# 架构合规性校验Skill

> Skill

- Skill: `sky-cube/skill-58` (Agent Skill)
- Install (CLI): `npx skillmds@latest add sky-cube/skill-58`
- Raw SKILL.md: https://api.skillmd.com/api/skills/sky-cube/skill-58/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: Sky-Cube (https://skillmd.com/u/sky-cube)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/sky-cube/skill-58

---

# 架构合规性校验Skill

## 适用场景
架构评审环节,将架构设计方案逐条对照企业架构规范、项目约束文档与全局 CLAUDE.md 分层规范,判定合规性并给出整改方向。架构评审不通过禁止进入代码开发阶段。

## 执行步骤
1. 收集合规依据:企业架构规范、项目架构约束文档、全局 CLAUDE.md(分层/命名/安全/性能规则)。
2. 通读方案,提取关键决策点(分层、选型、接口、数据、非功能)。
3. 逐维度核对(见下表),每项输出:合规 / 不合规 / 不适用 / 依据缺失。
4. 不合规项标注严重度:阻断项(必须整改后才能进入开发)与建议项。

## 核对清单
| 维度 | 核对要点 |
|---|---|
| 分层规范 | 控制层/业务层/数据层/工具层是否严格分离;是否存在跨层调用、反向依赖、业务逻辑泄漏到控制层 |
| 技术选型 | 选型是否在企业允许清单内;引入新框架/中间件是否有评审记录;版本是否在支持期内 |
| 边界与接口 | 服务/模块边界是否清晰;接口协议是否符合既定规范(错误码、鉴权、版本策略) |
| 数据规范 | 表/字段命名是否符合 snake_case;是否使用 ORM/MyBatis 而非硬编码 SQL;主外键、索引、审计字段是否齐备 |
| 安全基线 | 鉴权、传输与存储加密、敏感数据脱敏、审计日志是否满足企业安全基线 |
| 非功能约束 | 性能目标、可用性、容量、监控告警、灾备是否在方案中明确覆盖 |

## 规范要点
- 每项判定必须引用依据条目原文(文件名 + 章节/条款号);无书面依据时注明「按通用规范判定」。
- 「不合规」必须指出违反的具体条款内容,禁止只写「不符合规范」。
- 无对应依据的领域不得臆造结论,标注「依据缺失,建议补充规范」。
- 结论分两类:阻断项(不合规,禁止进入开发)与建议项(风险提示,可并行整改)。

## 输出模板
```
## 架构合规性校验报告
| # | 核对维度 | 方案内容(章节) | 依据条目 | 判定 | 证据/说明 | 整改方向 |
## 阻断项清单(不合规,必须整改后放行)
## 建议项清单
## 评审结论:通过 / 有条件通过 / 不通过
```

## 自检清单
- [ ] 每项判定引用了具体依据条目
- [ ] 阻断项与建议项已分开标注
- [ ] 依据缺失项已注明,未臆造结论
- [ ] 给出明确评审结论

