oh-my-muse/docs/plans/2026-07-30-测试倒逼需求缺口跟踪.md
zizi 8f04dc3f0c docs(设计): 蒸馏测试倒逼剩余缺口G2/G3/G8/G9/G10
- G8 安全时长钉死:handoff token 15min(架构-04 §10.1)/下载凭证 5min(§12.2)/高危安全操作冷却 24h(§3.2)
- G9 风险/冲突分级三级枚举 none/soft/hard,hard 禁静默一键确认(产品-02 §10.4)
- G3 改写洗白判据:外部 lineage 限制不可经改写解除,原创确认非洗白通道(产品-02 §6.4)
- G10 灰度通过/回退/证据不足准则,照对照实验范式(流程-02A §5.1)
- G2 计费分阶段:本阶段以额度调整 ledger 为可测合同,完整四态列后续阶段(产品-02 §10.8)
- 同步 专题-08 §7.3 与缺口跟踪文档:10 项缺口已全部拍死,G5/G6/G7 留回放基线(待执行)
2026-07-31 00:26:40 +08:00

39 lines
4.0 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 测试倒逼需求缺口跟踪2026-07-30
- 性质:短期任务文档。由"设计自动化测试方案"任务产生,用于跟踪测试倒逼出的需求缺口与蒸馏动作。**全部蒸馏完成后删除本文件**,结论性合同归 `design-docs/专题-08-自动化测试方案.md`
- 来源:通读 design-docs 全册提取可测合同时发现的不可判定/自相矛盾点。
- 测试方案 SoT[`design-docs/专题-08-自动化测试方案.md`](../../design-docs/专题-08-自动化测试方案.md)§6 可判定性合同、§7 已拍决策)。
- **决策状态2026-07-31**10 项缺口已全部拍死。其中 7 项已蒸馏入 owner 分册G5/G6/G7 决议为"留回放首轮基线",属未来执行(跑回放→得基线数值),不再是设计缺口。
## 一、已拍决策
| 决策 | 结论 | 测试合同归属 |
|---|---|---|
| G1 自动确认入口矛盾 | **收紧自动确认**:仅"自有正文+无外部来源+无冲突+置信度达标"四条件全满足才自动入库,其余进待确认队列;"唯一入口"措辞纳入"达标自动确认" | 专题-08 §7.1 |
| G4 运行时叙事质量门 | **补硬标准并阻断**:照 Gate B 范式给叙事三维定量表+双盲评委+通过线,不达标阻断/重写 | 专题-08 §7.2 |
| 阈值批处理 | **分类处理**:安全类(凭证 TTL/风险分级)现在拍死;语义类(知识质量/回放通过线/自动确认置信度)留回放首轮基线 | 专题-08 §7.3 |
| G8 安全时长2026-07-31 确认) | handoff token **15 分钟** / 下载凭证 **5 分钟** / 高危安全操作冷却窗口 **24 小时** | 架构-04 §3.2/§10.1/§12.2 |
| G9 风险/冲突分级2026-07-31 | 三级枚举 `none`/`soft`/`hard``hard`=高风险,禁止静默一键确认 | 产品-02 §10.4 |
| G3 改写洗白判据2026-07-31 | 外部 lineage 限制不可经改写解除;仅来源恢复/重新授权/用户显式确认可解除,原始 lineage 永久保留;"原创确认"非洗白通道 | 产品-02 §6.4 |
| G10 灰度准则2026-07-31 | 通过=关键质量维度与失败率/硬阻断率均不退化且无新增高严重度残留;回退=任一退化或新增泄露/越权;样本不足判证据不足不放量 | 流程-02A §5.1 |
| G2 计费状态机2026-07-31 | 本阶段以额度调整 ledger幂等+审计+反向变更为可测合同完整四态结算状态机列后续阶段owner 后端-04/05 | 产品-02 §10.8 |
## 二、缺口清单与蒸馏状态
| # | 缺口 | owner | 蒸馏动作 | 状态 |
|---|---|---|---|---|
| G1 | 自动确认 vs 唯一入口 | 产品-02 | §6.4/§9.1 纳入达标自动确认四条件 | **已蒸馏** |
| G2 | 计费状态机悬置 | 产品-02/后端-04/05 | §10.8 记分阶段决议;完整状态机后续阶段 | **已决议** |
| G3 | 改写洗白判据缺失 | 产品-02 | §6.4 定外部 lineage 解除途径,禁洗白 | **已蒸馏** |
| G4 | 运行时叙事门无标准 | 专题-04 | §4.2.1 补三维量表+通过线+四步裁决 | **已蒸馏** |
| G5 | 知识质量三性有指标无阈值 | 专题-07 §3 | 留回放首轮基线(执行项:跑回放定数值) | 已决议·待执行 |
| G6 | 回放评测无通过线 | 专题-07 §4 | 留基线,照 Gate B 范式定切断分(执行项) | 已决议·待执行 |
| G7 | 自动确认置信度无定义 | 产品-02/专题-04 | 留基线,随回放校准(执行项) | 已决议·待执行 |
| G8 | 凭证/冷却 TTL 无数值 | 架构-04 | §3.2/§10.1/§12.2 钉死 15min/5min/24h | **已蒸馏** |
| G9 | 风险/冲突分级无标准 | 产品-02 | §10.4 定 none/soft/hard 三级枚举 | **已蒸馏** |
| G10 | 灰度发布无通过准则 | 流程-02A | §5.1 定通过/回退/证据不足准则 | **已蒸馏** |
## 三、剩余执行项(非设计缺口)
G5/G6/G7 的数值需跑回放评测首轮基线后确定,属未来执行,不阻塞当前设计与实现。校准责任人 = 质量策略 owner校准时点 = 回放评测首轮完成时。基线落定后:补数值入 专题-07 §3/§4 与质量策略 → 删除本文件。