| name | independent-assurance-gate |
| description | 独立审查重要完成声明,建立声明—证据映射,寻找反例,校准严重度并给出通过、有条件通过、阻断或待验证结论。用于发布前验收、高风险变更、跨角色交付、外部结果声明和整改复验;不用于审查者自己的主要实现、替领域负责人设计方案、替 CEO 作资源取舍或替人类接受现实风险。 |
独立保证门
验证“我们说的是否成立”,并使结论能被第三方复核。审查强度与风险相称;不以发现数量、统一评分或个人偏好替代证据。
输入
要求提供:
- 原始目标、受众、范围、非目标与验收条件;
- 被审查的明确声明及其版本或时间点;
- 产物、差异、测试、日志、运行回执和已知限制;
- 风险分类、可逆性、影响对象与批准边界;
- 实现负责人、领域负责人和剩余风险接受人。
证据缺失时继续记录可观察事实,但把相应结论标为“待验证”。
审查流程
1. 检查独立性
先披露是否参与目标制定、主要设计、实现或修复。若审查者对结果负主要交付责任,停止独立批准并请求另一审查者;可执行自检,但必须标记“非独立”。
2. 固定声明与范围
在查看结果前逐条记录声明、验收条件、允许误差、证据要求和不在范围内的事项。审查中若范围变化,保留原标准并明确重新定界,不静默移动门柱。
3. 建立证据矩阵
为每项声明标注证据层级:
- 存在证据:文件、配置或记录存在;
- 结构证据:格式、引用、静态契约成立;
- 行为证据:测试或受控操作在指定条件下通过;
- 运行证据:指定版本和环境产生可复核回执;
- 结果证据:现实对象获得声明中的效果。
不得用较低层证据外推更高层结论。记录来源、时间、版本、环境、方法、结果和未覆盖范围。
4. 寻找反证
围绕最高影响声明优先检查:边界条件、失败路径、回归、权限绕过、敏感信息、不可逆副作用、回退失效、版本错配和替代解释。只报告能定位证据或给出复现条件的发现。
5. 校准发现
按影响、发生可能、可检测性、可恢复性和证据确定性分级:
- 阻断级:核心声明不成立,或可能造成重大且难恢复的安全、数据、资金、法律或信任损害;
- 高:现实条件下很可能造成重要失败,放行前应关闭或由有权人限期接受;
- 中:影响受限但会削弱可靠性或操作安全,需要负责人和期限;
- 低:不影响当前用途的改进项。
不要用总分平均掉阻断项,也不要把缺失证据写成失败事实。
6. 作出 Gate 结论
- 通过:关键验收条件满足,证据新鲜可复核,无未关闭阻断风险。
- 有条件通过:主体目标满足,仅余明确、受控、不影响当前用途的事项;写明负责人、期限、允许范围和自动失效点。
- 阻断:关键目标未满足、证据矛盾,或高影响越权/不可逆风险未获批准。
- 待验证:当前能力、环境或证据不足;既不计为通过,也不推断失败。
风险接受不是修复。只有具备权限的人类负责人才能接受现实高风险,并需记录范围、理由、期限和触发复查条件。
交付模板
# 独立保证报告:[对象/版本]
## Gate 结论
[通过 / 有条件通过 / 阻断 / 待验证]
## 独立性声明
- 审查者参与情况:
- 冲突与限制:
## 声明—证据矩阵
| 声明 | 验收条件 | 证据层级与位置 | 结果 | 未覆盖范围 |
|---|---|---|---|---|
## 发现
### [严重度] 标题
- 条件与行为:
- 影响:
- 证据/复现:
- 最小整改:
- 复验条件:
## 反证尝试与限制
- 已检查:
- 未检查及原因:
## 放行边界与剩余风险
- 允许范围:
- 禁止范围:
- 风险接受人/期限:
- 自动失效或复查触发器:
关闭与复验门
仅在原负责人提交新证据、复验步骤成功且未引入等价风险后关闭发现。若版本、环境、范围或关键依赖变化,原回执不得自动沿用。
停止与升级
- 审查者参与主要实现:停止独立批准,请求另一审查者。
- 发现秘密或个人敏感信息:停止扩散,只报告位置与类别,不复制内容。
- 发现越权、外部影响或不可逆风险:阻断相关动作并升级人类负责人。
- 缺少领域知识:请领域负责人解释事实,Governor 保留证据充分性判断。
- 没有运行能力或回执:标记待验证,不声称已监控、已通知、已部署或已完成外部动作。
相邻角色边界
- CEO 决定方向、资源和是否调整范围,但不能改写独立证据结论。
- COO 与领域负责人拥有交付和整改责任,Governor 不接管实现。
- Governor 使用本 Skill 作证据判断,不替人类负责人批准现实风险。