Springboot Verification

affaan-m/ECC/docs/ja-JP/skills/springboot-verification

作者 affaan-mef648e01899ba3e8dc6371642deaaf64b4477775無授權條款275K 個星標收錄於 2026年10月9日更新於 2026年10月9日儲存庫4 天前更新

Verification loop for Spring Boot projects: build, static analysis, tests with coverage, security scans, and diff review before release or PR.

AI 產生的概覽

為 Spring Boot 專案執行驗證循環:建置、靜態分析、含涵蓋率的測試、安全掃描與差異審查。

功能
引導代理依六個階段驗證 Spring Boot 專案:建置、靜態分析、含涵蓋率的測試、安全掃描、選用的程式碼風格/格式化檢查,以及差異審查。每個階段都提供 Maven 與 Gradle 指令,並附上變更審查清單。最後產出結構化的驗證報告範本,彙整通過/失敗狀態、測試數量、涵蓋率、CVE 數量與變更檔案。
適用情境
適合在送出拉取請求前、進行較大變更後,或部署 Spring Boot 應用程式前使用。也適合在長時間工作階段中定期重跑,或需要快速回饋時使用。
執行需求
需要以 Maven 或 Gradle 建置的 Spring Boot 專案,以及相關外掛(SpotBugs、PMD、Checkstyle、JaCoCo、OWASP dependency-check、Spotless)和用於差異審查的 git。此技能未附帶指令碼,僅為操作說明。

Spring Boot 検証ループ

PR前、大きな変更後、デプロイ前に実行します。

フェーズ1: ビルド

bash
mvn -T 4 clean verify -DskipTests# または./gradlew clean assemble -x test

ビルドが失敗した場合は、停止して修正します。

フェーズ2: 静的解析

Maven(一般的なプラグイン):

bash
mvn -T 4 spotbugs:check pmd:check checkstyle:check

Gradle(設定されている場合):

bash
./gradlew checkstyleMain pmdMain spotbugsMain

フェーズ3: テスト + カバレッジ

bash
mvn -T 4 testmvn jacoco:report   # 80%以上のカバレッジを確認# または./gradlew test jacocoTestReport

レポート:

  • 総テスト数、合格/失敗
  • カバレッジ%(行/分岐)

フェーズ4: セキュリティスキャン

bash
# 依存関係のCVEmvn org.owasp:dependency-check-maven:check# または./gradlew dependencyCheckAnalyze
# シークレット(git)git secrets --scan  # 設定されている場合

フェーズ5: Lint/Format(オプションゲート)

bash
mvn spotless:apply   # Spotlessプラグインを使用している場合./gradlew spotlessApply

フェーズ6: 差分レビュー

bash
git diff --statgit diff

チェックリスト:

  • デバッグログが残っていない(System.out、ガードなしの log.debug)
  • 意味のあるエラーとHTTPステータス
  • 必要な場所にトランザクションと検証がある
  • 設定変更が文書化されている

出力テンプレート

検証レポート===================ビルド:     [合格/不合格]静的解析:   [合格/不合格] (spotbugs/pmd/checkstyle)テスト:     [合格/不合格] (X/Y 合格, Z% カバレッジ)セキュリティ: [合格/不合格] (CVE発見: N)差分:       [X ファイル変更]
全体:       [準備完了 / 未完了]
修正が必要な問題:1. ...2. ...

継続モード

  • 大きな変更があった場合、または長いセッションで30〜60分ごとにフェーズを再実行
  • 短いループを維持: mvn -T 4 test + spotbugs で迅速なフィードバック

注意: 迅速なフィードバックは遅い驚きに勝ります。ゲートを厳格に保ち、本番システムでは警告を欠陥として扱います。

來源與署名

來源:affaan-m/ECC位於docs/ja-JP/skills/springboot-verification提交ef648e0

授權條款: 無授權條款

內容歸原作者所有。SourceWeft 從公開儲存庫中收錄這些內容。

檢舉或申請下架