⚠ 이 섹션에서 가장 중요한 슬라이드

안전 가드: 메인 repo 적용 전 6가지

자동화된 코드 리뷰 + auto-merge는 잘못 켜면 회사 prod를 다운시키는 도구. 6가지를 다 통과하기 전엔 자기 회사 prod repo에 켜지 말 것.
1
팀 동의 먼저
"내가 좋아서"가 아니라 "팀이 합의해서". RFC나 팀 미팅 안건으로 명시적 동의를 받는다.
2
저위험 PR부터
.md 변경, package.json minor bump 같은 저위험 PR에만 먼저. 비즈니스 로직은 그 다음.
3
보수적 임계치
매트릭스 임계치는 출발선. 처음엔 한 단계씩 더 보수적으로 — 0~15도 사람이 보게.
4
라벨·작성자 화이트리스트
auto-merge를 auto-merge-ok 라벨 + 특정 작성자(dependabot 등)로 제한. "전체 적용"은 마지막.
5
야간·주말 금지
사람이 즉시 대응 못 하는 시간대엔 auto-merge OFF. 평일 10시~17시에만 merge 가능하게 조건을 박는다.
6
첫 1~2주 dry-run
코멘트는 달리되 merge는 절대 안 됨. 이 기간에 팀이 "이 코멘트들 신뢰할 만한가" 검토 후 활성화.
"재밌어 보여서 켜봤다가 prod 내려갔어요"라는 후기는 받고 싶지 않습니다. 실습은 가급적 사이드 프로젝트 또는 빈 데모 repo에서.