Files
sanguo_vnpy_v2/audit
claude_dev 4ebbd434a6 docs(archive): 过期文档归档波——14 件墓碑+台账补全+两轮审计报告入库 [nas]
- 归档 12 件(git mv 保历史,audit/20261001_docs_audit/ §2.1 判定):
  deployment/{vps-native-brain,windows-bridge-setup,d-phase-windows-deploy,README}
  (miniQMT/FastAPI-bridge 退役架构,09-08)+vps-deploy-pending(一次性任务使命
  终结)+specs/phase3b-vue(里程碑已兑现)+plans/{phase3c-paper-trading,
  backtest-result-page,strategy-management-backend,factor-batch1}(已完成/被
  实态推翻)+design/provider-mcp-expose(未实施行号全失效)+research/README
  (死模板)
- 原位墓碑 2 件: sanguo_qmt_bridge/README(包内保留,运维语义退役)+
  CHANGELOG(冻结,变更历史以 git log 为准)
- 台账: audit/README 补 5 波次表+状态列+固定安全清单约定(每波必查凭据/
  鉴权面/CI 门禁 diff——历轮审计系统性盲区,docs_audit §5.2);docs/README
  索引对齐归档后实态(+design/audit 行)
- 审计报告入库: 20260927_commit_docs_consistency+20261001_architecture_
  code_audit+20261001_docs_audit 三目录

Co-Authored-By: Claude Code <notify@anthropic.com>
2026-10-01 09:08:29 +08:00
..

audit/ — 审计文档唯一归宿

约定(2026-09-27 用户钦定):所有审计相关文档一律放本文件夹,不再散落仓库根目录或 docs/archive/reports/。适用范围:

  • zcode 侧产出:项目体检报告、终裁(_final_)、验收报告
  • 各域(infra/data/factor)回应产出:rebuttal、核验记录、审计过程 probe 脚本

组织方式:按审计波次建子目录 YYYYMMDD_<主题>/,一波一目录。命名沿用该波既有惯例(如 zcode 的 项目体检报告_*.md、域侧的 data-audit-*.md)。

已有波次

目录 波次 内容 状态
20260927_three_domain/ zcode 项目体检 → 三域审计修复波(09-26~27) 体检报告 + rebuttal + 终裁 + 验收 + data/factor 域审计五件套各一套 + probes/ 22 个核查脚本 ✅ 闭环(修复波已上 VPS run2104)
20260927_commit_docs_consistency/ commit 与文档一致性审查(09-27) 审查报告 1 份 ✅ 闭环(发现并入 10-01 二次审查处置)
20261001_commit_review_0928_0930/ 09-28~30 十四提交二次审查(10-01) 二次审查报告(P1×3/P2×7/P3×15)+ 验收报告 ✅ 闭环(17 修+3 抗辩+3 不修+2 残留当日补修)
20261001_architecture_code_audit/ 纯代码架构审计第一轮(10-01) 报告 1 份(P0×5/P1×13/P2×14/P3 卫生清单) 🔶 处置中(infra 文档侧已吸收;代码侧待分域处置)
20261001_docs_audit/ 文档审计第二轮(10-01) 报告 1 份(14 整体过期+22 部分过期+P0×2/P1×13) 🔶 处置中(infra 域当日吸收+归档波;跨域清单已派三域)

迁移注记:本目录原位于 docs/archive/reports/audit_20260927/(9eb5883 归档),2026-09-27 按用户指令整目录迁入 audit/。 2026-10-01 台账纪律(docs_audit §5.2 建议):①每波必补「状态」列跟踪闭环;②每波审计必查固定安全清单——凭据扫描(明文口令/密钥)、鉴权面清单(哪些端点无 verify_token)、CI 门禁目录 vs tests/ 实有目录 diff——历轮审计对此三类零检出是系统性盲区。