頭に置く必要がある記述の直後へ、対象言語で有効なdocumentation comment形式を使用して記載してください。図を描画しています…
確認したこと
確認結果
全体検証、Worker dry-run、基盤format・validate、Data API、Control Center、plan policy 10 testが通った。
検証は対象へ反映され、過去のsnapshotではなく現行behaviorと安全境界を確認する構成になった。
完了とした根拠
現行systemに必要な意味的検査だけを残し、安全境界を標準toolとbehavioral testで検証できたことをもって完了とした。