2026/09/30

2026 年 09 月 30 日

「將每一次的程式檢查(Code review)看成是一種機會,進行服務相依性最小稽核的機會」——《軟體專案開發實務:別只當編程猴》

Code review 的時候你會看些什麼?

如果這次送來的變更,涉及程式碼、config 異動、DB 異動、infra 異動,你會有不同的 review 原則嗎?

打開一個 PR 或 MR,標題寫著「修正日期格式顯示」,程式碼改動只有 3 行。

很好,這是一個小範圍的變更,留一句「LGTM,做得不錯」。

但繼續往下看,發現 package-lock.json 出現 +2,547 行。

嗯,好喔,我什麼都沒看到,反正就是跟 package 有關的東西,不看應該不會怎麼樣吧?

上面的故事很明顯是想要點出今天金句提到的議題。

相依性管理,這是軟體開發逃不掉的議題,而且你有著不同層次的「相依性」需要管理。

套件相依性、Infra相依性、雲端服務相依性、甚至人與角色也是某種「相依性」。

而你在 Code review 時,會多看一眼「套件相依性」之外的東西嗎?

除了最常見的「套件相依性」,你還會管理哪些層次的「相依性」?

當這些「相依性」產生變更時,你有辦法快速定位出影響範圍,且知道如何因應嗎?