@黄谦敏(架构平台 owner)
audit 扩展 scope=arch 审查架构平台自身组件,补齐'系统的系统'审计盲区
📝 描述
【scheduled】audit scope=arch 审查架构平台自身组件。 ## 背景 当前 audit skill 9 个 check 只扫 skills/ 和 projects/ 目录,对架构平台自身(arch-platform-backend / arch-platform-cli / arch-platform-mcp-server 3 个 component)无审计覆盖。这违反 CLAUDE.md「系统的系统」隐含要求,也是反馈原则失效的根因之一(架构平台决策留痕不被审计)。 ## 用户故事 作为架构平台 owner,我希望 audit skill 能扫架构平台自身 3 个 component,这样可以发现 (a) component 表未登记的新增实现、(b) composed_of 声明违反分层、(c) runtime_dependency 字段缺失/不一致,(d) 与 arch-platform 校验规则冲突的 SKILL.md frontmatter。 ## 验收标准 1. audit skill 新增 scope 选项 'arch',等价于 scope=arch-platform 三 component 2. 新增 5 个 check(arch_component_unregistered blocker + 4 warn) 3. 跑 'audit --scope=arch --gate=hard' 能扫出 360368a6(distribution_form 未硬必填)和 d72194e4(runtime_dependency 语义)违规 4. arch-platform 端 5 check 数据契约 RFC 化(独立 ADR) ## 依赖 - 子 REQ-d72194e4(SKILL.md runtime_dependency 语义) - 子 REQ-360368a6(distribution_form 硬必填) - 复用 component:audit v1.1.0 (f8059a73) + arch-platform v0.4.0 ## 风险 - 5 个 check 跨 arch-platform 数据契约,需独立 ADR 协调
👤 用户故事
作为架构平台 owner(黄谦敏),我希望 audit 能扫描架构平台自身组件的描述/版本/状态/引用一致性,这样架构平台的治理质量也能被持续监控,而不只是单向 push feedback 给 arch。 这样,我可以: 1. 及时发现僵尸组件(无 current_version) 2. 及时发现僵尸引用(代码引了但后端没登记) 3. 及时发现归档未清理(archived 组件还有引用) 4. 让"系统的系统"也纳入审计闭环,符合 CLAUDE.md 反馈原则
✅ 验收标准 (5 项)
-
Given audit v3.0 升级后
When 运行 audit --scope=arch --modules=all
Then 产出 ≥5 类 finding,覆盖 description stability / layering / version currency / status consistency / referenced-but-missing -
Given arch-platform 后端 API 不可达
When 运行 audit --scope=arch
Then 降级为 warn,exit 0,不影响主流程 -
Given 用户启用 --scope=arch
When 跑 audit --scope=arch --gate=hard
Then 遇 blocker exit 1,sdlc-workflow P2.5/P6.5 gate 报三选项(a 修 blocker / b --skip-audit / c abort) -
Given 新增 5 个 arch check
When pytest tests/modules/principles_arch/
Then 新增测试覆盖每个 check 至少 3 个场景(正常 / 异常 / 边界) -
Given audit SKILL.md 加 scope=arch 章节
When 跑 audit 自身 audit --self-check
Then SKILL.md 与实际 check 表一致,0 blocker 来自 sop_skill_consistency
⚙️ 非功能需求
| performance | 单次 scan --scope=arch 耗时 ≤ 60s(不含网络) |
|---|---|
| rate_limit | arch API 调用 ≤ 100 次/次扫描,复用现有 1hr 缓存层 |
| reliability | arch API 失败降级为 warn,绝不阻塞主扫描流程 |
| compat | 保持现有 --scope={skills,specs,memory,projects,all} 行为不变,scope=arch 为新增正交维度 |
🏷️ 标签
audit arch-platform compliance scope-extension q3 fcr
🔄 推进状态
创建于 2026-06-26 13:32 · 决策于 2026-06-28 14:20 · 关闭于 2026-06-28 14:55