# 版本与贡献规范

## 内容原则

1. **一手资料优先**：论文原文、标准机构、法规原文、官方文档优先于二手解读。
2. **事实与建议分离**：事实给来源；建议写适用条件和取舍。
3. **稳定与时效分离**：长期方法放正文；价格、模型榜单、法规时间线标注日期。
4. **决策导向**：每章至少回答“何时用、怎么做、产出什么、怎样验收、常见失败”。
5. **不神化 AI**：同时考虑非 AI 基线、人工流程、规则系统和“不做”。
6. **不伪装确定性**：展示误差、样本、置信区间、失败分布与残余风险。

## 本地独立边界

本库遵守根目录 [本地独立使用声明](../LOCAL_ONLY.md)。新增内容不得通过符号链接、子模块、工作区引用或绝对路径串联其他本地项目；不得未经明确授权配置远程仓库、连接器、同步、发布或自动化。

## 文件约定

- 中文文件名用于可读性；同层用两位数字排序。
- 相对链接用于库内导航，外链尽量指向长期稳定的一手页面。
- 模板使用 `【填写】` 标识待填内容，示例使用 `示例：`。
- 法规页写明“核对日期”，并保留“不构成法律意见”的声明。
- 论文按 `必读 / 进阶 / 专题` 分层，不按热度堆砌。

## 内容更新流程

证据等级使用根目录 `content-governance.json`：A 一手资料、B 可复现真实项目、C 经评审方法、D 待验证建议。来源状态另记 `in_force / published / draft / dynamic / superseded`；一手草案也可为 A 级来源，但不能当作生效义务。核对日、生效日和资料状态分别记录。高时效项在发布前以及用途、地区、模型或供应商变化时复核。

1. 提交问题：哪里过时、缺证据、不可执行或链接失效。
2. 查一手来源：记录发布日期、版本与访问日期。
3. 评估影响：是否改变正文、模板、案例或门禁。
4. 最小修改：避免无关重写，更新交叉链接。
5. 校验：运行 `python3 tools/validate_local_knowledge_base.py`，再检查日期、数字、术语和时效内容。
6. 在 `CHANGELOG.md` 写明新增、变更、废弃。

## 每季度维护清单

- [ ] 检查中国、欧盟、美国及目标市场监管变化。
- [ ] 检查 NIST、ISO、OWASP、MITRE 等框架版本。
- [ ] 抽查全部外链与论文入口。
- [ ] 更新模型生态时不写未经实测的排行榜结论。
- [ ] 用新项目事故与复盘更新失败模式库。
- [ ] 检查模板是否仍能支持真实评审和签字留痕。
- [ ] 删除重复、失效或仅有营销价值的内容。

## 一篇合格新增章节的 Definition of Done

- 有明确读者、目标和边界。
- 核心名词已链接词典或在文中定义。
- 有流程、输入、输出、责任人和验收标准。
- 有至少一个反例或常见失败。
- 对时效性事实提供一手来源和日期。
- 有下一步链接，不成为知识孤岛。

## Skill 新增或修改标准

- 通过 `skill-creator` 官方 `quick_validate.py`。
- `SKILL.md` Frontmatter 只保留 `name` 与 `description`。
- `description` 同时说明能力范围与触发场景。
- 主体保持精简，详细方法放入直接链接的 `references/`。
- 输出骨架放入 `assets/`，不把使用说明伪装成 README。
- 不默认联网、不安装到全局、不连接其他项目或生产系统。
- 修改后运行本地完整性检查，确认引用、UI 元数据和隔离状态。
