P302 · 测试与评估

主动验证保护规则能拦住违规

Guardrail negative-control proof

构造一次故意违规的操作,确认被阻止,再恢复干净的成功状态。

编辑审核

以下示例与示意结果由本站编写,用于说明方法,不是模型实测结果。

使用场景

新规则禁止测试深导入lib/impl,只允许公开入口。配置文件存在不证明lint:boundaries真的加载这条规则;需要允许→违规→恢复的对照。

具体做法

在隔离副本确认干净输入通过并记录命令/版本。临时加入明确禁止的教学深导入,运行相同命令,检查失败且诊断对应规则而非其他错误。移除仅本例改动,再运行恢复通过,核对文件已回到初态。失败不符合预期时检查规则接线,不能降低规则求绿。

反例

配置已保存就宣布护栏有效,或者故意违规只因语法错误失败也算成功。

改进写法

验证lint:boundaries:公开入口样例先通过;加入语法有效但被政策禁止的深导入,必须失败且指向边界规则;移除教学变异后再通过。保留三次结果和范围,不触动用户其他改动。

为什么这样改

负对照证明规则能在真实命令中拒绝目标违规,恢复对照证明拒绝不是环境永久坏了。特定诊断区分规则生效与无关失败。

如何验证

教学三步应为pass、指定边界fail、pass。若第二步通过,规则未证明有效;若报模块缺失,需修夹具再测政策;最后有变异残留也不能完成。未运行则只称验证计划。

适用边界

单个反例不证明所有绕过被阻止,生成路径、别名和配置需更多适用检查。临时违规应隔离并精确恢复;不能用破坏性Git清理抹用户变化。规则本身合理性另由项目决定。

原文与版本

如何收录这些方法