Дымовой извещатель внушает меньше уверенности, если проверять его только один раз.
Именно так я начал смотреть на работу Dusk над AEGIS. Заголовком стала волна устранения, но тихая деталь, которую я заметил, находится уже после исправлений.
AEGIS поставила исправления для 39 замечаний аудита, включая 7, отнесённых к критическим.
Но закрыть замечание — это лишь один момент в работе аудитора.
Dusk также добавила регрессионное покрытие, построенное вокруг реальных сценариев отказов, выявленных во время аудита. Для проблем с комиссией Phoenix и вопросами возврата средств это включало тесты попыток инфляции, переполнений и подмены комиссий.
Я считаю это более полезным, чем трактовать «устранено» как финальный статус.
Исправленный баг всё равно может вернуться позже из‑за рефакторинга, изменений зависимостей или другой ветки кода. Регрессионный тест удерживает старый сценарий отказа внутри процесса верификации.
Также Dusk сгруппировала последующие работы по первопричине: несколько замечаний были на самом деле разными симптомами одной и той же лежащей в основе проблемы.
Именно этот слой я бы отслеживал как аудитор.
В отчёте зафиксировано, что было не так.
Сильнее всего выглядит набор тестов, который продолжает спрашивать: «вернулось ли это?»
@Dusk_Foundation $DUSK #dusk
Именно так я начал смотреть на работу Dusk над AEGIS. Заголовком стала волна устранения, но тихая деталь, которую я заметил, находится уже после исправлений.
AEGIS поставила исправления для 39 замечаний аудита, включая 7, отнесённых к критическим.
Но закрыть замечание — это лишь один момент в работе аудитора.
Dusk также добавила регрессионное покрытие, построенное вокруг реальных сценариев отказов, выявленных во время аудита. Для проблем с комиссией Phoenix и вопросами возврата средств это включало тесты попыток инфляции, переполнений и подмены комиссий.
Я считаю это более полезным, чем трактовать «устранено» как финальный статус.
Исправленный баг всё равно может вернуться позже из‑за рефакторинга, изменений зависимостей или другой ветки кода. Регрессионный тест удерживает старый сценарий отказа внутри процесса верификации.
Также Dusk сгруппировала последующие работы по первопричине: несколько замечаний были на самом деле разными симптомами одной и той же лежащей в основе проблемы.
Именно этот слой я бы отслеживал как аудитор.
В отчёте зафиксировано, что было не так.
Сильнее всего выглядит набор тестов, который продолжает спрашивать: «вернулось ли это?»
@Dusk_Foundation $DUSK #dusk
