문제와 목표
CODEOWNERS 누락에서 바꿀 결과와 유지할 기존 동작을 한 문장씩 적습니다. CODEOWNERS pattern 순서와 path coverage가 틀리면 민감 파일이 예상 owner review 없이 변경될 수 있어 실제 match를 검사해야 합니다.
원인에 맞는 준비
기대 결과와 실제 결과를 나누고 둘이 달라지는 가장 작은 입력·설정·상태를 찾습니다. 확인하지 않은 원인을 사실처럼 단정하지 않습니다. 현재 version의 공식 문서와 실제 설정을 확인하고 대표·경계·실패 사례를 준비합니다. PR checks, workflow run, audit log, artifact와 배포 environment 상태를 확인한다.
| 순서 | 할 일 |
|---|---|
| 1 | 수정 전 결과와 되돌릴 기준 저장 |
| 2 | 핵심 사실과 맞닿은 한 곳만 변경 |
| 3 | 같은 입력으로 수정 전후 비교 |
해결 순서와 완료 조건
확인된 원인과 직접 맞닿은 코드나 설정만 우선 수정합니다. 주제와 무관한 추상화나 운영 장치를 함께 추가하지 않습니다. 최소 권한 token, 고정된 action 버전, 보호 규칙과 승인 환경으로 변경 경로를 통제한다. 예상과 다르면 변경을 더 얹지 말고 처음 달라진 값으로 돌아갑니다. fork PR, 재실행, 취소, 동시 배포와 권한 없는 사용자의 우회 가능성을 테스트한다. 주제에 맞는 정상·경계·실패 조건을 다시 실행하고 수정 전 재현 사례가 사라졌는지 확인합니다.
공식 문서와 적용 범위
문서의 기본값과 동작은 version에 따라 달라질 수 있습니다. 현재 도구 version, repository 상태, 보호 규칙과 협업 절차에서 다시 확인합니다.