◆どんなサービスか
リリース前の「1機能」を対象に、本番環境で壊れる経路を洗い出すコードレビューです。バックエンド/フロントエンド/API境界のいずれか、組み合わせにも対応します。コードを読んで判定する静的レビューです(実行・動作確認はしません)。AI生成コードや、レビューする同僚がいない個人開発のコードも歓迎です。
◆標準で診る観点(抜粋)
・バックエンド:排他制御、トランザクション整合性、N+1・計算量、リソース解放、エラー処理、金額等の数値精度、タイムアウト/リトライ、機密情報の混入、インジェクション・認可
・フロントエンド:非同期処理の競合、メモリリーク、XSS、通信の堅牢性、APIレスポンスの実行時検証
・API境界:スキーマと実装の一致、後方互換、エラー表現の一貫性、冪等性
・共通:依存ライブラリの健全性(脆弱性・保守状況)、ブラウザ互換、カバレッジ基準の妥当性
◆本サービスの立場:宣言した範囲内の網羅
「全部見ます」というレビューは、レビュアーが気づいた範囲しか見ていません。本サービスは、見る観点を「レビュー観点定義書」として事前に全公開し、その全項目について「指摘あり/なし/対象外/判定不能」を報告書に明記します。「指摘なし」は「確認した上で問題を検出しなかった」ことを意味します。
◆成果物:品質評価報告書(PDF+閲覧用HTML)
金融・保険の基幹システムで培った基準に沿った報告書です。リリース可否の所見、指摘一覧(深刻度・発生可能性・優先度と、そう判断した理由)、観点別チェック結果で構成します。指摘は「欠陥(放置すれば壊れる)」と「推奨」を区別し、リリース可否には欠陥のみを用います。同形式・同密度のサンプル報告書を全ページ、画像と動画で公開中です。
◆対象範囲
1件=1機能、上限5,000行(超過は要相談)。外部ライブラリ等の依存は、インターフェース仕様をいただき、それが守られる前提でレビューします(前提は報告書に明記)。
◆オプション
・コード品質全般(命名・構造・規約・コメント)+4,000円
・テストコードのレビュー(バックエンド/フロントエンド)各+5,000円
・セキュリティ品質の調査報告書 +5,000円
・指摘箇所の修正版コード例 +4,000円
◆お届け
本体3日+オプション1件につき1日(非同期のやり取りが前提)。
◆ご提供いただくもの
1. レビュー対象のソースコード一式(1機能・5,000行以内)
2. 言語・フレームワークとそのバージョン
3. 依存する外部ライブラリ・別モジュールの「インターフェース仕様」(何を渡すと何が返るか。実装ファイルは不要。難しい場合はその旨で構いません)
4. 型検査の設定値(TypeScriptのstrict等。申告がない場合、該当観点は「判定不能」として報告します)
5. (任意)依存定義ファイル、機能の目的、特に不安な箇所
◆ご確認いただきたいこと
・レビュー範囲は「レビュー観点定義書」と画像・動画に明示しています。ご確認のうえご注文ください
・対象外と判明した場合、着手前はキャンセル手続きで全額返金、着手後は対象内の部分をレビューして納品します(対象外は報告書に明記)
・バッチ処理・非同期ジョブ、アーキテクチャ全体の評価は対象外です(9枚目の画像参照)
・機密箇所はマスキング可。NDA対応可(詳細はFAQへ)
・非同期のやり取りが前提です(ご返信の目安は1〜2日)
範囲を先に約束し、全観点の判定結果を漏れなく報告します。ご不明点はお気軽にどうぞ。