audit/ — 审计文档唯一归宿
约定(2026-09-27 用户钦定):所有审计相关文档一律放本文件夹,不再散落仓库根目录或 docs/archive/reports/。适用范围:
- zcode 侧产出:项目体检报告、终裁(
_final_)、验收报告 - 各域(infra/data/factor)回应产出:rebuttal、核验记录、审计过程 probe 脚本
组织方式:按审计波次建子目录 YYYYMMDD_<主题>/,一波一目录。命名沿用该波既有惯例(如 zcode 的 项目体检报告_*.md、域侧的 data-audit-*.md)。
已有波次
| 目录 | 波次 | 内容 | 状态 |
|---|---|---|---|
20260927_three_domain/ |
zcode 项目体检 → 三域审计修复波(09-26~27) | 体检报告 + rebuttal + 终裁 + 验收 + data/factor 域审计五件套各一套 + probes/ 22 个核查脚本 | ✅ 闭环(修复波已上 VPS run2104) |
20260927_commit_docs_consistency/ |
commit 与文档一致性审查(09-27) | 审查报告 1 份 | ✅ 闭环(发现并入 10-01 二次审查处置) |
20261001_commit_review_0928_0930/ |
09-28~30 十四提交二次审查(10-01) | 二次审查报告(P1×3/P2×7/P3×15)+ 验收报告 | ✅ 闭环(17 修+3 抗辩+3 不修+2 残留当日补修) |
20261001_architecture_code_audit/ |
纯代码架构审计第一轮(10-01) | 报告 1 份(P0×5/P1×13/P2×14/P3 卫生清单) | 🔶 处置中(infra 文档侧已吸收;代码侧待分域处置) |
20261001_docs_audit/ |
文档审计第二轮(10-01) | 报告 1 份(14 整体过期+22 部分过期+P0×2/P1×13) | 🔶 处置中(infra 域当日吸收+归档波;跨域清单已派三域) |
迁移注记:本目录原位于
docs/archive/reports/audit_20260927/(9eb5883 归档),2026-09-27 按用户指令整目录迁入audit/。 2026-10-01 台账纪律(docs_audit §5.2 建议):①每波必补「状态」列跟踪闭环;②每波审计必查固定安全清单——凭据扫描(明文口令/密钥)、鉴权面清单(哪些端点无 verify_token)、CI 门禁目录 vs tests/ 实有目录 diff——历轮审计对此三类零检出是系统性盲区。