レビュー証拠レビュー証拠とは、それが属するpull requestに添付される検証の証明です。開くことのできるプレビュー、スキャン結果、カバレッジの差分、ブラウザ実行記録などが該当します。
原則は単純です。証拠とそれが記述するコードは一緒に提供されるべきです。誰も見ない別のダッシュボードにあるスキャン結果は証拠ではなく、単なる課題に過ぎません。
添付可能なもの
Coroidは以下の複数のカテゴリにわたるプロバイダーと連携します:
| カテゴリ | プロバイダー |
|---|---|
| Gitネイティブ | GitHub Actions環境、GitLab レビューアプリ |
| スタティックホスティング | Vercel、Netlify、Cloudflare Pages、AWS Amplify |
| フルスタックプレビュー | Render、Railway、Heroku Review Apps、Fly.io、Northflank、Qovery、Porter |
| モバイル配布 | Expo EAS、TestFlight、Google Play内部テスト |
| レビューおよびスキャン | CodeRabbit、Qodo / PR-Agent、Greptile、Cursor Bugbot、SonarQube Cloud、Snyk、Semgrep |
| カバレッジおよびビジュアル | Codecov、Chromatic、Percy |
| エンドツーエンドおよびモニタリング | Cypress Cloud、Checkly、Maestro、BrowserStack |
| カスタム | カスタム証拠ウェブフック |
合計で31種類のプロバイダーが対応しています。リストにないものにはカスタム証拠ウェブフックが利用されます。
各プロバイダーは、生成可能な証拠の種類(ウェブプレビュー、モバイルビルド、AI レビュー、セキュリティスキャン、カバレッジ、ビジュアルレビュー、エンドツーエンドおよびパフォーマンス)と、Git上のデータ、CI出力、またはプロバイダーのAPIへの直接呼び出しを通じてCoroidがそれらを取り込む方法を明示します。
おそらく既にほとんどの機能をご利用中でしょう
Coroidを導入するチームの多くは、すでにプレビュー展開環境、スキャナー、カバレッジレポート機能を利用しています。レビュー証拠は既存の仕組みをつなぐものであり、置き換えるものではありません。
組織の接続設定でプロバイダーを設定すれば、Coroidが作成するプルリクエストに証拠が自動的に添付されます。
証拠とゲート
証拠とゲートは関連していますが、別の概念です:
- 証拠とは、人が参照するために添付される情報です。
- ゲートとは、システムが強制する判断基準です。
証拠がゲートの条件を満たすこともあります。例えばカバレッジ閾値ゲートはカバレッジ証拠を参照しますが、ほとんどの証拠は単なる参考情報に過ぎません。見る価値があるからといって、必ずしも作業を妨げる必要はありません。
添付する内容の選定
証拠が多いほど良いというわけではありません。各項目はレビュアーの注意を奪い合うため、15個の成果物を含むpull requestと3個のみのものとで受ける注目度は変わりません。
判断を左右するものだけを添付しましょう:
- aプレビュー変更内容がユーザーに可視化される場合
- カバレッジ差分が重要な場合
- セキュリティスキャン入力処理、認証、依存関係に関わる部分に対して
- ビジュアル差分デザインシステムやコンポーネント関連の作業において