🏛 架构平台 Arch.Platform

audit 扩展 scope=arch 审查架构平台自身组件,补齐'系统的系统'审计盲区

8221cc84
✏️ 编辑
优先级 P1
类型 合规
状态 已完成
负责人 @黄谦敏(架构平台 owner)

📝 描述

【scheduled】audit scope=arch 审查架构平台自身组件。 ## 背景 当前 audit skill 9 个 check 只扫 skills/ 和 projects/ 目录,对架构平台自身(arch-platform-backend / arch-platform-cli / arch-platform-mcp-server 3 个 component)无审计覆盖。这违反 CLAUDE.md「系统的系统」隐含要求,也是反馈原则失效的根因之一(架构平台决策留痕不被审计)。 ## 用户故事 作为架构平台 owner,我希望 audit skill 能扫架构平台自身 3 个 component,这样可以发现 (a) component 表未登记的新增实现、(b) composed_of 声明违反分层、(c) runtime_dependency 字段缺失/不一致,(d) 与 arch-platform 校验规则冲突的 SKILL.md frontmatter。 ## 验收标准 1. audit skill 新增 scope 选项 'arch',等价于 scope=arch-platform 三 component 2. 新增 5 个 check(arch_component_unregistered blocker + 4 warn) 3. 跑 'audit --scope=arch --gate=hard' 能扫出 360368a6(distribution_form 未硬必填)和 d72194e4(runtime_dependency 语义)违规 4. arch-platform 端 5 check 数据契约 RFC 化(独立 ADR) ## 依赖 - 子 REQ-d72194e4(SKILL.md runtime_dependency 语义) - 子 REQ-360368a6(distribution_form 硬必填) - 复用 component:audit v1.1.0 (f8059a73) + arch-platform v0.4.0 ## 风险 - 5 个 check 跨 arch-platform 数据契约,需独立 ADR 协调

👤 用户故事

作为架构平台 owner(黄谦敏),我希望 audit 能扫描架构平台自身组件的描述/版本/状态/引用一致性,这样架构平台的治理质量也能被持续监控,而不只是单向 push feedback 给 arch。 这样,我可以: 1. 及时发现僵尸组件(无 current_version) 2. 及时发现僵尸引用(代码引了但后端没登记) 3. 及时发现归档未清理(archived 组件还有引用) 4. 让"系统的系统"也纳入审计闭环,符合 CLAUDE.md 反馈原则

✅ 验收标准 (5 项)

  1. Given audit v3.0 升级后
    When 运行 audit --scope=arch --modules=all
    Then 产出 ≥5 类 finding,覆盖 description stability / layering / version currency / status consistency / referenced-but-missing
  2. Given arch-platform 后端 API 不可达
    When 运行 audit --scope=arch
    Then 降级为 warn,exit 0,不影响主流程
  3. Given 用户启用 --scope=arch
    When 跑 audit --scope=arch --gate=hard
    Then 遇 blocker exit 1,sdlc-workflow P2.5/P6.5 gate 报三选项(a 修 blocker / b --skip-audit / c abort)
  4. Given 新增 5 个 arch check
    When pytest tests/modules/principles_arch/
    Then 新增测试覆盖每个 check 至少 3 个场景(正常 / 异常 / 边界)
  5. Given audit SKILL.md 加 scope=arch 章节
    When 跑 audit 自身 audit --self-check
    Then SKILL.md 与实际 check 表一致,0 blocker 来自 sop_skill_consistency

⚙️ 非功能需求

performance单次 scan --scope=arch 耗时 ≤ 60s(不含网络)
rate_limitarch API 调用 ≤ 100 次/次扫描,复用现有 1hr 缓存层
reliabilityarch API 失败降级为 warn,绝不阻塞主扫描流程
compat保持现有 --scope={skills,specs,memory,projects,all} 行为不变,scope=arch 为新增正交维度

🏷️ 标签

audit arch-platform compliance scope-extension q3 fcr

🔄 推进状态

新状态
负责人
描述(rejected/cancelled 必填)

创建于 2026-06-26 13:32 · 决策于 2026-06-28 14:20 · 关闭于 2026-06-28 14:55