试点验收与责任
这份矩阵把设计合作试点变成双方都能复核的明确决策。它只适用于一种冻结的非生产流程,并使用合成数据或测试资产。
责任矩阵
| 范围 | 合作方负责 | Luvion 负责 | 双方共同决定 |
|---|---|---|---|
| 工作流程 | 真实运营步骤和决策负责人 | 结构化流程模型 | 纳入试点的精确操作 |
| 策略 | 业务限额、角色和白名单来源 | 策略编码与验证 | 冻结的策略版本 |
| 集成 | 沙盒/API 访问和服务商事实 | 适配器实现与绑定检查 | 完成含义 |
| 凭据 | 具名参与者和批准的交付渠道 | 仅摘要配置与角色强制 | 轮换演练时间 |
| 测试 | 符合业务的预期结果 | 测试脚本、故障注入和可复现性 | 通过/失败判断 |
| 证据 | 保存期限和评审要求 | 签名导出、摘要和已知限制 | 最终证据包 |
| 运营 | 合作方升级联系人 | 服务健康与恢复流程 | 事故和重试责任 |
准入门槛
- 已指定一种非生产操作和决策负责人。
- 已冻结意图字段、策略版本、角色、门限、限额和白名单。
- 已完成托管适配映射表。
- 范围内没有生产秘密、客户个人数据或真实大额资产。
- 第一次测试前,环境健康检查通过。
功能验收
- 有效请求只有在精确策略版本下才能成功。
- 不符合资格的角色不能审批、拒绝、授权或执行。
- 策略要求时,发起人和审批人必须保持隔离。
- 审批数量低于门限时不能授权操作。
- 目的地址、金额、载荷、策略、审批集合或证书被修改时失败关闭。
- 过期、重放和冲突请求失败关闭。
- 重复提交同一请求不能产生第二个逻辑执行。
- 服务商永久拒绝和可重试故障保持可区分。
证据与恢复验收
- 成功和拒绝两种终态路径都生成完整导出。
- 导出包含冻结策略、请求记录、授权状态、事件链摘要,以及适配器回执或明确的“未执行”状态。
- 服务重启后,持久化记录仍能验证。
- 停机备份能够验证,并恢复到独立位置。
- 至少记录一次依赖故障与恢复演练。
- 最终证据包列出全部已知限制和生产阻断项。
决策记录
最终评审只记录三种结果之一:
- 继续设计合作,验证第二个流程或进一步深化适配器。
- 修改后重试,在关闭明确的产品或集成缺口后再次验证。
- 停止,因为流程价值、集成成本或运营模式不可接受。
生产商业合作是后续独立决策。试点通过不自动代表进入生产,仍需单独完成安全、审计、法律、基础设施、数据、支持和合同评审。