Артефакты, а не мнение
Совет на созвоне исчезает вместе с консультантом. Перечень компонентов с лицензиями, список пробелов в правах и описание архитектуры остаются и работают на проверке.
Консалтинг легко превращается в разговор. Встреча, обсуждение, ощущение ясности, счёт. Через месяц никто не помнит, к чему пришли.
Для нас консалтинг — инженерная навигация: быстро собрать карту, найти риск, оставить артефакты и не дать проекту улететь в юридический или инфраструктурный туман.
Что значит «артефакт»
Документ, который живёт без нас и который можно предъявить.
Перечень используемых открытых компонентов с их лицензиями и указанием несовместимостей. Список пробелов в правах на код: кто коммитил, с кем нет договора с передачей прав. Описание архитектуры в объёме, достаточном для человека со стороны. План того, что чинить первым и почему.
Ни один из этих документов не является мнением. Каждый проверяем.
Почему это принципиально
Потому что предмет работы — снижение риска на проверке инвестором, а проверка инвестором работает с документами.
Мнение консультанта в этом разговоре не участвует. Инвестор не спросит, что мы думаем о вашей архитектуре; он спросит, где её описание.
Разница видна на конфликте
Допустим, мы находим библиотеку с лицензией, требующей открыть исходный код.
Формат мнения: «эту библиотеку стоит заменить». Через полгода никто не помнит, какую именно и почему, и на проверке она находится заново.
Формат артефакта: строка в перечне с названием, версией, лицензией, местом использования и оценкой трудоёмкости замены. Эту строку можно закрыть, отложить осознанно или показать инвестору с объяснением, почему риск принят.
Второй вариант позволяет принять решение. Первый — только испытать беспокойство.
Что остаётся человеку
Решение. Мы не выбираем, менять библиотеку или принимать риск: это зависит от условий сделки, сроков и того, сколько стоит переписывание в вашем конкретном коде.
Это то же разделение, что во всех наших направлениях: расчёт совещательный, ответственность на том, кто отвечает.
Почему быстро
Потому что глубина у трёх основных проверок разная, а отдача — обратная ожидаемой.
Инвентаризация зависимостей делается почти сразу и находит больше всего. Сверка договоров с разработчиками — день работы с папкой. Проверка, развернёт ли новый человек окружение по документации, — один эксперимент.
Долгие части начинаются потом, когда понятно, что именно долгое. Начинать с них — способ потратить бюджет до первого полезного результата.
Чего мы не делаем
Не даём юридических заключений. Мы находим места, где нужен юрист, и формулируем вопрос так, чтобы юрист ответил за час, а не за неделю разбирательства в вашем коде.