代码托管、持续集成和安全扫描分属不同系统时,一个合并请求要分头去几个后台看状态。发版窗口里,大家很难对齐当前这条拉取请求到底通过了哪些检查。
截图评的是旧版本
评审在代码平台,构建在独立 CI,扫描结果又落在邮件。席位和权限重复投入,合并仍靠开会拍板。我们组后来要的是:仓库、分支、人工评审、Issue 与流水线在同一产品里协作。分头看状态,发版窗口对不齐。
同事却在群里看截图提意见。我补一次截图,群里就多一版。群文件里的图片不会随提交变化。评审人看到的是旧版本,开发者手上可能已经是新版本。
窗口里的建议很像评完,合并栏没有 Approve 才是事实。
诊断气泡不是门禁
控制台可以生成流水线 YAML,并对失败任务给出诊断建议。建议可以看。面向拉取请求的自动行级评审,没有做成合并门禁。没有 Approve,YAML 生成得再顺我也不合。
诊断会带上仓库结构或日志片段,发给所配置的模型,须符合组织数据政策。政策没过,这条建议我先不看。建议可以留着排障,合并栏仍要人 Approve。
分支保护可以要求 Approve 才能合。没有这条规则,合并栏空着也能合,诊断气泡更不能当门禁。CODEOWNERS 可以指定某条路径必须由对应人评。路径没人对上,Approve 会落空。
流水线按 `anguscicd-pipeline-v1` 写,和 GitHub Actions、GitLab CI 不兼容。对照不上 Schema 的 YAML,我不进默认分支。企业版、团队版与云服务版才提供流水线。社区版先把人工评审跑通。
仓库安全台能看的是回写结果,不是另起一套引擎。回写还没到,安全台是空的。空的安全台,合并会上会对不齐检查。溯源页回答的是这段像不像已有代码,不是需求到生产走了哪几步。
我现在先看有没有人 Approve
我现在评审还是先看有没有人 Approve。诊断建议留着排障,不拿来代替点头。群里只发评审链接,不再补截图。截图停在某一分钟,代码已经往前走了。
批量导入的是仓库,不包括 Wiki、Issue 和 CI 配置的整站迁移。只需要轻量 Git 托管时,专用轻量服务更简单。AngusGit 同时包含评审、流水线和安全台,运维面更大。控制台生成的 YAML 我会对着公开 Schema 看一眼。对照不上就不进默认分支。失败 Job 的诊断会带上仓库结构或日志片段。组织数据政策没过,这条建议我先不看。群链接打不开,说明仓库权限还没加上。权限没加上,截图又会回到群文件里。
人工评审仍是合并的主路径。没有 Approve,YAML 生成得再顺我也不合。策略没配上,诊断再顺我也不合并。需要门禁时,流水线可编排 AngusSecurity,Tester 通过率经 REST 进来,构建产物进 AngusRepo。先导入一个仓库跑通人工评审。只需要轻量托管时,不必上这一整套。我现在合主分支,先看评审页有没有人点头。
发版窗口里对不齐检查,合并就会退回开会。开会可以,别把诊断气泡当成已经评完。截图停在某一分钟,代码已经往前走了。往前走的那一版没有 Approve,诊断气泡再顺我也不合。不合,是因为合并栏还没有人点头。
账号和 LDAP / SSO 仍走 AngusGM,Git 不提供单独的目录开关。账号对不上,仓库建得再齐也推不上去。产品之间可以编排接上,接不上的那一截,发版会上还会开会拍板。
我现在评审还是先看有没有人 Approve。群里只发评审链接,不再补截图。指不着 Approve,诊断气泡再顺我也不合。
诊断建议留着排障,不拿来代替点头。