safety-eval-service/.cursor/skills/completion-check/references/baseline-and-model.md

3.7 KiB
Raw Blame History

约定基准与完成度模型

约定基准清单

检测前必须显式整理(可简写,不可省略)。缺失标「基准缺口」。

基准项 要回答的问题 缺失时的风险
目标 这次要达成什么结果? 无法区分完成与偏移
范围 包含什么、不包含什么? 遗漏与过度无法判定
成功标准 怎样算成功?阈值、状态、产物形态? 完成度不可量化
验收方式 如何证明?谁来验、用什么输入? 只能听声明
约束 必须遵守的规则、法规、格式、安全、时限等 易把违规当成「也能用」
输入与依赖 依赖哪些材料、环境、权限、外部条件? 虚假对接与环境侥幸难发现
排除项 明确不做的事 把未做当成遗漏,或把偏移当增值
交付清单 应交付哪些对象? 表面有产物但清单未齐

规则:

  • 基准来源须可追溯。
  • 冲突时取「时间更近且经确认」或「效力更高」来源,并记录冲突点。
  • 禁止把检测者偏好、行业惯例、某项目模板直接升格为基准,除非任务已明文采纳。

四维完成度

维度 含义
覆盖度 约定检测单元被触及的比例
可达度 约定入口/角色/前置下能否实际抵达并触发
正确度 已可达项中判定为正确的比例
闭合度 主路径 + 必要异常/边界 + 收尾是否闭环
  • 完成度结论 = 覆盖 × 可达 × 正确 × 闭合 的综合判断。
  • 判定顺序:覆盖映射 → 可达 → 正确 → 闭合;不可达则停止「通过」。

完成度等级

等级 含义
未开始 无可检测产物,或与基准无对应关系
局部草稿 仅有片段、占位;主路径未通或不可达
主路径可用 主成功路径可达且可复核通过;异常/边界/收尾未闭合
附条件完成 关键路径可达并通过,但有已标明非关键缺口或环境限制
完成 范围内检测单元均可达并通过,证据充分
超范围 完成且存在未授权额外产物;额外部分单独评估风险

什么不算加分

  • 未写入范围的额外文档、功能、字段
  • 重构、美化、提交次数、行数
  • 「为未来扩展预留」但当前未要求的能力
  • 用更简单问题的解代替原问题
  • 仅在私有入口、隐藏链接、未约定特权账号下「能用」

严重级

含义 对「完成」的影响
S0 阻断 主目标不成立、关键不可达,或不可接受风险 必为未完成
S1 严重 关键单元失败/不可达,或虚假/严重偏移 一般为未完成
S2 一般 非关键失败、局部遗漏、可绕过缺陷 最高「附条件完成」
S3 轻微 不影响约定结果的瑕疵 可完成,须记录
SX 基准问题 基准矛盾、缺失、过期 暂停或子集检测

结论合成规则

  1. 未关闭的 S0/S1 → 不得标「完成」。
  2. 仅有 S2/S3 → 可「附条件完成」或「完成(含已知问题)」。
  3. 关键单元「未证实」或「不可达」→ 视同未通过。
  4. 大面积虚假或仅特权路径可达 → 优先「未完成」。
  5. 「条件可达」且依赖未写入基准 → 须写入附条件或降级。

抽样策略

情形 策略
单元少、路径短 全量
大数据/大批文件 关键层全检 + 其余分层/随机抽检,写明方案
高风险域 提高覆盖;关键规则全检
宣称「已全量处理」 总量核对 + 边界样本 + 反例样本