תפסיק לסמוך על מסמכים מיושנים. סוכני אימות בודקים את מה שנכתב מול מה שרץ - ממשקי API, הגדרות, ספרי הפעלה, מדיניות - וסחף פני השטח לפני שהוא מגיע לייצור.
לכל ארגון יש מסמכים שמטעים. runbook שנכתב עבור השירות של השנה שעברה. מסמך API שדילג על הגרסה המשנית האחרונה. שפת מדיניות שכבר אינה תואמת את האכיפה בפועל. אימות מתמשך מריץ את המסמכים האלה מול מערכות חיות ומסמן סטיות ברגע שהן מופיעות.
עבור כל מסמך, הגדר את מערכת הרשומות שהיא מתארת - API, שירות, חוזה נתונים, מדיניות - ואילו שדות או התנהגויות צריכים להתאים.
סוכנים מפעילים עבודות אימות מדי יום (או תוך התחייבות). כל עבודה מפעילה את המערכת האמיתית, משווה את התוצאות למסמך, ומתעדת מעבר/נכשל עם עקבות שניתן לשחזר.
כאשר מסמך מתפצל, הסוכן פותח כרטיס מנותב לצוות הבעלים עם השדה הספציפי השגוי ועדכון מוצע - לא 'מסמכים מיושנים' מעורפלים.
אמת כל נקודת קצה, צורת בקשה וקוד שגיאה מול השירות החי. תפוס שינויים שוברים לפני שלקוח עושה זאת.
בצע כל שלב בארגז חול וודא שהתוצאה האמיתית תואמת את התוצאה הכתובה. לא עוד ספרי הפעלה שלא עבדו מאז השנה שעברה.
בדוק משמעויות שדות מתועדות מול פרופילי נתוני ייצור. הצג עמודות עם שם שקט והסטת ערכי ה-enum באופן אוטומטי.
בדוק התנהגויות נטענות נגד מערכות אכיפה. אם מדיניות הפרטיות שלך אומרת X אבל התצורה מאפשרת Y, הצג אותה לפני שהמבקר עושה זאת.