From bf157a136d9b08c14b4da2997dc5a03b1a1af33d Mon Sep 17 00:00:00 2001 From: Cai <cai@nbcai.cc> Date: Mon, 07 Sep 2026 12:59:24 +0800 Subject: [PATCH] docs: update governance and operations guidance --- common/dev-doc/开发审计规范.md | 12 +++++++++++- 1 files changed, 11 insertions(+), 1 deletions(-) diff --git "a/common/dev-doc/\345\274\200\345\217\221\345\256\241\350\256\241\350\247\204\350\214\203.md" "b/common/dev-doc/\345\274\200\345\217\221\345\256\241\350\256\241\350\247\204\350\214\203.md" index 9cf1977..5867f14 100644 --- "a/common/dev-doc/\345\274\200\345\217\221\345\256\241\350\256\241\350\247\204\350\214\203.md" +++ "b/common/dev-doc/\345\274\200\345\217\221\345\256\241\350\256\241\350\247\204\350\214\203.md" @@ -6,6 +6,8 @@ 引用文件:编码规范.md;开发环境创建指南.md;开发事项总纲模版.md;开发事项计划模版.md;编码方案范本.md;开发执行日志模版.md;开发审计报告模版.md;开发问题记录模版.md。 记录方式:开发审计规范;审计流程、阻断标准或问题闭环变化时更新。 +统一依赖:本规范必须同时遵守 `../../全局规范.md` 和 `../project-doc/项目规范.md`;项目本地开发审计规范可补充流程,但不得违反全局规范、全局项目规范和本体系硬约束。 + ## 1. 审计定位 开发审计不是替开发者写代码,也不是把所有边角料升级为阻断。 @@ -27,6 +29,7 @@ 2. 执行证据链上的脚本、测试或检查命令。 3. 写 `开发审计报告.md`。 4. 在需要跨轮跟踪时,在 `开发问题记录.md` 建立索引。 +5. 维护项目本地 `开发审计规范.md`,仅限修正开发审核流程、审计口径和阻断标准;不得借此修改被审代码、编码规范或开发事项产物。 开发审核员不得: @@ -34,6 +37,7 @@ 2. 直接改测试代码。 3. 改写正式产物。 4. 替开发者修复问题后直接判自己通过。 +5. 以审核员身份直接改 `编码规范.md`、开发事项计划、开发执行日志或被审开发产物;如确需修改,必须另走规范维护事项或授予规范维护角色。 如审核员同时拥有开发角色,应在记录中明确本次是“开发动作”还是“审计动作”。 @@ -124,7 +128,13 @@ ## 7. 审计报告口径 -开发审核员发现的问题主记录写入 `开发审计报告.md`。 +开发审核员发现的问题主记录写入对应审计报告入口。 + +默认入口: + +1. 需求开发、项目工具开发、独立开发事项:`dev-doc/开发审计报告.md`。 +2. 实验开发:`exp-doc/实验审计报告.md`。 +3. 案例分析开发:`ana-doc/案例审计报告.md`。 非审计人员发现的问题写入 `开发问题记录.md`。 -- Gitblit v1.9.3