දිනපතා DEV.to වෙත ලිපි ප්රකාශ කරන ස්කෙජුලය කළ ඒජන්තයක්, අලුත් පළ කිරීමක් පසු, GitHub හි "Unverified" ලෙස පෙන්වන commit 8ක් ගැන අනතුරු ඇඟවීමක් ලැබුවා. ඒ අනතුරු ඇඟවීමේ පණිවිඩය, commit author‑වගේ නාමය සහ ඊ-මේල් සකස් කර, ඉතිහාසය නැවත ලියන්න කියා පළමු ත්රි‑පද ක්රමයක් (git config, git commit --amend, git rebase) යෝජනා කළා.
මේ වගේ තාක්ෂණික පණිවිඩයක් දැකලා, “ඉක්මනින් කරමු” කියන ආකාරය බොහෝ වෙලාවට සුළු වැරදියක්. මේ අවස්ථාවේ තේරුම්ගත් කරුණු තුනක් එකම වේලාවේ පෙනුනහ.
1. වැරදි හඳුනාගැනීම – පරීක්ෂා කර බැලූ විට commit 8කින් හයදක් දැනටමත් [email protected] ලෙස committer නාමය තිබුණා. ගැටළුව එහි GPG/SSH අත්සන නොමැති වීමයි, author‑වගේ නාමය නොව.
2. ඉතිහාසය නැවත ලිවීමේ අවදානම – මේ commit‑වල සියල්ල main branch එකට push කර තිබුණා. --amend හෝ rebase භාවිතා කරලා force‑push නොකළහොත්, බහුතරයක් සංඛ්යාතය අහිමි වේ. ඒක ස්වයංක්රීයව සිදු කළොත්, සමාජීය branch එකේ ඉතිහාසය අස්ථිර වෙයි.
3. රෙපො සූත්ර නීතිය – මෙම රෙපොව AI‑generated commit message වලට Co‑Authored‑By: Claude වැනි ලේඛන අවසර නොදෙන නීතියක් ඇත. ඒ නිසා committer නාමය "Claude" ලෙස සකස් කිරීමත්, නීති විරෝධයක් බවට පත් වේ.
ඉතින්, ලේඛකයා ඉතා සරලව “කිසිවක් නොකරන්න” යැයි තීරණය කළා. "Unverified" badge එක තවමත් පෙන්වයි, ඒ ගැන bugs.md ෆයිලයේ ලියා තබා, පරිශීලකයාගේ අවසරය ලැබෙන තුරු වෙනස් නොකළා. වස්තුවේ සැබෑ විසඳුම නම්, commit signing (GPG හෝ SSH) සකස් කර, අනාගත commit‑වලට අත්සන එක් කිරීමයි. එය අවදානමක් නැති, නමුත් ඉතා ප්රයෝජනවත් වෙනසක්.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ බොහෝ සංවර්ධකයින්, විශ්වවිද්යාල සිසුන්, තාක්ෂණික ව්යාපාරිකයන් GitHub වැනි විශ්වාසනීය සේවා භාවිතා කරති. මේ කතාවෙන් අපි ඉගෙන ගත යුතු කරුණු:
- Commit signing – ආරක්ෂිත කේත පරිපාලනයේ මූලික පියවරක්. GPG/SSH අත්සනක් ඇතුළත් කිරීම, සොෆ්ට්වෙයාර් බිලඩ් සහ නිරීක්ෂණය වඩාත් විශ්වාසදායක කරයි.
- Automation hooks – ස්වයංක්රීය hook එකක් නීතිවිරෝධී ක්රියාවක් ඉදිරිපත් කළහොත්, ඒවා අධීක්ෂණය කර, මිනිස් පරීක්ෂාවක් එක් කිරීම වැදගත්.
- AI attribution policies – AI‑generated code හෝ commit message වලට AI නාමය ඇතුළත් කිරීම, රෙපො නීතිවලට විරුද්ධ විය හැක. නිවැරදි ප්රතිපත්තියක් සකස් කිරීම, සංවිධානයේ නීති අනුගමනය සහ විශ්වාසය රැකගනී.
ඉදිරියේදී, ශ්රී ලංකාවේ තාක්ෂණික කණ්ඩායම් Git workflow‑වලට ආරක්ෂක මට්ටමක් එක් කර, AI උපකරණ භාවිතයේ නීතිමය සීමා පිළිබඳව අවධානය යොමු කළහොත්, ගුණාත්මක නිෂ්පාදන සහ විශ්වාසනීය සේවා ලබා දීමට හැකි වේ.
අවසන් වශයෙන්, automation හෝ hook එකක් පවා “ඔබේ තීරණය” අවශ්ය කරන අවස්ථා ඇති බව මතක තබා, කේත ඉතිහාසය ආරක්ෂා කරමු.