先检查不能妥协的阻塞项
Hard Blockers Override Aggregate Scores
先应用硬性门槛,再判断综合分数是否足以交付。
以下示例与示意结果由本站编写,用于说明方法,不是模型实测结果。
使用场景
教学审计总分95,但敏感数据接口缺少项目规定的授权门禁。独立阻塞政策已经要求不得交付,不能用文档或性能分抵消。
具体做法
先从项目权威确认适用阻塞条件与判据,再检查证据。保留原综合分或按既定计分政策封顶,另给readiness及具体阻塞;任一已确认硬阻塞使未就绪,证据缺失按项目未知规则处理。写明触发、影响、修复与重验条件,修复后复查阻塞和受影响评分,不修改政策求通过。
反例
总分95很高,所以缺授权也批准;或者隐藏高分只写不通过,不提供原因。
改进写法
报告教学原综合分95、readiness=blocked及授权缺口证据。应用已批准的计分/阻塞政策,列未授权访问应被拒绝的验证门槛;修复并重验之前不因其他分高而批准。未知项明确标未知。
为什么这样改
硬条件定义不可用分数补偿的失败。独立呈现分数和就绪判定,使质量概览仍可看见,也保留发布不能越过的要求。
如何验证
教学未授权夹具能取得敏感数据应触发阻塞,即使其他项高。修复后夹具被拒且授权调用正常,再重新判断;没有执行不能称门禁通过。报告引用适用政策而非模型自定阈值。
适用边界
不是所有担忧都是硬阻塞,应按真实项目政策和影响。来源69/84分上限是冻结量表,不是通用标准;模型分不是安全测试。当前任务只写教学例,没有测试真实敏感系统。