5장. Git diff를 모든 도구 변경의 안전망으로 둔다
Docker, IDE, API client가 만든 file도 변경 전후 diff를 본다. lockfile, generated client, Kubernetes manifest에서 예상 밖 host·permission·dependency를 찾는다.
git status --short --branch
git diff --check
git diff -- compose.yaml openapi.yaml
운영 조사 중 repository를 수정하지 않거나 별 worktree를 쓴다. .env, HAR, trace.zip, DB dump가 commit되지 않게 ignore와 pre-commit secret scan을 둔다. 이미 remote에 들어간 credential은 삭제만 하지 말고 provider에서 revoke한다.