DHF CASEBOOK · SAFE CONTROL OVERLAY

十个交付案例,如何通过 SAFE 形成可信状态变化

DHF 描述工作如何路由;SAFE 描述每次状态推进必须具备什么控制。它不是另一条流程,而是贯穿每条流程的共同控制内核。

DHF 路由×SAFE 控制=可信状态变化
CONTROL LEGEND

SAFE 四项控制

SSpecification契约:范围、需求、验收标准、状态定义。
AAuthorization门禁:权限、所有权、人工批准、fail-closed。
FFacts证据:fresh receipt、readback、测试、事实分层。
EError-recovery可恢复:checkpoint、rollback、handoff、重新验证。
CASE MAPPING

逐案例关联

CASE 01 · MyCodexEnv

高风险 Git / worktree 治理

SAFE

多个 worktree、stash、用户改动和 runtime 漂移同时存在。

Governed → Recover → Val → Handoff
S · 契约
先定义每份 dirty change 的所有权和允许的 Git 动作。
A · 门禁
不把 Git 整理成功自动扩展为 runtime 写入权限。
F · 证据
以 branch、stash hash、worktree 状态和 readback 恢复现场事实。
E · 恢复
固定恢复锚点并留下 next safe task。
业务价值:限制数据丢失半径,并支持跨会话连续推进。
CASE 02 · Job Application

Upwork Agentic Engineer CV

SF

目标和输出明确:新 Markdown、两页 PDF,不覆盖底稿。

Direct implementation → Visual Val → Done
S · 契约
两页、目标岗位、必需术语和底稿不变构成完成条件。
F · 证据
页数、链接、残留词、页脚和逐页视觉检查共同证明可用。
业务价值:以轻量控制保证交付质量和速度。
CASE 03 · MyCodexEnv

DHF “做减法”

SAF

需求最初不清晰,需要先收敛范围,再进入设计和实现。

Requirements → Plan → Committee → Dev → Val
S · 契约
锁定需求、非目标和验收标准。
A · 门禁
委员会评审决定是否进入下一阶段或合并。
F · 证据
测试、review 结果和 85/85 门禁支持完成声明。
业务价值:减少返工,并让复杂变更可审计、可复制。
CASE 04 · Commercial Strategy

单一商业定位

SF

从多个可能方向收敛到一个 ICP、一个产品化服务和一个价值主张。

Product judgment → Evidence matrix → Recommendation
S · 契约
“只选一个”限定决策空间和交付形态。
F · 证据
区分事实、推断与假设,避免把历史绿色状态当市场证明。
业务价值:提高决策质量,把资源集中在最可信的商业路径。
CASE 05 · ONEART

匿名回应原型

SAF

在生产承诺前,用本地原型验证交互与内容模型。

Design → Prototype → Browser Val → Handoff
S · 契约
原型范围、交互目标和明确非目标限定探索。
A · 门禁
本地原型授权不等于生产发布授权。
F · 证据
静态测试、浏览器检查与 721 页样本证明学习结果。
业务价值:低成本学习,同时控制创新试验的生产风险。
CASE 06 · ShipQ

Level 2 项目适配器与回滚

SAFE

在线文档写入可能在最终结构断言前已经发生远端变更。

Adapter → Phase gate → Readback → Rollback → Re-Val
S · 契约
动作注册表定义允许操作、成功条件和回滚义务。
A · 门禁
lane grant 缺失或失效时 fail-closed。
F · 证据
独立 readback 判断远端结构是否真正符合合同。
E · 恢复
失败 receipt 保留,回滚后重新读取,不盲目重试。
业务价值:限制远端错误半径并缩短可控恢复时间。
CASE 07 · Review

并行委员会评审

SAFE

内部迭代评分达到 10/10,但独立 blind review 只有 7/10。

Parallel review → Revision → Blind Val → Incomplete
S · 契约
评分维度和通过阈值先于评审执行。
A · 门禁
独立 blind gate,而非作者自评,决定能否完成。
F · 证据
并列保存 10/10 与 7/10,拒绝选择性汇报。
E · 恢复
失败回到修订循环并要求 fresh re-validation。
业务价值:提高质量可信度,并让“不通过”成为可恢复状态。
CASE 08 · SimonSays

访问分析的事实分层

SF

231 次 HTTP 请求不能直接解释为 231 位真实访问者。

Read-only validation → Evidence layers → Gap report
S · 契约
先定义 visitor metric 使用 bot-filtered RUM,而不是原始 HTTP。
F · 证据
分开报告 RUM、HTTP 噪声、查询限制和未覆盖数据。
业务价值:避免错误运营判断,保护业务方对分析结论的信任。
CASE 09 · Public Docs

DHF 状态页与浏览器 QA

SAF

文档、source、runtime、publication 与 production enforcement 容易被混成同一状态。

Docs → Focused gate → Browser QA → Not published
S · 契约
统一状态词汇和每层声明的含义。
A · 门禁
本地页面通过不授权声称已发布或 runtime 已同步。
F · 证据
14/14 页面、桌面/移动浏览器检查和基线失败共同构成事实。
业务价值:减少状态误导,提高公开证据的可审计性。
CASE 10 · Startup4Chinese

朋友圈交付合同

SAF

生成图片、检查图片、推送仓库和实际发朋友圈是四种状态。

Current event → Contract Val → Push → Remote readback
S · 契约
当前活动、单图尺寸、文本和 URL 定义交付条件。
A · 门禁
仓库 push 权限不等于替用户执行社交平台发布。
F · 证据
validator、视觉检查与远端 SHA 分别证明对应状态。
业务价值:防止旧活动与发布状态混淆,维护客户信任。
CLAIM BOUNDARY

声明与证据边界