1.2 KiB
1.2 KiB
项目 Guides
跨仓库的工作纪律与流程约定;各层编码规范见
oci-portal/backend/与oci-portal-dash/frontend/。
Available Guides
| Guide | 内容 | 何时读 |
|---|---|---|
| Design Workflow | Claude Design 设计稿产出与评审流程 | 出 UI 设计稿 / 评审视觉方案时 |
AI 交叉评审结果核验
- 评审称「用户输入可能是恶意的」→ 先查实际数据源:内部清单?用户配置?外部 API?
- 评审标「缺少校验」→ 数据是否来自可信内部源?
- 评审称「行为变化」→ 读代码注释——是否本就是有意设计?
- 评审指测试有 bug → 心里删掉被测功能,测试还过吗?过 = 同义反复测试
常见误报模式:信任边界混淆(把内置数据当外部输入)、无视设计注释、变量误读(未追到实际定义)。
核验规则:每条 CRITICAL/WARNING 结论必须对照实际代码核验后再排优先级;AI 评审按 ~35% 误报率做预算。
2026-07 已删除上游模板自带的两个通用 thinking guide(code-reuse / cross-layer):内容为通用常识与 Trellis 自身开发案例,与本项目无关。项目教训一律直接沉淀到对应层的规范文件,不建通用思维文档。