Zum Inhalt springen
Alle Audits

Audit-Vorlage

repo

Ein Engineering-Review fürs ganze Repo, gemessen an Google Eng, SRE und SLSA.

Zugeordnet zu: Google Eng · SRE · SLSA

Vollständigen Prompt ansehen

So funktioniert dieses Audit

Ein Review auf Principal-Engineer-Niveau: Zehn Spezialisten prüfen parallel Architektur, Stack-Konsistenz, Docs, Code-Qualität, Tests, Security, Dependencies, CI/CD, Observability und Git- und Release-Hygiene. Im Fokus steht die innere Kohärenz — der deklarierte Standard gegenüber der gelebten Praxis. Doc-Code-Drift, .env gegen Code und Lint-Config gegen Realität werden aktiv geprüft, nicht angenommen. Jeder Befund nennt seine file:line, wird an benannten Referenz-Repos gemessen und muss unabhängige Skeptiker überstehen, bevor er in den Bericht kommt.

Wann du es einsetzt

Ein fremdes Repo übernehmen

Du hast gerade ein Repo geerbt, und das README ist deine einzige Karte. Das Audit geht den Weg vom Clone bis zum laufenden Service durch und markiert genau den Schritt, an dem das Setup bricht — dazu dokumentierte Befehle und Env-Variablen, die nicht mehr zu dem passen, was der Code tatsächlich liest.

Nachdem zwei Teams eine Codebase zusammengeführt haben

Eine Fusion oder Reorganisation hat ein Repo hinterlassen, in dem alles doppelt vorhanden ist. Der Prüfbereich Stack listet konkurrierende Libraries (zwei HTTP-Clients, zwei Date-Libs), Versions-Drift über die Workspaces hinweg und gemischte Paradigmen — mit Nutzungszahlen und einem Pfad zur Konsolidierung.

Due Diligence vor einer Übergabe

Du kaufst ein Repo oder gibst die Ownership ab und brauchst eine ehrliche Ausgangslage statt Bauchgefühl. Du erhältst eine board-taugliche Scorecard über alle zehn Dimensionen, eine Gesamtnote und — gleich vorneweg — das grösste Konsistenz-Risiko klar benannt.

Was du bekommst

Eine benotete Scorecard über zehn Dimensionen plus verifizierte Befunde als prioritätssortierte GitHub-Issues, jeder mit file:line-Beleg und einem Vorher/Nachher-Fix.

Die anderen Audits ansehen