# 架构评审清单

> 用途：架构评审会前自查 + 会上评审要点。评审前把每一项过一遍，能通过再开会。
> 用法：逐项勾选；「不适用」需写出理由，而不是留空。

## 0. 评审会信息

- 项目 / 系统：
- 评审人：
- 评审日期：
- 方案版本 / 链接：

## 1. 业务与目标

- [ ] 业务目标明确（要解决什么问题、服务谁、多大体量）
- [ ] 非功能目标明确（QPS / 延迟 / 可用性 / 成本预算）
- [ ] 与现有系统边界清晰（谁负责什么，接口归属）
- [ ] 明确「本期不做」的范围（防蔓延）

## 2. 架构与设计

- [ ] 分层与模块划分清晰，职责单一
- [ ] 数据流 / 状态流画清楚了（关键时序图）
- [ ] 关键路径与旁路（异步、降级）区分清楚
- [ ] 无过度设计：架构复杂度和业务复杂度匹配
- [ ] 依赖方向合理，无循环依赖
- [ ] 技术选型有 POC / 数据支撑，而非「听说很好用」

## 3. 容量与性能

- [ ] 预估峰值流量与 2 倍以上冗余说明
- [ ] 关键链路延迟预算（P99）可达成
- [ ] 数据库 / 缓存 / 消息的容量测算完成
- [ ] 存在明显的热点 / 单点？如何缓解

## 4. 可用性与稳定性

- [ ] 单点识别与高可用方案（多副本 / 故障转移）
- [ ] 降级预案：依赖挂了怎么办（熔断、降级、兜底）
- [ ] 限流与保护策略（防止雪崩）
- [ ] 可观测性：指标、日志、链路追踪全覆盖
- [ ] 告警规则与值班 Oncall 明确
- [ ] 发布 / 回滚方案明确（灰度、快速回滚）

## 5. 数据一致性

- [ ] 数据一致性级别定义清楚（强一致 / 最终一致）
- [ ] 对账与补偿机制（失败重试、幂等）
- [ ] 数据迁移 / 双写方案评审过

## 6. 安全与合规

- [ ] 鉴权、越权防护（水平 / 垂直）
- [ ] 敏感数据加密与脱敏
- [ ] 合规要求（数据留存、隐私）已确认

## 7. 成本

- [ ] 资源成本估算（机器 / 存储 / 流量 / AI token）
- [ ] 成本随规模增长的趋势可控

## 8. 演进与可维护性

- [ ] 文档与架构图会沉淀在哪里
- [ ] 团队是否有能力维护该技术栈
- [ ] 半年后回头看，这套方案还成立吗

## 结论

- [ ] 通过
- [ ] 有条件通过（条件：__________________）
- [ ] 打回重做（原因：____________________）
