{ "index": 291, "slug": "editorial-2019-12-practice-code-ownership", "title": "Ответственность за код: как назначать владельцев на стыке модулей", "excerpt": "Последний коммит показывает историю строки, но не назначает владельца решения. Разбираем четыре роли, проверяем маршрут CODEOWNERS и не пропускаем неизвестный статус в success.", "contentHtml": "

Ошибка появляется на стыке checkout и платёжного gateway. В журнале виден неизвестный статус, а экран показывает успешную оплату. Один разработчик ищет строку в parser, другой открывает последний коммит, третий ждёт ответа команды интеграции. Исправление задерживается, а следующий дефект повторяет ту же ошибку в соседнем файле. Цена — неверное состояние для пользователя, ручное расследование и потерянное время нескольких команд.

\n

В такой ситуации полезно сначала назначить не человека, а вопросы. Какой результат разрешён контрактом? Где проходит путь изменения? Кто проверит риск в pull request? Кто посмотрит на результат после merge? Если на все вопросы ответить «последний автор строки», команда подменяет исторический факт решением о текущей ответственности.

\n

Тезис: одно имя не описывает ответственность

\n

Последний автор строки не обязан быть владельцем решения. Он мог перенести код, исправить форматирование или добавить временный обход. История Git отвечает на вопрос «кто менял строку». Она не отвечает на вопрос «что должен означать новый статус». Владелец пути знает реализацию и соседние переходы. Владелец решения подтверждает смысл контракта. Reviewer проверяет заданный риск. После merge отдельный исполнитель проверяет наблюдаемый результат.

\n

Один человек может взять все роли. Но в задаче их стоит записать отдельно. Это уменьшает число скрытых предположений: если решение не принято, его нельзя выдать за результат ревью. Если путь не найден, согласование контракта не означает, что код изменён. Если follow-up не назначен, merge не доказывает, что пользовательский симптом исчез.

\n

Сначала зафиксируйте наблюдаемый симптом

\n

Начните с входа, неверного результата и места наблюдения. Фраза «сломался checkout» слишком широка. Формулировка «gateway вернул unknown, а обработчик перевёл его в success» задаёт проверяемую границу. В ней есть значение, преобразование и пользовательский эффект.

\n

Затем отделите факт от гипотезы. Фактом будет ответ gateway, строка преобразования, запись в журнале или результат теста. Гипотеза — что именно должен делать продукт с неизвестным значением. Её подтверждает владелец решения по контракту, а не автор строки и не число совпавших поисковых результатов.

\n

Четыре роли для одного изменения

\n

Владелец решения подтверждает допустимые состояния и поведение на границе контракта. Для платежа он отвечает, означает ли unknown ожидание, ошибку, ручную проверку или отдельный безопасный экран.

\n

Владелец пути кода находит parser, обработчик, экран, retry и тесты, которые действительно участвуют в переходе. Его задача — не решить бизнес-смысл, а показать, где изменение повлияет на поведение и какие соседние ветки нужно проверить.

\n

Reviewer получает конкретный риск. Вопрос «всё ли нормально?» плохо проверяем. Вопросы «может ли неизвестное значение попасть в success?» и «сохраняется ли диагностический идентификатор?» задают наблюдаемый результат ревью.

\n

Владелец последующей проверки смотрит на результат после merge. Это может быть тестовый сценарий, журнал, метрика или ручная проверка экрана. Такая роль не подтверждает заранее, что изменение сработает: она фиксирует, что именно проверено и с каким исходом.

\n
Симптом → вопрос → доказательство → действие
СимптомВопросДоказательствоДействие
Последний автор не отвечаетКто подтверждает смысл статуса?Контракт, решение владельца, отрицательный тестНазначить владельца решения
Review не пришёлКакой путь и какое правило совпали?Путь файла, версия CODEOWNERS из base branch, праваИсправить маршрут или запросить reviewer вручную
PR одобрен, но риск не названЧто именно проверил reviewer?Ответ на контрактный вопрос и проверка отрицательной веткиУточнить review до merge
После merge нет результатаКто и где проверит симптом?Runbook, тест, журнал или отдельная задача с исходомНазначить follow-up и срок проверки
\n

Что история Git показывает, а чего не показывает

\n

git blame показывает revision и автора, который последним изменил строку. Используйте его, чтобы найти контекст изменения, а не чтобы автоматически назначить владельца. Затем git log --follow -- path/to/file может продолжить историю одного файла за переименованием. Опция относится к одному файлу; она не просматривает автоматически всю папку и не заменяет чтение контракта.

\n
git blame -L 42,58 -- src/checkout/gateway-status.js\ngit log --follow -- src/checkout/gateway-status.js\ngit show <revision> -- src/checkout/gateway-status.js
\n

Эта последовательность даёт три разных факта: кто менял диапазон, какие коммиты относятся к пути и что именно изменилось в найденной revision. После неё всё равно нужно проверить потребителей статуса и тесты. История помогает восстановить контекст, но не служит каталогом актуальной экспертизы.

\n

Как работает маршрут CODEOWNERS

\n

CODEOWNERS — механизм GitHub для назначения пользователей или команд, ответственных за пути. GitHub может автоматически запросить review у владельцев, если pull request меняет принадлежащий им файл. Для маршрутизации используется файл из base branch pull request, поэтому новая запись только в feature branch ещё не доказывает, что запрос сработает.

