煙感知器は、1回だけ試すのであれば、安心感はあまり高まりません。
それが私がDuskのAEGISの取り組みを見始めたきっかけです。見出しになっていたのは是正の波でしたが、私が気づいたより静かな詳細は修正の後にありました。
AEGISは、39件の監査指摘に対する修正を出荷し、そのうち7件は重大(critical)に分類されていました。
しかし、指摘をクローズするのは監査人の仕事の一瞬にすぎません。
Duskはまた、監査で明らかになった実際の障害パターンに基づく回帰(regression)カバレッジも追加しました。Phoenixの手数料・返金の問題では、インフレーション(inflation)を試みるテスト、オーバーフローの経路、手数料の改ざん(fee tampering)のテストを含めました。
私は「resolved(解決済み)」を最終ステータスとして扱うよりも、それらのほうが役に立つと感じます。
修理したバグは、その後のリファクタリング、依存関係の変更、あるいは別のコードパスによって再び戻ってくることがあります。回帰テストは、古い失敗ケースを検証プロセスの中に残し続けます。
Duskはさらに、根本原因ごとにフォローアップ作業を整理しました。複数の指摘は、実際には同じ根本問題の異なる症状だったのです。
監査人として私が見つめるべき層は、そこです。
このレポートには、何が間違っていたのかが記録されています。
より強力な成果物は、「それが戻ってきていないか」をずっと問い続けるテストスイートです。
@Dusk_Foundation $DUSK #dusk
それが私がDuskのAEGISの取り組みを見始めたきっかけです。見出しになっていたのは是正の波でしたが、私が気づいたより静かな詳細は修正の後にありました。
AEGISは、39件の監査指摘に対する修正を出荷し、そのうち7件は重大(critical)に分類されていました。
しかし、指摘をクローズするのは監査人の仕事の一瞬にすぎません。
Duskはまた、監査で明らかになった実際の障害パターンに基づく回帰(regression)カバレッジも追加しました。Phoenixの手数料・返金の問題では、インフレーション(inflation)を試みるテスト、オーバーフローの経路、手数料の改ざん(fee tampering)のテストを含めました。
私は「resolved(解決済み)」を最終ステータスとして扱うよりも、それらのほうが役に立つと感じます。
修理したバグは、その後のリファクタリング、依存関係の変更、あるいは別のコードパスによって再び戻ってくることがあります。回帰テストは、古い失敗ケースを検証プロセスの中に残し続けます。
Duskはさらに、根本原因ごとにフォローアップ作業を整理しました。複数の指摘は、実際には同じ根本問題の異なる症状だったのです。
監査人として私が見つめるべき層は、そこです。
このレポートには、何が間違っていたのかが記録されています。
より強力な成果物は、「それが戻ってきていないか」をずっと問い続けるテストスイートです。
@Dusk_Foundation $DUSK #dusk
