先決定你現在是要學,還是要在專案裡做
網站負責解釋與分發工作包;真正的 Repository 掃描、缺口判斷與文件產出交給 Coding Agent。
SDLC 實作課 · 交付物練習
先理解這份文件替你消除什麼不確定
把『要很快、要很穩』改寫成可驗收的數字
功能對了不代表上線後能活。NFR 把效能、可靠性、安全、可維運、合規寫成可量測條件,是 ADR 與 Capacity Plan 的輸入。
誰負責、交給誰
主責: Architect + SA
協作: PM 對齊 business impact、SRE 對齊可達成性
下游收件: Dev、QA、DevOps
何時值得做
必要時機: 新服務上線、SLA 對外承諾、跨系統依賴
不需要時: 一次性工具、無使用者依賴
常見誤用: 抄業界數字無證據;NFR 沒有對應測試與監控
- 01讀大綱
- 02看案例
- 03填素材
- 04貼提示詞
- 05對照驗收
Anatomy · 文件解剖
輕量版先回答 5 個核心章節
章節名稱可以因團隊調整,但每一段要求的判斷不能被省略。先讀問題,再看格式。
- 01
Executive Summary
範本必要章節
3-5 行說明範圍、SLA 對外承諾與否、目前最不確定的閾值
- 02
Core NFR Matrix
範本必要章節
至少 4 象限(latency / availability / security / a11y)。每條含 SLI + SLO + 量測方法
- 04
Compliance(核心)
範本必要章節
列出本系統涉及的合規條目,N/A 必須說明為何不適用
- 10
Decision Log
範本必要章節
每條必含 chosen + 至少 1 個 rejected option + 拒絕原因
- 12
Confidence & Sources & TODO
範本必要章節
把已確認的內容、判斷依據與仍待補充的資訊清楚分開。
Study · 對照學習
同一份交付物,先練核心,再看完整深度
輕量範本適合第一次練習與 MVP;完整範本保留跨職能交棒需要的細節。兩者都要求未知事項保持可見。
30 分鐘內先完成核心章節。
---
doc_type: "non-functional-reqs"
variant: "light"
status: "draft"
owner: "<your-name>"
last_updated: "YYYY-MM-DD"
upstream:
required: ["prd"]
optional: ["platform-baseline", "competitive-baseline"]
---
# Non-Functional Requirements: <system-name>
**Status:** Draft · **Owner:** <Architect/SA> · **Last updated:** YYYY-MM-DD
> [!IMPORTANT]
> **AI 填寫規則:** 本範本 5 段(編號 1, 2, 4, 10, 12),全部必填——刻意沿用完整版的章節編號讓兩版可對照。每條 NFR 行內加 `(依據:prd §XXX)`;每量化欄位帶 `[H]/[M]/[L]` confidence badge;缺資料寫 `_TODO: 需要 XXX_` **不抄業界數字**(例:別寫「99.99% 因為大家都這樣寫」);每條 NFR 必含可量測 SLI + 目標 SLO + 量測方法(缺一不可)。
---
## 1. Executive Summary
<!-- ai-fill: 3-5 行說明範圍、SLA 對外承諾與否、目前最不確定的閾值 -->
<3-5 行說明>
> **TL;DR:** <一句話:哪幾個維度是 hard target、哪幾個是 best-effort>
---
## 2. Core NFR Matrix
<!-- ai-rule: 至少 4 象限(latency / availability / security / a11y)。每條含 SLI + SLO + 量測方法 -->
| Dimension | SLI | SLO target | Measurement | Confidence |
|---|---|---|---|---|
| **Latency** | API p95 | < Xms | <e.g. RUM + synthetic> | **[H]** |
| **Availability** | uptime | 99.X% rolling 28-day | <SLI 定義> | **[M]** |
| **Security** | data class | PII encrypted at-rest | <稽核方式> | **[H]** |
| **A11y** | WCAG 2.2 AA | <scope> | <e.g. axe-core CI> | **[H]** |
---
## 4. Compliance(核心)
<!-- ai-rule: 列出本系統涉及的合規條目,N/A 必須說明為何不適用 -->
| Regime | Applicable | Notes |
|---|---|---|
| GDPR | [YES] / [NO] | <若 [YES]:列關鍵條款 + 對應控制> |
| SOC 2 | [YES] / [NO] | <若 [NO]:不對外提供 SaaS> |
| PCI DSS | [YES] / [NO] | <若 [NO]:不處理卡號> |
---
## 10. Decision Log
<!-- ai-rule: 每條必含 chosen + 至少 1 個 rejected option + 拒絕原因 -->
| Date | Decision | Options | Chosen | Rejected why | Confidence |
|---|---|---|---|---|---|
| YYYY-MM-DD | Availability SLO | 99.9% / 99.95% / 99.99% | 99.9% | 99.95% (cost +50%)、99.99% (需 multi-region) | **[H]** |
---
## 12. Confidence & Sources & TODO
- **整份文件最低 confidence 欄位:** <列出所有 [L] 與 [M]>
- **Fabricated assumptions(推測但 input 未明說):**
- <假設 1:例:假設無 HIPAA 負擔>
- **Highest-value next input:** <下一份最該補的:實際 traffic profile / 競品 baseline>
### TODO(缺資料)
- _TODO: 需要實際 traffic profile 校準 latency p99 threshold_
---
> [!CAUTION]
> **輸出前 AI 自檢:**
> - [ ] 5 段 H2 章節齊全(編號 1, 2, 4, 10, 12,刻意不連號)
> - [ ] Core NFR Matrix 至少 4 象限(latency / availability / security / a11y)
> - [ ] 每條 NFR 含 SLI + SLO + Measurement
> - [ ] 沒有任何 threshold 抄業界數字(每筆都有 source 或 _TODO_)
> - [ ] Compliance 不適用項有說明為何不適用
> - [ ] Decision Log ≥ 1 條,每條有 rejected reason
> - [ ] 無 YAML / JSON schema 輸出(NFR 是給人讀的 markdown)Practice · 換你試做
先用自己的話交代素材,不需要先學會工程術語
確定的就寫,不確定的留白。下一步要做的是請 Agent 找缺口,不是讓它替你猜一套合理答案。
可以先留白;複製提示詞後再到 Coding Agent 裡補充。
AI Practice · 手動三步
先問、再寫、最後審,不把整條流程鎖死
每一步都是獨立工作包。你可以停下補資料、修改限制或重做某一步,不需要服從固定的 Agent 接力流程。
只找阻擋文件成立的未知
先補會改變範圍、判斷或驗收結果的資訊,不急著寫文件。
我要製作「非功能需求 · NFR」。先不要產出文件。
請根據我的素材,找出會影響這份文件正確性或可執行性的未知事項,一次最多問 5 題。
每題請包含:
1. 問題
2. 為什麼現在必須知道
3. 它會影響哪個章節或決定
已經回答的事不要重問;可以延後的事標成「待決策」;不要替我猜答案。
本文件的核心章節:Executive Summary、Core NFR Matrix、Compliance(核心)、Decision Log、Confidence & Sources & TODO複製後,請在標示位置貼上自己的素材。
Review · 自己驗收
文件存在,不代表下一個角色真的能使用
逐條檢查 Agent 的輸出。人類負責需求、限制與驗收,也必須能說明重要結論從哪裡來。
帶著這份文件,繼續到「Module Design · 模組設計」
下一張卡會接住新的決策問題;不用一次把整條 SDLC 全做完。
