MERGE GRAPH
현재 head에서 시작해 최종 판정을 만듭니다
PR HEAD SHAfresh snapshot
GATE 01PR scopebase/head, 변경 파일, stale head를 확인합니다.
GATE 02Required checks현재 commit SHA의 build, test, lint, type-check를 확인합니다.
GATE 03Automated review정확성·회귀·API·아키텍처 finding을 diff에 연결합니다.
GATE 04Review verificationverifier가 오탐을 제거하고 확인된 finding만 반영합니다.
GATE 05Securitysecret, dependency, 권한 변경, 보안 민감 경로를 검사합니다.
GATE 06Required reviewersCODEOWNERS와 branch protection 승인을 확인합니다.
GATE 07Conversations미해결 thread와 수정 요청을 확인합니다.
GATE 08Preview현재 PR commit의 Vercel preview를 대조합니다.
MERGE READINESSBlocked → Changes Requested → Approve
새 커밋·실패 check·미해결 thread가 생기면 PR HEAD로 돌아가 다시 검증합니다.
GATE 01PR scope
base/head, 변경 파일, stale head를 확인합니다.
GATE 02Required checks
현재 commit SHA의 build, test, lint, type-check를 확인합니다.
GATE 03Automated review
정확성·회귀·API·아키텍처 finding을 diff에 연결합니다.
GATE 04Review verification
verifier가 오탐을 제거하고 확인된 finding만 반영합니다.
GATE 05Security
secret, dependency, 권한 변경, 보안 민감 경로를 검사합니다.
GATE 06Required reviewers
CODEOWNERS와 branch protection 승인을 확인합니다.
GATE 07Conversations
미해결 thread와 수정 요청을 확인합니다.
GATE 08Preview
현재 PR commit의 Vercel preview를 대조합니다.
GATE 09Merge readiness
pending check와 behind branch를 재조회합니다.
GATE 10Post-merge proof
보호 브랜치와 배포가 의도한 커밋을 가리키는지 확인합니다.
FORK PR REVIEW
외부 기여자는 maintainer 승인 후 검토를 시작합니다
01 / TRIGGERpull_request_target
workflow definition은 기본 브랜치에서 읽습니다.
02 / GATEEnvironment approval
fork-pr-review 승인 전에는 job이 실행되지 않습니다.
03 / SAFETYNo fork checkout
포크 코드를 checkout하거나 실행하지 않습니다.
04 / DISPATCHworkflow_dispatch
승인 후 review.yml과 maintenance.yml을 재실행합니다.
05 / AUDITComment proof
승인과 재실행 run을 PR 코멘트에 남깁니다.
PR typeBehavior
Fork PR자동 review는 skip되고 maintainer 승인 후 시작됩니다.
Same-repo PR기존 자동 review가 그대로 동작합니다.
chore(release): bump…fork review workflow에서 skip됩니다.
주의: workflow_dispatch가 항상 전체 권한을 보장하는 것은 아닙니다. 실제 권한은 workflow permissions, repository 정책, Environment 승인, secrets 설정에 의해 결정됩니다.