创建人员:Codex
文件职责:定义运维事项的必要审核边界、检查项和结论标准。
管理规范/模板:../../全局规范.md;../project-doc/项目规范.md;运维规范.md。
引用文件:运维事项计划模版.md;运维执行日志模版.md;运维审计报告模版.md。
记录方式:全局审核规范;实质风险或审核边界变化时更新。
检查目标和范围、执行主体、窗口、前置状态、具体动作、消费点、幂等/去重、验证、停止条件、回滚或恢复以及秘密保护。缺少会造成真实副作用不确定的内容才阻断。
检查实际输入是否匹配计划、命令和副作用计数是否完整、是否越界、成功状态是否独立验证、失败子集是否保留、回滚是否真实完成、证据是否可复算。不得把 exit code 0 等同于业务完成。
使用 PASS、HOLD、FAIL:PASS 表示范围内目标和证据闭环;HOLD 表示外部前置条件或状态不确定且未产生错误结论;FAIL 表示已确认违反合同或结果不正确。历史 HOLD/FAIL 保留,后继修复使用新条目,不改写历史。
审核员可以只读复现检查并写审计报告,不得修改被审配置、脚本、运行目标或执行日志。审核员同时拥有运维角色时,必须在每个动作中声明当前身份,不得自审自己的高风险执行。