From bf157a136d9b08c14b4da2997dc5a03b1a1af33d Mon Sep 17 00:00:00 2001
From: Cai <cai@nbcai.cc>
Date: Mon, 07 Sep 2026 12:59:24 +0800
Subject: [PATCH] docs: update governance and operations guidance

---
 common/dev-doc/开发审计规范.md |   12 +++++++++++-
 1 files changed, 11 insertions(+), 1 deletions(-)

diff --git "a/common/dev-doc/\345\274\200\345\217\221\345\256\241\350\256\241\350\247\204\350\214\203.md" "b/common/dev-doc/\345\274\200\345\217\221\345\256\241\350\256\241\350\247\204\350\214\203.md"
index 9cf1977..5867f14 100644
--- "a/common/dev-doc/\345\274\200\345\217\221\345\256\241\350\256\241\350\247\204\350\214\203.md"
+++ "b/common/dev-doc/\345\274\200\345\217\221\345\256\241\350\256\241\350\247\204\350\214\203.md"
@@ -6,6 +6,8 @@
 引用文件:编码规范.md;开发环境创建指南.md;开发事项总纲模版.md;开发事项计划模版.md;编码方案范本.md;开发执行日志模版.md;开发审计报告模版.md;开发问题记录模版.md。  
 记录方式:开发审计规范;审计流程、阻断标准或问题闭环变化时更新。
 
+统一依赖:本规范必须同时遵守 `../../全局规范.md` 和 `../project-doc/项目规范.md`;项目本地开发审计规范可补充流程,但不得违反全局规范、全局项目规范和本体系硬约束。
+
 ## 1. 审计定位
 
 开发审计不是替开发者写代码,也不是把所有边角料升级为阻断。
@@ -27,6 +29,7 @@
 2. 执行证据链上的脚本、测试或检查命令。
 3. 写 `开发审计报告.md`。
 4. 在需要跨轮跟踪时,在 `开发问题记录.md` 建立索引。
+5. 维护项目本地 `开发审计规范.md`,仅限修正开发审核流程、审计口径和阻断标准;不得借此修改被审代码、编码规范或开发事项产物。
 
 开发审核员不得:
 
@@ -34,6 +37,7 @@
 2. 直接改测试代码。
 3. 改写正式产物。
 4. 替开发者修复问题后直接判自己通过。
+5. 以审核员身份直接改 `编码规范.md`、开发事项计划、开发执行日志或被审开发产物;如确需修改,必须另走规范维护事项或授予规范维护角色。
 
 如审核员同时拥有开发角色,应在记录中明确本次是“开发动作”还是“审计动作”。
 
@@ -124,7 +128,13 @@
 
 ## 7. 审计报告口径
 
-开发审核员发现的问题主记录写入 `开发审计报告.md`。
+开发审核员发现的问题主记录写入对应审计报告入口。
+
+默认入口:
+
+1. 需求开发、项目工具开发、独立开发事项:`dev-doc/开发审计报告.md`。
+2. 实验开发:`exp-doc/实验审计报告.md`。
+3. 案例分析开发:`ana-doc/案例审计报告.md`。
 
 非审计人员发现的问题写入 `开发问题记录.md`。
 

--
Gitblit v1.9.3