12장 해설
1. 기능 테스트 밖 위험
비밀 로그, 과도한 권한, 새 의존성 설치 스크립트, 외부 전송, 데이터 마이그레이션 되돌리기, 라이선스, 관측 누락 등이 있습니다. 실제 서비스 경계에 맞게 적습니다.
2. 리뷰 패킷
승인 명세, 작업 봉투, base/patch hash, 게이트, 새 권한·의존성·외부 호출, 잔여 위험, handoff를 줍니다. 작업자 대화는 보조 자료입니다.
3. 공급망 체크
기능 필요성, 표준 라이브러리 대안, 정확한 버전·무결성, 공식 출처, 설치 스크립트, 하위 의존성, 라이선스, 취약점, 제거 계획을 포함합니다.
4. 병합 큐
각 change를 최신 기준에 적용하고 다시 검사합니다. 앞 change가 통합되면 뒤 후보의 base가 바뀌므로 재적용·재검증합니다. 실패 후보는 증거와 함께 반환하고 이후 독립 후보를 계속할 수 있습니다.