P311 · 输出格式与约束

按实际后果选择变更证据

Consequence-aware change evidence

既检查行为,也考虑真实后果是否可恢复,再决定评审深度。

编辑审核

以下示例与示意结果由本站编写,用于说明方法,不是模型实测结果。

使用场景

批量邮件修复准备上线,旧逻辑给重复地址发送两次,新逻辑应去重。教学演练输入三个地址,其中两个相同。代码可回滚,已经发出的邮件通常不能撤回,评审证据要覆盖这两类后果。

具体做法

说明触发问题与前后行为,用无外发演练验证收件集合和数量。列受影响用户、入口、重复/遗漏风险及真实发送的不可逆影响;说明上线门槛、范围限制和停止条件。提供测试结果和实际配置依据,不以作者风险评级代替证据。区分代码回滚、停止后续发送与已发邮件的处理。

反例

批量发送测试全绿,出问题回滚一个提交即可,没有其他风险需要评审。

改进写法

审查地址去重:教学演练三条输入含一个重复,旧计划3次发送,新计划2个唯一收件人。保留收件集合核对和测试记录,说明邮件已发不能靠代码回滚撤销,列上线范围与停止门槛;真实发送需要既有授权。

为什么这样改

代码变更大小不代表现实后果大小。前后证据说明行为改善,后果分析说明哪些问题可恢复;结合两者才能决定检查深度和上线约束。

如何验证

教学计划应从3次变2次且保留两个唯一地址,不遗漏独有收件人。加入大小写或别名输入,按产品地址规范验证,不能擅自合并。评审记录要明确演练零外发和真实发送仍需的检查。

适用边界

演练不能证明生产投递或接收结果。地址规范、并发队列和重试可能带来额外风险,作者描述仍待审查。并非所有邮件系统都支持撤回,也不能默认支持;实际外部影响须按系统能力判断。

原文与版本

如何收录这些方法