按实际后果选择变更证据
Consequence-aware change evidence
既检查行为,也考虑真实后果是否可恢复,再决定评审深度。
以下示例与示意结果由本站编写,用于说明方法,不是模型实测结果。
使用场景
批量邮件修复准备上线,旧逻辑给重复地址发送两次,新逻辑应去重。教学演练输入三个地址,其中两个相同。代码可回滚,已经发出的邮件通常不能撤回,评审证据要覆盖这两类后果。
具体做法
说明触发问题与前后行为,用无外发演练验证收件集合和数量。列受影响用户、入口、重复/遗漏风险及真实发送的不可逆影响;说明上线门槛、范围限制和停止条件。提供测试结果和实际配置依据,不以作者风险评级代替证据。区分代码回滚、停止后续发送与已发邮件的处理。
反例
批量发送测试全绿,出问题回滚一个提交即可,没有其他风险需要评审。
改进写法
审查地址去重:教学演练三条输入含一个重复,旧计划3次发送,新计划2个唯一收件人。保留收件集合核对和测试记录,说明邮件已发不能靠代码回滚撤销,列上线范围与停止门槛;真实发送需要既有授权。
为什么这样改
代码变更大小不代表现实后果大小。前后证据说明行为改善,后果分析说明哪些问题可恢复;结合两者才能决定检查深度和上线约束。
如何验证
教学计划应从3次变2次且保留两个唯一地址,不遗漏独有收件人。加入大小写或别名输入,按产品地址规范验证,不能擅自合并。评审记录要明确演练零外发和真实发送仍需的检查。
适用边界
演练不能证明生产投递或接收结果。地址规范、并发队列和重试可能带来额外风险,作者描述仍待审查。并非所有邮件系统都支持撤回,也不能默认支持;实际外部影响须按系统能力判断。