mirror of
https://github.com/farion1231/cc-switch.git
synced 2026-08-04 11:43:57 +08:00
docs(pi): adopt incremental review scope
This commit is contained in:
@@ -68,6 +68,14 @@
|
||||
实现路径、DTO 形状、测试组织方式的规定;裁决方逐条批准。实现方自行判断何时
|
||||
完成,自行组织验证与审查,完成后报终态 SHA。
|
||||
|
||||
**审查范围(2026-08-02 补充)**:§1 的"组件级审计、不是 diff 审计"改为增量制——
|
||||
① 某 SHA 上审干净即记为**已审基线**,之后只审 diff since 基线;
|
||||
② 但**契约条款一旦新增或修改,其作用域必须全域扫调用点**(grep 定向扫描,不必通读),
|
||||
这保住 R3 那类"契约写对而错误旧路径仍在"的漏网面;
|
||||
③ 发 PR 前做**一次**完整组件通读作保险。
|
||||
④ 验证 pinned Pi 行为**不再逐行读上游源码**:跑 oracle 或
|
||||
`scripts/pi-transport-capture.mjs` 取实证,快一个数量级且更可靠。
|
||||
|
||||
**为什么放宽**:前置 A/B/C 的证据表明,重仪式的边际收益在下降而成本在上升——
|
||||
后期盲审 finding 多为"防作弊机器"的自我军备竞赛,且契约越长裁决方自身出错越多
|
||||
(表名、文件映射、虚假覆盖声称、与上游相反的契约,均为契约复杂化后的产物)。
|
||||
|
||||
Reference in New Issue
Block a user