ReleaseReady — сканер, который проверит ваш репозиторий перед релизом
Индийский разработчик Виджай Сахани представил ReleaseReady — веб-инструмент, который сканирует GitHub-репозитории и проверяет, готов ли проект к релизу. Сервис ищет проблемы с безопасностью, конфигурацией, зависимостями и документацией, выставляя оценку готовности.
Фокус на фичах затмевает детали релиза — ReleaseReady пытается вернуть этот фокус, отвечая на один простой вопрос: «Мой репозиторий готов к публикации?»
Проблема, знакомая каждому разработчику
Завершить проект — полдела. Перед релизом нужно проверить десятки мелочей: не закрались ли опасные permissions в манифест, настроены ли GitHub Actions, не лежат ли секретные ключи в открытом виде, актуальны ли зависимости. Пропустить хотя бы один пункт — и можно получить баг-репорт в первый час после публикации.
Виджай Сахани, независимый разработатель из Индии, столкнулся с этой проблемой на практике и решил автоматизировать проверку. Его инструмент — ReleaseReady — сканирует GitHub-репозиторий и выдаёт отчёт о готовности к релизу.
Что проверяет ReleaseReady
Сервис затрагивает сразу несколько направлений:
- Безопасность и конфигурация — ищет потенциальные утечки секретов и небезопасные настройки.
- Android-проект — проверяет корректность конфигурации манифеста и permissions.
- Зависимости — анализирует состояние зависимостей проекта.
- GitHub Actions — смотрит на настройки CI/CD-пайплайнов.
- Документация — проверяет наличие README и сопроводительных файлов.
- Общие индикаторы готовности — набор эвристик, связанных с процессом релиза.
Результаты каждой проверки попадают в одну из четырёх категорий: PASS (всё хорошо), WARNING (стоит обратить внимание), FAIL (нужно исправить) и INFO (информационная заметка). На основе совокупности результатов инструмент выставляет общий «readiness score» — числовую оценку готовности.
Как это работает
Механизм прост: авторизуетесь через GitHub, выбираете репозиторий, запускаете сканирование. Инструмент работает в режиме только чтения — он анализирует код, но ничего не меняет. Это важный момент: никаких автоматических фиксов, только диагностика.
Технический стек — React, TypeScript, Vite на фронтенде, Node.js с Express на бэкенде, GitHub API для доступа к репозиториям. Деплой — через Vercel.
Что здесь стоит критически оценить
Концепция ReleaseReady здравая, но к самопрезентации проекта есть вопросы.
Во-первых, в публикации нет ни одного скриншота результатов сканирования. Мы знаем, что инструмент проверяет, но не видим, как выглядит отчёт. Без примеров работы на реальных репозиториях сложно оценить, насколько глубокий анализ он проводит — или это поверхностная проверка наличия файлов.
Во-вторых, непонятно, как инструмент работает с приватными репозиториями. Подключение через GitHub OAuth предполагает доступ к коду — но в публикации нет упоминания о политике хранения данных, уровне запрашиваемых прав и безопасности токенов. Для инструмента, который обещает проверку безопасности, это существенный пробел.
В-третьих, «readiness score» — понятие расплывчатое. Без раскрытия методологии подсчёта (какие проверки весят больше, какие — меньше, что считается критичным) число на экране мало что говорит. Хороший score — это 80%? 95%? Где граница между «готов» и «не готов»?
В-четвёртых, проект на ранней стадии. Среди заявленных планов — история сканирований, проверки через PR, улучшенные отчёты и поддержка дополнительных типов проектов. Фактически это значит, что текущая версия — прототип с ограниченным функционалом.
Стоит ли пробовать
Для разработчика, который ищет быстрый чеклист перед публикацией пет-проекта или экспериментального репозитория, ReleaseReady может оказаться полезной отправной точкой. Особенно если не хочется настраивать отдельные линтеры и анализаторы безопасности вручную.
Для серьёзных production-проектов одного такого сканера явно недостаточно — но это, впрочем, Виджай и не утверждает. Его инструмент позиционируется как «последний взгляд» перед релизом, а не замена комплексному аудиту.
ReleaseReady доступен по адресу release-ready-eta.vercel.app и пока не требует оплаты. Если инструмент получит обратную связь от сообщества и дорастёт до проверок через pull request с историей сканирований, из него может получиться по-настоящему полезный девелоперский сервис. Пока же это скорее любопытный прототип, чем готовый инструмент.