VIN
技術架構
由規範層、知識層、作業層、閘門層與稽核層五層構成;規範決定作業,作業產生紀錄,紀錄回頭修正規範。
五層與其失效後果
| 層 | 回答的問題 | 失效時會發生什麼 |
|---|---|---|
| 規範層 | 正確的做法是什麼?為什麼是這樣? | 做法留在個人身上,人一走能力就走 |
| 知識層 | 要做這件事,該讀哪些規範? | 憑印象執行,漏讀新增或升版的標準 |
| 作業層 | 這件事由誰執行?用什麼工具? | 一個角色什麼都做,權限與資料暴露面過大 |
| 閘門層 | 在哪裡攔下來還來得及? | 事後才發現,而事情已經做完了 |
| 稽核層 | 當初為什麼這樣做?出過什麼錯? | 同樣的錯誤反覆發生,無人察覺 |
規範層|組織自己的標準
承載架構標準、設備標準、命名規則、安裝程序、變更流程與資料分級政策。所有規範以版本控制管理,標明適用範圍、前置條件與權威來源;同一事實只寫一次,其他位置只引用不複寫。規範層同時記錄理由與被否決的方案,使後續閱讀者不必重新推導一遍。
知識層|按作業類型組織的導讀
回答一個問題:「要做這件事,該讀哪些規範?」它以作業類型而非文件結構組織,每一類作業對應一份導讀,內含啟動必讀清單、條件必讀對照、產出規格、收尾檢查,以及該類作業的常見遺漏與歷史教訓。
作業啟動時先更新導讀本身,再依導讀更新所需規範 —— 索引不先更新,就不知道該更新什麼。
閘門層|依風險決定攔截點
在三個位置攔截:作業啟動前(檢查前置條件是否齊備)、不可逆動作執行前(變更計畫送獨立審查)、交付前(產出物檢查與獨立驗收)。
閘門的位置由「錯誤何時變得無法挽回」決定 —— 文件與實作的錯誤在進庫前還能攔,安裝與部署的錯誤在做完之後就攔不住了,因此只有後者需要前置閘門。
稽核層|可回溯的紀錄
保存每一次作業的完整紀錄:依據哪一版規範、做了什麼、結果如何、失敗過幾次、每次失敗的完整執行紀錄。紀錄依機器可判定的條件分流:條件全部滿足者結案,否則轉為待辦工單。
結案條件不由執行角色裁量 —— 因為結案是唯一沒有下游檢查的路徑。