결정권자는,
위험한 변경만 보면 됩니다.

AI가 코드를 쏟아내는 속도를, 사람의 검토가 따라가지 못합니다. DevHive는 AI가 만든 변경을 사람이 책임지게 하는 PR 거버넌스 게이트입니다. 무엇을 세울지는 회사가 정한 규칙이 정합니다. 승인은 사람이 하고, 그 승인은 정확한 코드에 묶입니다 — 한 줄만 바뀌어도 무효입니다. 모든 결정은 위조되지 않는 기록으로 봉인됩니다.

devhive/governance — required check● live flow
01잠금 파일 변경 감지PR #1421 · payments/fee_table.yml — 잠금 규칙 LOCK-fee-table 매칭
02머지 차단check failure · 준법 책임자 승인 대기 — 담당 역할에 알림 발송
03코드에 묶인 승인kim(준법) 승인 · 코드 지문 a1b2c3에 바인딩 — 새 커밋이 오면 승인 무효
04SEALEDevidence #58201 · 이전 기록과 해시로 연결 — 고치면 검증이 실패합니다
01 — THE BOTTLENECK

코드는 쏟아지는데 배포는 왜 제자리일까

만드는 속도는 AI가 끌어올렸습니다. 나가는 문은 여전히 하나 — 사람의 검토와 승인입니다. 그 문 앞에 줄이 늘어섭니다.

AI 코드 사람 검토DevHive 게이트 배포
사람 승인 · 1건
지금모든 변경이 한 줄로 사람 앞에 섭니다. 줄은 길어지고 배포는 늦어집니다.
DEVHIVE규칙에 걸린 변경만 사람 앞에 섭니다. 나머지는 멈추지 않고 나갑니다.

다 읽지 않아도 중요한 것은 걸립니다

결정권자에게는 위험한 변경만 도착합니다. 무엇이 왜 걸렸는지, 판단에 필요한 근거가 함께 옵니다.

안전한 변경은 그대로 흐릅니다

게이트는 사람 손이 필요한 지점에만 섭니다. 나머지는 통과 이유가 기록된 채 지나갑니다.

"누가 왜 승인했나"에 즉시 답합니다

사고 조사와 감사에서 기록을 뒤질 필요가 없습니다. 봉인된 체인을 꺼내면 그대로 증명됩니다.

02 — IN PRACTICE

실제로는 이렇게 씁니다

설치에서 감사 기록까지 — 화면 네 개가 전부입니다.

01

연결

GitHub App을 설치하면 잠금 경로를 지나는 PR이 게이트 대상이 됩니다. DevHive는 코드를 만들거나 고치지 않습니다.

02

규칙

설정에서 잠금 규칙을 만듭니다. 켜기 전에 지난 90일에 리플레이해 보고, 섀도 → 알림 → 발효 순서로 올립니다.

03

승인

승인 콘솔은 위험 변경만 모아 보여줍니다. 무엇이 왜 걸렸고 무엇을 확인해야 하는지가 한 화면에 있습니다.

04

기록

모든 결정이 해시체인으로 봉인됩니다. JSON 반출본만으로 제3자 검증이 성립하고, 승인까지 걸린 시간은 대시보드에 남습니다.

03 — THE GATE

DevHive는 이 문을 이렇게 지킵니다

지금 동작합니다

중요한 파일은 잠급니다

결제 요율, 인증 설정 같은 파일에 잠금을 걸어 둡니다. 그 파일을 건드린 변경은 머지가 멈추고, 담당자에게 알림이 가며, 지정된 사람이 승인해야 통과합니다.

지금 동작합니다

코드가 바뀌면 승인은 무효가 됩니다

승인 도장은 문서가 아니라 코드 자체에 찍힙니다. 승인 뒤 코드가 한 줄이라도 바뀌면 그 승인은 무효가 되고 바뀐 내용으로 다시 받습니다.

지금 동작합니다

마지막 승인은 반드시 사람이

만든 것도 도구, 승인한 것도 도구라면 그 변경은 나가지 않습니다. 사람 책임자의 승인을 강제합니다.

지금 동작합니다

규칙은 단계적으로 켭니다

새 규칙은 지켜보기만 하는 섀도우로 시작합니다. 기록을 확인한 뒤 알림, 그리고 발효로 올립니다. 규칙 하나가 조직 전체를 세우는 일을 막습니다.

지금 동작합니다

통과에도 이유가 남습니다

자동으로 통과한 변경에도 "왜 안전했는지"가 기록됩니다. 기록 조회만으로 다시 확인할 수 있습니다.

지금 동작합니다

켜기 전에, 과거로 시험합니다

규칙을 저장하기 전에 지난 90일의 PR 이력에 되돌려 실행합니다. 몇 건이 멈췄을지 확인하고 켭니다. 결과는 잠재 건수로만 표기합니다 — 사고 수도, 도입 근거도 아닙니다.

지금 동작합니다

결정은 30초면 충분합니다

승인 콘솔은 결정권자가 볼 것만 남깁니다. 무엇이 왜 걸렸는지, 무엇을 확인해야 하는지가 한 화면에 있고, 승인까지 걸린 시간은 대시보드에 남습니다.

"지금 동작합니다"는 자동화 테스트로 검증된 기능을 뜻합니다. 라이브 환경 실측은 파일럿과 함께 진행합니다.

04 — NEXT WAVE

다음 웨이브

지금 동작하는 기반 위에 순서대로 쌓습니다.

NOW — 지금 동작합니다

잠금 게이트 · 코드 지문 승인

위에서 본 그대로입니다. 잠긴 파일을 지키고, 승인을 코드에 묶고, 결정을 기록으로 봉인합니다.

NEXT weekly scorecard

지켜지고 있는지 숫자로 봅니다

잠금이 덮는 범위, 우회 시도, 승인에 걸린 시간을 주간으로 집계합니다. 산식이 고정되어 있어 언제 다시 계산해도 같은 값이 나옵니다.

NEXT webhook + HMAC

수정은 귀사의 도구가 합니다

차단된 변경을 고치는 일은 귀사의 도구와 에이전트의 몫입니다. DevHive는 무엇이 왜 걸렸는지 전달하고, 고쳐서 돌아온 변경을 다시 판정합니다. 코드는 만지지 않습니다.

NEXT org-wide policy

레포 전체에 하나의 정책

조직의 모든 레포에 하나의 락 정책을 펼치고 레포 단위가 아니라 조직 전체를 한 번에 통제합니다.

05 — WHY TRUST

왜 믿을 수 있는가

판정은 규칙으로만

게이트는 빌려 쓰는 모델의 판단이 아니라, 회사가 소유한 규칙으로 돕니다. 같은 입력이면 언제나 같은 결론을 감사 앞에서 그대로 내놓습니다.

에이전트는 자기 변경을 승인할 수 없습니다

작성자와 승인자를 구분합니다. 규칙에 걸린 변경은 사람의 승인 없이 나가지 않습니다.

위조가 드러나는 기록

모든 판정과 승인은 이전 기록의 해시를 물고 이어집니다. 한 건이라도 고치면 체인 검증이 실패합니다.

06 — EARLY ACCESS

먼저 쓸 팀을 찾습니다

결제, 인증, 권한, 데이터 경로처럼 실수가 비싼 코드를 가진 조직에 가장 잘 맞습니다. 사전예약을 남기면 파일럿 순서대로 안내합니다.

출시·파일럿 안내 외에는 보내지 않습니다.