# AI 评审策略

## 目标

AIOS 的 Review 目标是阻止真实风险进入交付链路，而不是制造风格噪音。所有 AI 生成代码、Prompt、Runtime 配置、Workflow 和发布变更都必须能说明影响范围、验证证据和剩余风险。

## Review 分级

| 等级 | 含义 | 处理 |
| --- | --- | --- |
| P0 | 会导致数据丢失、权限泄露、生产不可用 | 立即阻断 |
| P1 | 会导致核心功能错误、安全绕过或不可回滚 | 修复后才能继续 |
| P2 | 影响可维护性、测试完整性或边界清晰度 | 修复或明确接受风险 |
| P3 | 命名、表达、局部可读性建议 | 不阻断 |

## 必查项

- 是否满足明确需求。
- 是否越权修改无关文件。
- 是否引入无验证的抽象、依赖或权限。
- 是否有可复现验证证据。
- 是否记录未验证项和回滚路径。

## 输出要求

Review 必须先列阻断问题，再列非阻断建议。每个发现都要包含位置、影响、证据和建议处理方式。
