← Mapa completResum públic curat
Índex
Entrada 08PUBLIC HANDBOOK

Quality Gates, QA, seguretat i evidència

Risk R0–R3, gates, QA, seguretat de dades, validació browser/runtime, artifacts, Truth Labels, Evidence Chain, Independent AI Review i Known Debt.

Source & authority

Explicació pública

PUBLIC HANDBOOK
Basat en
Human Handbook 08 — Quality Gates, QA, seguretat i evidència
Fonts normatives relacionades
  • NORMATIVE SOURCEStandard · Quality Gates
Autoritat
Explicació pública — NON-NORMATIVE
Resum

Risk R0–R3, gates, QA, seguretat de dades, validació browser/runtime, artifacts, Truth Labels, Evidence Chain, Independent AI Review i Known Debt.

Quality Gates, QA, seguretat i evidència formen un únic sistema de reducció de risc. La qualitat no es demostra amb una afirmació de l’agent sinó amb proves proporcionals a l’impacte del canvi.

Risc i evidència

DCP Flow classifica el risc de R0 a R3 i ajusta l’evidència requerida. Browser/runtime validation, tests, artifacts, Golden Flows i revisió independent es combinen segons la superfície afectada.

Punts clau
  • Risk R0–R3.
  • Golden Flow evidence.
  • Browser/runtime validation.
  • Independent AI Review quan aporta separació.

Quan falla el gate

No tot error és un defecte del producte. DCP Flow diferencia Product Defect, Gate Defect i Harness/Infra Defect. NOT APPLICABLE i Known Debt només s’accepten quan estan justificats i traçats.

Punts clau
  • Product Defect.
  • Gate Defect.
  • Harness/Infra Defect.
  • Known Debt i Truth Labels.

Estats de gate i readiness

Un Quality Gate pot quedar PASS, FAIL, NOT RUN, NOT APPLICABLE o BLOCKED. Aquests estats alimenten verdicts com READY FOR HUMAN REVIEW, READY WITH KNOWN DEBT o NOT READY. NOT RUN i BLOCKED mai equivalen a PASS i cap verdict autoritza per si sol un merge o release.

Punts clau
  • PASS / FAIL.
  • NOT RUN / NOT APPLICABLE / BLOCKED.
  • READY FOR HUMAN REVIEW.
  • READY WITH KNOWN DEBT / NOT READY.

Qualitat proporcional al risc

DCP Flow utilitza R0–R3 per ajustar profunditat de QA i evidència. Les dimensions poden incloure funcionalitat, arquitectura, tests, seguretat, dades, UI/UX, integracions, observability, build/runtime, documentació, artifacts i release readiness.

Punts clau
  • R0 trivial/documental.
  • R1 baix.
  • R2 mitjà.
  • R3 alt/crític.

Artifact, documentació i Evidence Chain

Source correcte no garanteix artifact correcte. ZIPs, builds i packages s’han d’auditar directament. La documentació també pot derivar, i Truth Labels —OBSERVED, EXECUTED, INFERRED i NOT AVAILABLE— ajuden a construir una Evidence Chain entre claim, gate, check, artifact i verdict.

Punts clau
  • Artifact / Package Gate.
  • Documentation Coherence.
  • Truth Labels.
  • Evidence Chain.
Glossari contextual+
Quality Gate

Punt de control on l’evidència determina si el treball pot avançar.

Evidence

Prova d’un resultat observat o executat; no una afirmació de l’agent.

Risk Class

Risk Class

Known Debt

Known Debt