返回白皮书目录
附录 A行动资产v0.1本站工作框架 · 待真实项目验证 约 12 分钟 + 填写时间
FDE 项目证据卡 v1
一张可复制的项目记录,分别管理阶段声明、五层证据、验收门、脱敏和更正。
最近更新:2026年7月19日
本章目录
本站工作框架: 这张卡用于项目评审、案例采编和同行讨论,不是行业认证、NIST/ISO 检查表或合规证明。
怎么使用
- 先分别声明当前是否完成 Demo、试点、上线、采用、结果和移交。
- 再为问题、方案、质量、运行、结果与移交五层证据登记状态和索引。
- 每个验收门只选择
Pass / Conditional pass / Hold / Stop,条件通过必须写到期日。 - 每条证据同时标记质量状态和公开等级;
Not publishable不等于证据质量低。 - 不在卡片里保存明文密码、Token、个人敏感信息或可利用的漏洞细节,只记录受控材料位置。
证据状态
| 状态 | 含义 |
|---|---|
Missing |
应有材料不存在,必需项会阻断通过 |
Planned |
已有采集方式、负责人和日期,但材料尚未产生 |
Observed |
已看到现象或材料,来源、范围、方法或责任尚未复核 |
Verified |
来源、范围、时间、版本、方法和确认人均已回读 |
Contested |
数据、解释或责任方存在冲突,必须保留争议 |
Not publishable |
授权范围内可复核,但不能公开原始内容 |
公开等级
| 等级 | 访问范围 |
|---|---|
P0 |
公开,已授权且不含敏感细节 |
P1 |
公开脱敏,保留方法、时间窗、分母关系和限制 |
P2 |
受控评审,指定同行、客户或 NDA 评审者 |
P3 |
项目内部和授权治理角色 |
P4 |
最小授权人员与受保护系统 |
可复制模板
schema: fde-project-evidence-card/v1
card_version: 0.1
updated_at: YYYY-MM-DD
project:
project_id: ""
title: ""
organization_public_name: "匿名 / 已授权名称"
period: "YYYY-MM-DD..YYYY-MM-DD"
geography: ""
owners:
sponsor: ""
business_owner: ""
delivery_owner: ""
risk_acceptance_owner: ""
operations_owner: ""
reviewers: []
stage_claims:
demo:
claimed: false
status: Missing
scope: ""
decided_at: null
pilot:
claimed: false
status: Missing
scope: ""
decided_at: null
launch:
claimed: false
status: Missing
scope: ""
decided_at: null
adoption:
claimed: false
status: Missing
scope: ""
observation_window: ""
outcome:
claimed: false
status: Missing
scope: ""
observation_window: ""
transfer:
claimed: false
status: Missing
receiving_owner: ""
accepted_at: null
layer_1_problem:
status: Missing
target_users: []
workflow_trigger: ""
current_workflow: ""
baseline_metrics:
- metric: ""
value: null
denominator: ""
time_window: ""
source_system: ""
method: ""
loss_or_opportunity: ""
current_alternatives: []
intended_use: ""
out_of_scope: []
affected_parties: []
success_conditions: []
pause_conditions: []
stop_conditions: []
evidence_ids: []
limitations: []
layer_2_solution:
status: Missing
solution_scope: ""
alternatives_considered: []
decision_records: []
architecture_version: ""
data_flows: []
model_and_dependency_versions: []
data_owners: []
permission_model: []
agent_autonomy_level: ""
human_approval_points: []
threat_scenarios: []
mcp_controls:
least_privilege_scopes: []
audience_validation: ""
token_passthrough_prohibited: true
sensitive_action_confirmation: []
assumptions: []
risks: []
rollback_and_degradation: []
evidence_ids: []
limitations: []
layer_3_quality:
status: Missing
system_version_tested: ""
task_definitions: []
success_boundaries: []
failure_taxonomy: []
dataset:
version: ""
sources: []
sample_size: null
production_relationship: ""
sensitive_data_handling: ""
graders:
deterministic: []
model_based: []
human: []
calibration_method: ""
trials_per_task: null
metrics_and_thresholds: []
final_state_checks: []
trace_checks: []
safety_and_permission_tests: []
regression_result: ""
known_limitations: []
exceptions_accepted_by: []
evidence_ids: []
layer_4_operations:
status: Missing
production_release:
version: ""
released_at: null
environment: ""
enabled_scope: ""
rollout_strategy: ""
rollback_owner: ""
rollback_last_tested_at: null
slis_slos: []
telemetry_and_audit: []
alerts_and_on_call: []
production_evals: []
adoption_metrics:
target_user_denominator: null
active_target_users: null
real_task_volume: null
repeat_use_window: ""
excluded_test_traffic: ""
cost_and_capacity: []
incidents: []
change_records: []
evidence_ids: []
limitations: []
layer_5_outcome_and_transfer:
status: Missing
outcome_metrics:
- metric: ""
baseline_value: null
observed_value: null
denominator: ""
observation_window: ""
source_system: ""
attribution_limits: ""
total_costs: []
side_effects_and_risks: []
stakeholder_confirmations: []
decision:
action: "expand | maintain | modify | hold | stop"
rationale: ""
decided_by: []
decided_at: null
transfer:
operations_owner: ""
eval_owner: ""
security_owner: ""
data_owner: ""
business_owner: ""
assets_transferred: []
credential_transfer_method: "controlled re-authorization; no plaintext secrets"
training_completed: []
drills_completed: []
open_risks_accepted: []
accepted_by: []
accepted_at: null
evidence_ids: []
limitations: []
gate_decisions:
problem_gate: "Pass | Conditional pass | Hold | Stop"
solution_gate: "Pass | Conditional pass | Hold | Stop"
quality_gate: "Pass | Conditional pass | Hold | Stop"
production_gate: "Pass | Conditional pass | Hold | Stop"
adoption_gate: "Pass | Conditional pass | Hold | Stop"
outcome_gate: "Pass | Conditional pass | Hold | Stop"
transfer_gate: "Pass | Conditional pass | Hold | Stop"
conditions: []
expires_at: null
evidence_index:
- evidence_id: EV-001
claim_supported: ""
artifact_type: ""
scope: ""
source_system: ""
time_window: ""
owner: ""
reviewer: ""
method: ""
status: Missing
publication_level: P3
location: "restricted://..."
version_or_hash: ""
limitations: []
publication:
card_level: P3
authorized_by: []
authorized_at: null
redactions:
- field_or_evidence_id: ""
reason: "privacy | confidentiality | security | contract | legal"
effect_on_claim: "none | narrows claim | claim removed"
public_claims: []
claims_not_allowed: []
corrections:
- corrected_at: null
field_or_claim: ""
previous_value: ""
new_value: ""
reason: ""
approved_by: ""
配套阅读
第 12 章:项目证据标准 解释每个字段、阶段声明和验收门为什么存在。