1
1
2026-06-24 0f716e8836e66e6c220fcfb288d1a21a2153affc
common/dev-doc/开发审计规范.md
@@ -6,6 +6,8 @@
引用文件:编码规范.md;开发环境创建指南.md;开发事项总纲模版.md;开发事项计划模版.md;编码方案范本.md;开发执行日志模版.md;开发审计报告模版.md;开发问题记录模版.md。  
记录方式:开发审计规范;审计流程、阻断标准或问题闭环变化时更新。
统一依赖:本规范必须同时遵守 `../../全局规范.md` 和 `../project-doc/项目规范.md`;项目本地开发审计规范可补充流程,但不得违反全局规范、全局项目规范和本体系硬约束。
## 1. 审计定位
开发审计不是替开发者写代码,也不是把所有边角料升级为阻断。
@@ -27,6 +29,7 @@
2. 执行证据链上的脚本、测试或检查命令。
3. 写 `开发审计报告.md`。
4. 在需要跨轮跟踪时,在 `开发问题记录.md` 建立索引。
5. 维护项目本地 `开发审计规范.md`,仅限修正开发审核流程、审计口径和阻断标准;不得借此修改被审代码、编码规范或开发事项产物。
开发审核员不得:
@@ -34,6 +37,7 @@
2. 直接改测试代码。
3. 改写正式产物。
4. 替开发者修复问题后直接判自己通过。
5. 以审核员身份直接改 `编码规范.md`、开发事项计划、开发执行日志或被审开发产物;如确需修改,必须另走规范维护事项或授予规范维护角色。
如审核员同时拥有开发角色,应在记录中明确本次是“开发动作”还是“审计动作”。
@@ -124,7 +128,13 @@
## 7. 审计报告口径
开发审核员发现的问题主记录写入 `开发审计报告.md`。
开发审核员发现的问题主记录写入对应审计报告入口。
默认入口:
1. 需求开发、项目工具开发、独立开发事项:`dev-doc/开发审计报告.md`。
2. 实验开发:`exp-doc/实验审计报告.md`。
3. 案例分析开发:`ana-doc/案例审计报告.md`。
非审计人员发现的问题写入 `开发问题记录.md`。