品質ゲートはfixtureだけでなく本番の実行経路まで契約化する
設計判断
プロセス改善
品質保証
判断
運用
検知器がfixtureで正常系・故意ずれの両方を通していても、本番ワークフローから一度も呼ばれなければ品質ゲートにはならない。automatedなゲートとして設計するときは、検知ロジックの契約と運用接続の契約を分けず、次を一続きで固定する。
- 決定論的に起動できる実行エントリポイント。
- その入口を呼ぶ主体と、ワークフロー上の実行時点。
- 入力と判定結果の受け渡し方法。
- 不整合時に保護対象の後続処理を止めるfail-closed動作。
- 初期展開やbootstrapを含む場合は、再実行時の上書き・版変更・冪等性の扱い。
fixture harnessは検知器の実装を検査するものであり、本番経路への接続を保証しない。隔離fixtureと実運用の双方が同じ実行入口を使う構成にすると、テスト専用の代理実装だけがgreenになる分岐を防げる。
検証では、隔離環境からその入口を直接起動して期待する生成物と終了状態を確認するだけでなく、本番相当のワークフローへ故意の不整合を入れ、定義したチェックポイントで後続処理が停止することを確認する。誰がいつゲートを実行したかを示すイベントログも残す。計画に検知器名とfixtureだけがあり、本番の呼び出し主体・時点・停止動作が無い場合は、ゲート契約未完成として扱う。