Skip to content
Preflight Audit

方法论

8阶段评估流程

从入学到认证——专为企业启动准备而设计的结构化参与。

1

上传

提交合同、文档、白皮书和存储库访问权限。

2

分析

跨所有领域的自动静态分析和架构映射。

3

人工智能评论

Preflight AI 执行初始准备情况评估和风险分类。

4

人类专家评审

高级审计员验证调查结果并应用领域专业知识。

5

风险评分

结果分类为“清除”、“保留”或“阻止”,并具有严重性评级。

6

补救措施

具有优先修复指导的可行建议。

7

认证

成功修复后颁发Preflight Certified徽章。

8

Launch Ready

最终签核可提供持续监控选项。

Launch Readiness分类

清除启动前无需执行任何操作

已审核模式并适合启动环境。在操作期间进行监控,但无需在启动前进行修复。

行动: 记录并继续

抓住发布前建议查看

团队应审查的非阻塞关注点。可能会因监管或整合压力而受阻。

行动: 5个工作日内审核

被阻止必须在启动前修复

重大发布风险——上线前必须解决的监管风险、架构缺陷或披露差距。

行动: 在启动签核之前进行修复

严重程度分类

Critical9.0–10.0Direct fund loss, permanent lock, or irreversible launch failure possible.Immediate halt — fix before any public launch activity
High7.0–8.9Serious security or compliance gap with high exploit or regulatory likelihood.Fix within 72 hours or downgrade launch scope
Medium4.0–6.9Meaningful weakness that increases risk under adversarial or scaling conditions.Fix before mainnet or document accepted risk with mitigation
Low1.0–3.9Minor issue, best-practice gap, or informational observation.Address in next sprint or document as accepted
Informational0.1–0.9Suggestion for improvement with no direct security impact.Optional — include in backlog

总体风险矩阵

Launch Ready

85–100

没有被阻止的发现。高/中项目已通过文档解决或接受。

已评估

70–84

评估完成。打开高严重性项目需要补救计划。

进行中

评估正在进行中。完成后公布分数。