\n

Порядок правил важен: для одного пути приоритет получает последнее совпавшее правило. Поэтому общее правило обычно ставят выше частного, а частное — ниже; проверять нужно именно фактическое совпадение, регистр пути и доступ владельца. Пользователь или команда должны иметь права записи в репозитории. Само совпадение пути не подтверждает бизнес-смысл решения и не гарантирует, что reviewer ответит на нужный вопрос.

\n
# .github/CODEOWNERS\n*                              @example/platform-review\n/web/checkout/                 @example/checkout\n/web/checkout/gateway/         @example/payments\n/docs/checkout-contract.md     @example/payments @example/checkout\n/.github/CODEOWNERS            @example/repository-admins
\n

Имена в примере вымышлены. Для файла /web/checkout/gateway/status.js последним совпадёт правило /web/checkout/gateway/, поэтому оно перекроет более раннее общее правило. Для документа контракта сработает отдельная строка и назначит двух владельцев на одной строке. В рабочем репозитории замените псевдонимы существующими пользователями или командами и проверьте их права.

\n
\"Схема
Один дефект требует четырёх ответов. История Git даёт контекст строки, а CODEOWNERS помогает направить review по пути.
\n

Воспроизводимый пример: unknown не должен стать success

\n

Ниже — учебный сценарий, а не описание production-инцидента. Правило unknown в нём проектное: неизвестный ответ не считается ни успешной оплатой, ни отказом. В реальном продукте это решение должен подтвердить владелец контракта.

\n
function mapGatewayStatus(status) {\n  if (status === 'paid') return { state: 'success' };\n  if (status === 'pending') return { state: 'pending' };\n  return { state: 'unknown', diagnostic: 'gateway-status-unmapped' };\n}\n\nconst cases = ['paid', 'pending', 'unknown'];\nconst results = cases.map((status) => ({\n  status,\n  result: mapGatewayStatus(status),\n}));\n\nconsole.table(results);\n// unknown: state = 'unknown', success недопустим
\n

Проверка воспроизводима: запустите фрагмент в Node.js или браузерной консоли и убедитесь, что три входа дают три ожидаемых результата. Затем добавьте тест, который явно отвергает unknown → success. Это не доказывает правильность всего checkout, но фиксирует одну границу, о которой reviewer может задать точный вопрос.

\n

Владелец решения подтверждает смысл unknown. Владелец пути проверяет обработчик, retry, экран и потребителей поля diagnostic. Reviewer проверяет, что неизвестное значение не попадает в success и что диагностический след не теряется. Владелец последующей проверки смотрит на выбранный сигнал после merge. Если решение по контракту не найдено, кодовый change нельзя считать завершённым только потому, что пример выглядит разумно.

\n

Порядок действий

\n
  1. Запишите один симптом: вход, неверный результат, путь, место наблюдения и цену ошибки.
  2. Разделите факт и гипотезу. Подтвердите ответ gateway и текущий переход по журналу, коду или тесту.
  3. Проследите путь через git blame, git log --follow и просмотр diff. Помните, что история одного файла не описывает всех потребителей.
  4. Назначьте владельца решения и владельца пути. Не меняйте смысл статуса по имени последнего автора.
  5. Проверьте CODEOWNERS в base branch: расположение файла, регистр пути, последнее совпадение и права пользователей или команд.
  6. Откройте небольшой change с тестом отрицательного случая. В описании задайте каждому reviewer один конкретный вопрос о риске.
  7. Зафиксируйте результат review. Comment, Approve и Request changes — разные решения; наличие имени в списке владельцев не равно ответу на контракт.
  8. До merge назначьте последующую проверку. После выпуска запишите сигнал и его исход либо создайте отдельную задачу с исполнителем.
\n

Ограничения модели

\n

CODEOWNERS знает путь и правила конкретной платформы. Он не служит каталогом экспертизы, не подтверждает бизнес-смысл и не проверяет production. Требование обязательного одобрения владельца появляется только при соответствующей настройке защиты ветки или ruleset. Если маршрут не настроен, ручной запрос reviewer всё равно не заменяет решение владельца.

\n

GitHub — только один вариант реализации. В другой системе может не быть CODEOWNERS или автоматического запроса. Сохраните ту же модель в issue или шаблоне pull request: владелец решения, владелец пути, reviewer и последующая проверка. Меняется инструмент, но не вопросы, на которые должен ответить change.

\n

Не превращайте карту владения в процесс ради процесса. Для небольшого модуля достаточно четырёх полей, одного отрицательного теста и двух конкретных вопросов. Обновляйте маршрут, когда каталог переезжает, путь меняет регистр или команда меняет границу. Устаревший список создаёт ложное чувство контроля.

\n

Проверяемый критерий готовности

\n

Изменение готово, если независимый разработчик может открыть задачу и найти четыре ответа: кто подтвердил смысл решения, где лежит изменённый путь, кто проверил риск и кто проверит результат после merge. Тест не допускает превращения unknown в success. Review содержит ответ на контрактный вопрос. Маршрут ownership проверен в base branch. После merge есть записанный сигнал или отдельная задача с назначенным исполнителем.

\n

Если хотя бы одного ответа нет, закрывайте кодовый change только как промежуточный результат. Это честнее, чем назвать исправление завершённым по одному факту merge.

\n

Проверяемые источники

\n" }