首页
关于我们
公司简介
专业团队
合作案例
产品详情
最新资讯
公司动态
知识分享
产品中心
ASPICE
ISO26262
ISO21434
敏捷SPICE
资质培训
工具链
DPAI
低空飞行器
机器人
工程服务
培训课程
联系我们
人才招聘
用心服务·专业技术·合作发展 13524704775
NEWS

最新资讯

当前位置:首页 - 最新资讯 - 知识分享

亚远景-ASPICE 与工具的结合:CI/CD 流水线接入后,如何守住 ASPICE 过程证据的完整性

发表时间:2026-09-08 作者:亚远景 返回列表

车载软件向 DevOps 转型已经成为行业趋势,CI/CD 流水线承担代码编译、静态代码分析、单元测试、构建打包等大量重复性工作。流水线自动输出大量日志、测试报告、扫描结果,很大程度解放工程师重复执行的工作量。但很多企业直接把流水线独立运行,流水线产出文件保存在构建服务器,和需求、变更、基线管理相互隔离。到 ASPICE 评估阶段,评估师不会直接采信孤立的流水线日志,需要确认自动化活动的策划、准入准出、版本关联关系,不少项目因此出现不符合项。


CI/CD 接入之后,项目容易暴露出几类典型问题。流水线执行不受项目流程约束,代码合并触发自动测试,但本次构建对应的需求变更、版本基线没有记录,报告无法追溯是哪一轮迭代产物。流水线产出报告只保存短期日志,构建记录定期清理,历史版本的测试、扫描记录丢失。自动化测试用例独立维护,没有和系统、软件需求建立映射,无法证明测试覆盖对应的需求条目。静态代码分析告警的处置、理由说明只存放在流水线平台,没有纳入项目工作产物库。


流水线本身只是执行载体,不能自动等同于 ASPICE 的验证过程。自动化活动同样需要满足过程策划、版本绑定、证据归档的基础要求,需要和研发管理体系做对接,而不是两套系统互不往来。


亚远景 APMS 可以作为流程枢纽,不替代 CI/CD 工具本身。流水线完成构建、扫描、测试之后,把关键元数据和报告回传归档到平台。每一次构建记录绑定对应的项目基线、变更单编号,让流水线输出的报告可以反向追溯到本次迭代改动的需求与代码版本。静态分析告警处置记录、自动化测试报告统一作为工作产物保存,设置归档周期,避免构建服务器清理造成证据丢失。自动化测试用例信息同步至平台,完成和软件需求的关联绑定,补齐追溯链路。


亚远景 DPAI 可以读取静态代码分析输出结果,辅助梳理告警清单,提示需要做例外说明的条目,协助工程师编写合理的处置理由,减少人工整理报告的负担,所有告警判断依旧由开发人员确认完成。


开展内部预评估的时候,亚远景 PCAT 可以设置 CI/CD 专项检查点,核查自动化活动的策划文档、流水线报告归档情况、用例‑需求追溯关系。评估人员直接调取归档后的材料,不用登录多套构建服务器查找零散日志。


需要理清边界,流水线负责执行自动化任务,研发管理体系负责管控策划、基线、追溯、证据留存。CI/CD 带来迭代效率提升,但策划评审、例外理由、版本绑定这类过程工作依旧需要人完成。做好两者的数据打通,才可以把流水线的产出物转化为 ASPICE 评估认可的有效证据,实现 DevOps 效率和过程合规两者兼顾。



咨询