新项目默认采用轻量治理模式 (#33)

ila
2026-09-04 14:11:14 +08:00
parent 0ed57c573d
commit ae75510e08
+9 -7
@@ -20,14 +20,16 @@
#### 选择治理模式
在 Project-Profile 记录轻量、标准或高风险模式及选择理由:
使用 DevHarness 创建新项目时默认采用轻量模式,并在 Project-Profile 记录实际模式和理由:
- 内部、单人、低风险、没有真实个人/生产数据和不可逆操作的项目,优先选择轻量模式;
- 多人协作、对外交付、跨模块接口较多或需要稳定审计时选择标准模式;
- 涉及权限、安全、支付、真实个人/生产数据、迁移、并发、删除或不可逆操作时选择高风险模式;
- 不确定时先选择满足当前真实风险的最低模式;后续只在风险实际增加时升级,不为可能发生的情况预设额外门禁。
- 目标项目尚未填写治理模式时按轻量模式执行并提示补写,不因此阻塞产品开发;从模板继承的“DevHarness / 标准”文字不代表目标项目已经选择标准模式;
- 只有项目负责人明确选择并记录理由时,才将项目默认值改为标准或高风险;
- 多人协作、对外交付、跨模块接口较多或需要稳定审计时,可以明确选择标准模式;
- 项目整体持续涉及权限、安全、支付、真实个人/生产数据、迁移、并发、删除或不可逆操作时,可以明确选择高风险模式;
- 单个任务风险高于项目默认模式时只升级该任务,不自动升级整个项目;
- DevHarness 上游模板自身继续采用标准模式。
治理模式只裁剪工单、原型、测试和文档流程,不覆盖安全底线。使用虚构手机号等测试数据时记录其为虚构数据即可,无需为了形式执行脱敏流程;来源不明或来自真实用户时必须按真实个人数据保护。
治理模式只裁剪工单、原型、测试和文档流程,不覆盖凭据、授权边界和真实测试证据。使用虚构手机号等测试数据时记录其为虚构数据即可,无需为了形式执行脱敏流程;来源不明或来自真实用户时按已确认的数据处理规则执行。
#### 需求总览启用条件
@@ -121,7 +123,7 @@
创建远端仓库并完成允许的初始引导提交,开启工单和 Wiki;必须先有远端仓库,才能填写该仓库的线上 Wiki。配置项目已有的 Gitea MCP 和安全凭据;优先使用 MCP,MCP 不可用或不支持所需写操作时才回退到 Gitea API,并在初始化工单记录原因。凭据只通过环境或 MCP 安全配置提供。
引导提交后按已选治理模式判断是否需要工单:轻量模式的明确小 Bug、局部 UI 和单模块低风险调整可以直接实施;完整独立需求、新页面、跨模块功能和中高风险变化必须先有单元任务工单。开始产品代码前仍须通过第 8 步的线上 Wiki 初始化门禁。
引导提交后按项目明确选择的治理模式判断是否需要工单;尚未选择时按轻量模式执行并提示补写,不因此阻塞产品开发。轻量模式的明确小 Bug、局部 UI 和单模块低风险调整可以直接实施;完整独立需求、新页面、跨模块功能和中高风险变化必须先有单元任务工单。开始产品代码前仍须通过第 8 步的线上 Wiki 初始化门禁。
### 5. 修改镜像配置