Springboot Verification

affaan-m/ECC/docs/ja-JP/skills/springboot-verification

作者 affaan-mef648e01899ba3e8dc6371642deaaf64b4477775无许可证275K 个星标收录于 2026年10月9日更新于 2026年10月9日仓库4天前更新

Verification loop for Spring Boot projects: build, static analysis, tests with coverage, security scans, and diff review before release or PR.

AI 生成的概览

为 Spring Boot 项目执行验证循环:构建、静态分析、带覆盖率的测试、安全扫描和差异审查。

功能
引导智能体按六个阶段验证 Spring Boot 项目:构建、静态分析、带覆盖率的测试、安全扫描、可选的代码风格/格式化检查,以及差异审查。每个阶段都给出 Maven 和 Gradle 命令,并提供变更审查清单。最终产出结构化的验证报告模板,汇总通过/失败状态、测试数量、覆盖率、CVE 数量和变更文件。
适用场景
适用于提交拉取请求前、进行较大改动后或部署 Spring Boot 应用前。也适合在长时间会话中定期重跑,或需要快速反馈时使用。
运行要求
需要 Maven 或 Gradle 构建的 Spring Boot 项目,以及相关插件(SpotBugs、PMD、Checkstyle、JaCoCo、OWASP dependency-check、Spotless)和用于差异审查的 git。该技能不附带脚本,仅为操作说明。

Spring Boot 検証ループ

PR前、大きな変更後、デプロイ前に実行します。

フェーズ1: ビルド

bash
mvn -T 4 clean verify -DskipTests# または./gradlew clean assemble -x test

ビルドが失敗した場合は、停止して修正します。

フェーズ2: 静的解析

Maven(一般的なプラグイン):

bash
mvn -T 4 spotbugs:check pmd:check checkstyle:check

Gradle(設定されている場合):

bash
./gradlew checkstyleMain pmdMain spotbugsMain

フェーズ3: テスト + カバレッジ

bash
mvn -T 4 testmvn jacoco:report   # 80%以上のカバレッジを確認# または./gradlew test jacocoTestReport

レポート:

  • 総テスト数、合格/失敗
  • カバレッジ%(行/分岐)

フェーズ4: セキュリティスキャン

bash
# 依存関係のCVEmvn org.owasp:dependency-check-maven:check# または./gradlew dependencyCheckAnalyze
# シークレット(git)git secrets --scan  # 設定されている場合

フェーズ5: Lint/Format(オプションゲート)

bash
mvn spotless:apply   # Spotlessプラグインを使用している場合./gradlew spotlessApply

フェーズ6: 差分レビュー

bash
git diff --statgit diff

チェックリスト:

  • デバッグログが残っていない(System.out、ガードなしの log.debug)
  • 意味のあるエラーとHTTPステータス
  • 必要な場所にトランザクションと検証がある
  • 設定変更が文書化されている

出力テンプレート

検証レポート===================ビルド:     [合格/不合格]静的解析:   [合格/不合格] (spotbugs/pmd/checkstyle)テスト:     [合格/不合格] (X/Y 合格, Z% カバレッジ)セキュリティ: [合格/不合格] (CVE発見: N)差分:       [X ファイル変更]
全体:       [準備完了 / 未完了]
修正が必要な問題:1. ...2. ...

継続モード

  • 大きな変更があった場合、または長いセッションで30〜60分ごとにフェーズを再実行
  • 短いループを維持: mvn -T 4 test + spotbugs で迅速なフィードバック

注意: 迅速なフィードバックは遅い驚きに勝ります。ゲートを厳格に保ち、本番システムでは警告を欠陥として扱います。

来源与署名

来源:affaan-m/ECC位于docs/ja-JP/skills/springboot-verification提交ef648e0

许可证: 无许可证

内容归原作者所有。SourceWeft 从公开仓库中收录这些内容。

举报或申请下架