Skip to content

如何阅读数字员工工场的工程证据

English

技术文章会同时使用公开规范、第一方实现检查、受控运行记录和独立资料。它们的证明力不同;把它们混成一句“已经验证”会误导读者。

四类材料,各自回答不同问题

  1. 公开规范与论文说明一个概念、数据格式或约束被怎样定义;它不证明某个产品已经实现。
  2. 私有实现的有限摘录说明在被检查的固定提交中存在某个接口或合同;它不等于开源代码,公众不能据此完整复现,也不证明所有入口和平台都具备同一能力。
  3. 受控测试、构建或重启记录说明一个明确环境中的受测路径发生过什么;它不等于独立复现、安全认证、跨平台可靠性或全部分支覆盖。
  4. 独立标准、官方文档或第三方研究提供通用背景与可比较的外部参照;它不替某个自有项目背书。

这一区分遵循 TMPA Core 对“已规定、已实现、已演示、已被独立采用”四种证据等级的划分。TMPA Core S1.0 §11.3 说明:规范、代码、有界运行与独立采用不能互相替代。

怎样读代码摘录与测试数字

代码块会说明来源版本、是否为私有实现,以及它是逐字段摘录还是为阅读而压缩的结构化示意。省略字段不意味着字段不存在或不重要;文章也不得从省略部分推导能力。

测试数字必须连同测试集合、环境和直接覆盖的机制一起阅读。一个很大的全量回归数字,不能自动证明某个特定状态、异常分支或安全边界已经完整覆盖。文章没有逐项列出时,应把它理解为“这些受测路径通过”,而不是“所有可能路径都已证明”。

怎样阅读“不支持”的部分

“不支持”不是礼貌性免责。它规定当前证据不能推出什么,例如:一个入口经过校验,不等于没有其他入口;一次本机重启成功,不等于所有崩溃点都可恢复;文件的原子替换,不等于跨主机一致性或多写者互斥。

当材料不足以机械裁决时,文章应保留不确定性、列出下一步验证,而不是把合理猜测写成事实。我们的完整研究方法见关于数字员工工场

Last updated: