From ae75510e0876365948d92e9bc76f1164db5fe180 Mon Sep 17 00:00:00 2001 From: ila <2+ila@noreply.git.ilapage.cn> Date: Fri, 4 Sep 2026 14:11:14 +0800 Subject: [PATCH] =?UTF-8?q?=E6=96=B0=E9=A1=B9=E7=9B=AE=E9=BB=98=E8=AE=A4?= =?UTF-8?q?=E9=87=87=E7=94=A8=E8=BD=BB=E9=87=8F=E6=B2=BB=E7=90=86=E6=A8=A1?= =?UTF-8?q?=E5=BC=8F=20(#33)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- New-Project-Documentation-Setup.-.md | 16 +++++++++------- 1 file changed, 9 insertions(+), 7 deletions(-) diff --git a/New-Project-Documentation-Setup.-.md b/New-Project-Documentation-Setup.-.md index c37e469..1231116 100644 --- a/New-Project-Documentation-Setup.-.md +++ b/New-Project-Documentation-Setup.-.md @@ -20,14 +20,16 @@ #### 选择治理模式 -在 Project-Profile 记录轻量、标准或高风险模式及选择理由: +使用 DevHarness 创建新项目时默认采用轻量模式,并在 Project-Profile 记录实际模式和理由: -- 内部、单人、低风险、没有真实个人/生产数据和不可逆操作的项目,优先选择轻量模式; -- 多人协作、对外交付、跨模块接口较多或需要稳定审计时选择标准模式; -- 涉及权限、安全、支付、真实个人/生产数据、迁移、并发、删除或不可逆操作时选择高风险模式; -- 不确定时先选择满足当前真实风险的最低模式;后续只在风险实际增加时升级,不为可能发生的情况预设额外门禁。 +- 目标项目尚未填写治理模式时按轻量模式执行并提示补写,不因此阻塞产品开发;从模板继承的“DevHarness / 标准”文字不代表目标项目已经选择标准模式; +- 只有项目负责人明确选择并记录理由时,才将项目默认值改为标准或高风险; +- 多人协作、对外交付、跨模块接口较多或需要稳定审计时,可以明确选择标准模式; +- 项目整体持续涉及权限、安全、支付、真实个人/生产数据、迁移、并发、删除或不可逆操作时,可以明确选择高风险模式; +- 单个任务风险高于项目默认模式时只升级该任务,不自动升级整个项目; +- DevHarness 上游模板自身继续采用标准模式。 -治理模式只裁剪工单、原型、测试和文档流程,不覆盖安全底线。使用虚构手机号等测试数据时记录其为虚构数据即可,无需为了形式执行脱敏流程;来源不明或来自真实用户时必须按真实个人数据保护。 +治理模式只裁剪工单、原型、测试和文档流程,不覆盖凭据、授权边界和真实测试证据。使用虚构手机号等测试数据时记录其为虚构数据即可,无需为了形式执行脱敏流程;来源不明或来自真实用户时按已确认的数据处理规则执行。 #### 需求总览启用条件 @@ -121,7 +123,7 @@ 创建远端仓库并完成允许的初始引导提交,开启工单和 Wiki;必须先有远端仓库,才能填写该仓库的线上 Wiki。配置项目已有的 Gitea MCP 和安全凭据;优先使用 MCP,MCP 不可用或不支持所需写操作时才回退到 Gitea API,并在初始化工单记录原因。凭据只通过环境或 MCP 安全配置提供。 -引导提交后按已选治理模式判断是否需要工单:轻量模式的明确小 Bug、局部 UI 和单模块低风险调整可以直接实施;完整独立需求、新页面、跨模块功能和中高风险变化必须先有单元任务工单。开始产品代码前仍须通过第 8 步的线上 Wiki 初始化门禁。 +引导提交后按项目明确选择的治理模式判断是否需要工单;尚未选择时按轻量模式执行并提示补写,不因此阻塞产品开发。轻量模式的明确小 Bug、局部 UI 和单模块低风险调整可以直接实施;完整独立需求、新页面、跨模块功能和中高风险变化必须先有单元任务工单。开始产品代码前仍须通过第 8 步的线上 Wiki 初始化门禁。 ### 5. 修改镜像配置