架构合规性校验Skill

Skill

Sky-Cube 36be774 2.4 KB Updated

File contents

架构合规性校验Skill

适用场景

架构评审环节,将架构设计方案逐条对照企业架构规范、项目约束文档与全局 CLAUDE.md 分层规范,判定合规性并给出整改方向。架构评审不通过禁止进入代码开发阶段。

执行步骤

  1. 收集合规依据:企业架构规范、项目架构约束文档、全局 CLAUDE.md(分层/命名/安全/性能规则)。
  2. 通读方案,提取关键决策点(分层、选型、接口、数据、非功能)。
  3. 逐维度核对(见下表),每项输出:合规 / 不合规 / 不适用 / 依据缺失。
  4. 不合规项标注严重度:阻断项(必须整改后才能进入开发)与建议项。

核对清单

维度 核对要点
分层规范 控制层/业务层/数据层/工具层是否严格分离;是否存在跨层调用、反向依赖、业务逻辑泄漏到控制层
技术选型 选型是否在企业允许清单内;引入新框架/中间件是否有评审记录;版本是否在支持期内
边界与接口 服务/模块边界是否清晰;接口协议是否符合既定规范(错误码、鉴权、版本策略)
数据规范 表/字段命名是否符合 snake_case;是否使用 ORM/MyBatis 而非硬编码 SQL;主外键、索引、审计字段是否齐备
安全基线 鉴权、传输与存储加密、敏感数据脱敏、审计日志是否满足企业安全基线
非功能约束 性能目标、可用性、容量、监控告警、灾备是否在方案中明确覆盖

规范要点

  • 每项判定必须引用依据条目原文(文件名 + 章节/条款号);无书面依据时注明「按通用规范判定」。
  • 「不合规」必须指出违反的具体条款内容,禁止只写「不符合规范」。
  • 无对应依据的领域不得臆造结论,标注「依据缺失,建议补充规范」。
  • 结论分两类:阻断项(不合规,禁止进入开发)与建议项(风险提示,可并行整改)。

输出模板

## 架构合规性校验报告
| # | 核对维度 | 方案内容(章节) | 依据条目 | 判定 | 证据/说明 | 整改方向 |
## 阻断项清单(不合规,必须整改后放行)
## 建议项清单
## 评审结论:通过 / 有条件通过 / 不通过

自检清单

  • 每项判定引用了具体依据条目
  • 阻断项与建议项已分开标注
  • 依据缺失项已注明,未臆造结论
  • 给出明确评审结论

Sky-Cube/fullflow-dev-agent/tree/main/.claude/skills/architecture-compliance commit 36be774256

Frequently asked questions

npx skillmds@latest add sky-cube/skill-58