Files
oci-portal-dash/.trellis/spec/guides/index.md
T
2026-07-22 16:51:45 +08:00

1.2 KiB

项目 Guides

跨仓库的工作纪律与流程约定;各层编码规范见 oci-portal/backend/oci-portal-dash/frontend/

Available Guides

Guide 内容 何时读
Design Workflow Claude Design 设计稿产出与评审流程 出 UI 设计稿 / 评审视觉方案时

AI 交叉评审结果核验

  • 评审称「用户输入可能是恶意的」→ 先查实际数据源:内部清单?用户配置?外部 API?
  • 评审标「缺少校验」→ 数据是否来自可信内部源?
  • 评审称「行为变化」→ 读代码注释——是否本就是有意设计?
  • 评审指测试有 bug → 心里删掉被测功能,测试还过吗?过 = 同义反复测试

常见误报模式:信任边界混淆(把内置数据当外部输入)、无视设计注释、变量误读(未追到实际定义)。

核验规则:每条 CRITICAL/WARNING 结论必须对照实际代码核验后再排优先级;AI 评审按 ~35% 误报率做预算。


2026-07 已删除上游模板自带的两个通用 thinking guide(code-reuse / cross-layer):内容为通用常识与 Trellis 自身开发案例,与本项目无关。项目教训一律直接沉淀到对应层的规范文件,不建通用思维文档。