保留按真实风险升级约束 (#33)
@@ -27,7 +27,7 @@
|
||||
- 只有项目负责人明确选择并记录理由时,才将项目默认值改为标准或高风险;
|
||||
- 多人协作、对外交付、跨模块接口较多或需要稳定审计时,可以明确选择标准模式;
|
||||
- 项目整体持续涉及权限、安全、支付、真实个人/生产数据、迁移、并发、删除或不可逆操作时,可以明确选择高风险模式;
|
||||
- 单个任务风险高于项目默认模式时只升级该任务,不自动升级整个项目;
|
||||
- 单个任务风险高于项目默认模式时只升级该任务,不自动升级整个项目;不为可能发生的情况预设额外门禁;
|
||||
- DevHarness 上游模板自身继续采用标准模式。
|
||||
|
||||
治理模式只裁剪工单、原型、测试和文档流程,不覆盖凭据、授权边界和真实测试证据。使用虚构手机号等测试数据时记录其为虚构数据即可,无需为了形式执行脱敏流程;来源不明或来自真实用户时按已确认的数据处理规则执行。
|
||||
|
||||
Reference in New Issue
Block a user