Репозиторий, структура кода, ветки, история
Как устроен код, какие ветки активны, насколько
стабильна история изменений, где живут хотфиксы и
незавершённая работа.
Зависимости, версии языка и framework
Состояние зависимостей, актуальность версий, известные
уязвимости в используемых пакетах, замороженные
обновления.
Инфраструктура: серверы, cloud, Docker, nginx, env
Что и где развёрнуто, как описана инфраструктура, где
хранятся env-файлы, как устроена конфигурация
сервисов.
Продакшен и staging
Какие версии работают на проде и на тесте, совпадают
ли они с тем, что в репозитории, есть ли вообще
тестовый контур.
База данных, миграции, бэкапы
Состояние базы, история и применимость миграций,
регулярность и проверенность бэкапов, наличие
сценариев восстановления.
Интеграции: CRM, 1С, платежи, email, Telegram, mobile, API
Какие обмены критичны, где идут потери и ошибки, как
организовано версионирование и совместимость с
внешними клиентами.
Релизный процесс: CI/CD, ручные деплои, rollback
Как собирается и выкатывается код, что делается
руками, есть ли rollback и кто им владеет на
практике.
Доступы, секреты, токены, владельцы аккаунтов
Кто владеет аккаунтами по документам и кто фактически
имеет доступ, где хранятся секреты, оформлены ли
ключевые сервисы на заказчика.
Логи, мониторинг, алёрты, incident history
Что собирается, куда складывается, кто получает
алёрты, какие инциденты были за последние месяцы и
как они были разобраны.
Документация, README, инструкции, владельцы процессов
Что задокументировано, что устарело, что живёт только
в переписке и в голове конкретных людей.