## 13. CI/CD・リポジトリ運用

確認：2026年9月

| 役割 | 既定 | 代替と乗り換え条件 |
|---|---|---|
| CI/CD | **GitHub Actions** | GitLab CI：GitLab利用時 |
| AWSへの認証 | **OIDC（アクセスキーを置かない）** | — |
| ワークフローのLint | **actionlint** | — |
| 依存関係の自動更新 | **Renovate**（グルーピング・自動マージ設定が柔軟） | Dependabot：設定を最小にしたいとき |
| ブランチ戦略 | **GitHub Flow（mainと短命ブランチ）** | — |
| mainの保護 | **Rulesets（旧ブランチ保護）でPR必須・CI必須** | — |
| バージョニング・リリースノート | **release-please**（Conventional Commitsから自動生成） | Changesets：npmパッケージを複数公開するモノレポ |
| PRプレビュー環境 | **Vercel／Renderのプレビュー機能** | Neonのブランチ機能と組み合わせてDBも分離：プレビューごとに本番相当のデータで確認したいとき |
| CODEOWNERS | **設定する**（レビュー担当を明確化） | — |
| Issue／PRテンプレート | **.github 配下に用意** | — |

### CIで最低限回すもの

1. フォーマットチェック
2. Lint
3. 型チェック（TS）
4. ユニットテスト
5. 依存・シークレットの脆弱性スキャン
6. Dockerイメージのビルド（とスキャン）
7. Terraform の fmt／validate／plan（インフラ変更がある場合）
