| name | arch-review |
| description | 架构方案评审与质量保障:质量属性检查清单、风险识别与评级、性能工程与容量规划、安全架构与威胁建模、测试策略、发布工程。
TRIGGER when: 架构方案评审、风险识别、质量属性分析、可扩展性/高可用性/可维护性/可观测性/成本/合规性评估、性能建模、容量评估、SLO/SLA 定义、瓶颈定位、威胁建模 STRIDE、零信任架构、测试金字塔、契约测试、发布检查清单、回滚流程、FinOps 成本优化、等保分级、GDPR/数据驻留、审计留痕。
DO NOT TRIGGER when: 架构选型(用 arch-design)、架构演进规划(用 arch-evolution)、全栈工程实践(用 arch-engineering)。
|
架构评审与质量保障
目标
对架构方案进行结构化评审,按质量属性逐项打分,识别风险并评级,确保方案可扩展、高可用、可维护、可观测、安全。
工作流
1. 质量属性分析
逐项评估:
- 可扩展性:水平 vs 垂直扩展,无状态设计,分片策略
- 高可用性:故障模式分析,熔断降级,重试策略,多活/容灾
- 可维护性:模块边界清晰度,依赖方向,技术债务
- 可观测性:指标埋点,分布式链路追踪,结构化日志
- 安全性:威胁建模(STRIDE),零信任架构,数据隐私分级
- 成本:容量成本建模,闲置资源,按量计费陷阱,FinOps
- 合规性:等保分级,数据驻留,审计留痕,被遗忘权
性能建模(Little's Law)、容量评估、瓶颈定位(USE/RED)和 SLO 定义见:
references/performance-engineering.md
安全架构(威胁建模、零信任、数据隐私、密钥管理)见:
references/security-architecture.md
成本架构与 FinOps(容量成本建模、闲置资源、按量计费陷阱)见:
references/cost-architecture.md
合规与监管架构(等保分级、数据驻留、审计留痕、被遗忘权)见:
references/compliance-architecture.md
2. 方案评审与风险识别
按结构化清单评审,识别风险点。7 大质量属性检查清单、风险评级框架(P0-P3)和评审报告模板见:
references/review-checklist.md
3. 测试策略
制定测试金字塔策略(单元/集成/契约/E2E/性能测试)见:
references/testing-strategy.md
4. 发布工程
发布检查清单(6 道门禁)、部署策略和回滚流程见:
references/release-checklist.md
决策规则
- 性能是架构属性——先建模预测,再压测验证,最后持续监控
- 安全设计前置——威胁建模从架构阶段开始,不事后补丁
- 测试策略和发布流程从架构阶段规划,不事后补流程
- 风险清单按严重程度排序,每项含影响范围和缓解措施
- 性能方案含容量评估和 SLO 目标,不只说"可以扩展"
- 安全方案含威胁建模结果和缓解措施,不只靠 checklist