TL;DR

  • Borehole은 GitHub, GitLab, Azure DevOps, Bitbucket, Codeberg, Gitea, SourceHut 저장소를 대상으로 106개 실사 항목과 7개 평가 차원을 살펴보는 기술 실사 도구임.
  • 거래팀이 중요하게 여기는 차원에 따라 저장소의 이력과 작업 트리를 평가하며, 코드만으로 답할 수 없는 항목은 논의할 질문으로 남김.
  • 모든 결과에 근거가 되는 커밋, 경로, 줄 번호를 제시하며, 누락 항목은 무엇을 확인했는지 밝힘.
  • 공개 저장소는 별도 접근 권한 없이 확인하고, 비공개 저장소는 저장소 안에서 수집기를 실행하며 전체 파일을 전송하지 않고 검사에 일치한 사실과 최대 120자의 짧은 발췌만 전송함.
  • 매도 측은 구매자보다 먼저 문제를 찾아 수정할 시간을 확보하고, 매수 측은 거래가 구체화되기 전에 파이프라인의 여러 대상 저장소를 살펴 우선순위와 질문을 정할 수 있음.

Borehole 기술 실사

  • Andrew Edmond가 구축했으며, Amazon 거래 수십 건의 기술 실사 경험과 Woot.com 최고기술책임자(CTO) 경력을 바탕으로 함.
  • 기술 실사를 저장소 자체에서 수행하며, GitHub, GitLab, Azure DevOps, Bitbucket, Codeberg, Gitea, SourceHut의 저장소 URL을 입력해 확인함. 먼저 살펴볼 저장소로 prometheus/prometheus를 제시함.
  • 106개 실사 항목을 거래팀이 관심을 두는 7개 차원에 따라 저장소 이력과 작업 트리에서 평가함.
  • 각 결과는 근거가 되는 커밋, 경로, 줄 번호를 인용하며, 확인 대상이 누락된 경우에는 무엇을 찾아봤는지 밝힘.
  • 저장소는 사용자 컴퓨터에 남음. 공개 저장소는 별도 접근 권한이 필요 없고, 비공개 저장소에서는 수집기가 저장소 내부에서 정보를 읽음.
  • 전송 정보에는 전체 파일이 포함되지 않으며, 검사 항목과 일치한 사실과 최대 120자 길이의 짧은 발췌만 포함됨.

매도 측: 구매자보다 먼저 문제 찾기

  • 실제 거래 과정에서는 투자은행이 다른 누구보다 몇 주 먼저 엔지니어링 팀과 함께 기술 자문을 수행함.
  • 그 시점에 발견한 문제는 수정할 시간이 남아 있지만, 나중에 발견하면 거래 가격 할인으로 이어짐.
  • 일반적인 방식은 데이터룸 개설 전 몇 주 동안 은행의 기술 자문을 한 차례 받는 것이며, Borehole은 더 이른 시점에 비공개 저장소를 대상으로 문제를 모두 해결할 때까지 여러 차례 점검하는 방식임.

매수 측: 투자 대상을 미리 파악하기

  • 실사팀의 시간은 정해져 있지만 검토할 대상은 그보다 많음.
  • 저장소 조사는 저렴한 초기 검토 방식으로, 어느 대상에 비용이 많이 드는 심사를 집중할지와 심사 때 어떤 질문부터 할지 판단하는 데 충분한 정보를 제공함.
  • 일반적인 방식은 거래가 실제로 구체화된 뒤 내부 실사팀을 투입하는 것이며, Borehole은 거래가 구체화되기 전 파이프라인의 모든 대상을 점검하는 방식임.
  • 비공개 대상의 경우 해당 저장소에서 직접 수집기를 실행함.

요금제

  • 요금제별 차이 비교 안내가 제공됨.