# Independent Assurance Gate

> 独立审查重要完成声明，建立声明—证据映射，寻找反例，校准严重度并给出通过、有条件通过、阻断或待验证结论。用于发布前验收、高风险变更、跨角色交付、外部结果声明和整改复验；不用于审查者自己的主要实现、替领域负责人设计方案、替 CEO 作资源取舍或替人类接受现实风险。

- Skill: `aaaaqwq/independent-assurance-gate` (Agent Skill, multi-file: 2 files)
- Install (CLI): `npx skillmds@latest add aaaaqwq/independent-assurance-gate`
- Raw SKILL.md: https://api.skillmd.com/api/skills/aaaaqwq/independent-assurance-gate/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: aAAaqwq (https://skillmd.com/u/aaaaqwq)
- Updated: 2026-09-09
- Page: https://skillmd.com/skills/aaaaqwq/independent-assurance-gate

---


# 独立保证门

验证“我们说的是否成立”，并使结论能被第三方复核。审查强度与风险相称；不以发现数量、统一评分或个人偏好替代证据。

## 输入

要求提供：

- 原始目标、受众、范围、非目标与验收条件；
- 被审查的明确声明及其版本或时间点；
- 产物、差异、测试、日志、运行回执和已知限制；
- 风险分类、可逆性、影响对象与批准边界；
- 实现负责人、领域负责人和剩余风险接受人。

证据缺失时继续记录可观察事实，但把相应结论标为“待验证”。

## 审查流程

### 1. 检查独立性

先披露是否参与目标制定、主要设计、实现或修复。若审查者对结果负主要交付责任，停止独立批准并请求另一审查者；可执行自检，但必须标记“非独立”。

### 2. 固定声明与范围

在查看结果前逐条记录声明、验收条件、允许误差、证据要求和不在范围内的事项。审查中若范围变化，保留原标准并明确重新定界，不静默移动门柱。

### 3. 建立证据矩阵

为每项声明标注证据层级：

1. **存在证据**：文件、配置或记录存在；
2. **结构证据**：格式、引用、静态契约成立；
3. **行为证据**：测试或受控操作在指定条件下通过；
4. **运行证据**：指定版本和环境产生可复核回执；
5. **结果证据**：现实对象获得声明中的效果。

不得用较低层证据外推更高层结论。记录来源、时间、版本、环境、方法、结果和未覆盖范围。

### 4. 寻找反证

围绕最高影响声明优先检查：边界条件、失败路径、回归、权限绕过、敏感信息、不可逆副作用、回退失效、版本错配和替代解释。只报告能定位证据或给出复现条件的发现。

### 5. 校准发现

按影响、发生可能、可检测性、可恢复性和证据确定性分级：

- **阻断级**：核心声明不成立，或可能造成重大且难恢复的安全、数据、资金、法律或信任损害；
- **高**：现实条件下很可能造成重要失败，放行前应关闭或由有权人限期接受；
- **中**：影响受限但会削弱可靠性或操作安全，需要负责人和期限；
- **低**：不影响当前用途的改进项。

不要用总分平均掉阻断项，也不要把缺失证据写成失败事实。

### 6. 作出 Gate 结论

- **通过**：关键验收条件满足，证据新鲜可复核，无未关闭阻断风险。
- **有条件通过**：主体目标满足，仅余明确、受控、不影响当前用途的事项；写明负责人、期限、允许范围和自动失效点。
- **阻断**：关键目标未满足、证据矛盾，或高影响越权/不可逆风险未获批准。
- **待验证**：当前能力、环境或证据不足；既不计为通过，也不推断失败。

风险接受不是修复。只有具备权限的人类负责人才能接受现实高风险，并需记录范围、理由、期限和触发复查条件。

## 交付模板

```markdown
# 独立保证报告：[对象/版本]

## Gate 结论
[通过 / 有条件通过 / 阻断 / 待验证]

## 独立性声明
- 审查者参与情况：
- 冲突与限制：

## 声明—证据矩阵
| 声明 | 验收条件 | 证据层级与位置 | 结果 | 未覆盖范围 |
|---|---|---|---|---|

## 发现
### [严重度] 标题
- 条件与行为：
- 影响：
- 证据/复现：
- 最小整改：
- 复验条件：

## 反证尝试与限制
- 已检查：
- 未检查及原因：

## 放行边界与剩余风险
- 允许范围：
- 禁止范围：
- 风险接受人/期限：
- 自动失效或复查触发器：
```

## 关闭与复验门

仅在原负责人提交新证据、复验步骤成功且未引入等价风险后关闭发现。若版本、环境、范围或关键依赖变化，原回执不得自动沿用。

## 停止与升级

- 审查者参与主要实现：停止独立批准，请求另一审查者。
- 发现秘密或个人敏感信息：停止扩散，只报告位置与类别，不复制内容。
- 发现越权、外部影响或不可逆风险：阻断相关动作并升级人类负责人。
- 缺少领域知识：请领域负责人解释事实，Governor 保留证据充分性判断。
- 没有运行能力或回执：标记待验证，不声称已监控、已通知、已部署或已完成外部动作。

## 相邻角色边界

- CEO 决定方向、资源和是否调整范围，但不能改写独立证据结论。
- COO 与领域负责人拥有交付和整改责任，Governor 不接管实现。
- Governor 使用本 Skill 作证据判断，不替人类负责人批准现实风险。

