# 项目 Guides > 跨仓库的工作纪律与流程约定;各层编码规范见 `oci-portal/backend/` 与 `oci-portal-dash/frontend/`。 ## Available Guides | Guide | 内容 | 何时读 | |-------|------|--------| | [Design Workflow](./design-workflow.md) | Claude Design 设计稿产出与评审流程 | 出 UI 设计稿 / 评审视觉方案时 | ## AI 交叉评审结果核验 - 评审称「用户输入可能是恶意的」→ 先查实际数据源:内部清单?用户配置?外部 API? - 评审标「缺少校验」→ 数据是否来自可信内部源? - 评审称「行为变化」→ 读代码注释——是否本就是有意设计? - 评审指测试有 bug → 心里删掉被测功能,测试还过吗?过 = 同义反复测试 常见误报模式:信任边界混淆(把内置数据当外部输入)、无视设计注释、变量误读(未追到实际定义)。 **核验规则**:每条 CRITICAL/WARNING 结论必须对照实际代码核验后再排优先级;AI 评审按 ~35% 误报率做预算。 --- 2026-07 已删除上游模板自带的两个通用 thinking guide(code-reuse / cross-layer):内容为通用常识与 Trellis 自身开发案例,与本项目无关。项目教训一律直接沉淀到对应层的规范文件,不建通用思维文档。