朋友们!上回咱聊了《破局军用软件配置标识》,那是给软件世界“上户口”、“画圈圈”。今儿个,咱聊点更刺激的——软件配置控制。这可是配置管理的“心脏”,管的是“变”与“不变”的学问。GJB5235A-2021第7章那是字字珠玑。这活儿干不好,什么版本混乱、变更失控、军代表拒收,那都是轻的。重则,装备出了故障,你连“谁在什么时候改了哪行代码”都查不出来,那是要掉脑袋的!今儿,老夫我就把这“检入检出、更改、版本、存取”四大核心子活动,给您掰开了、揉碎了,全程对标GJB5235A,教您怎么把这套“组合拳”打得漂亮,彻底告别变更混乱、合规失守的痛点!
GJB5235A-2021第7.1条说得明白:“软件配置管理过程应对配置项及其配置文件等的检入和检出进行控制,以保证配置管理库的正确性和完整性。检入和检出控制应包括:验证配置更改是否得到授权和批准;建立配置更改记录;更新基线或配置文件;归档被替换的基线或配置文件等。”这话啥意思?我给您翻译翻译:这就是给配置库装了个“防盗门”加“黑匣子”。 没钥匙的别想进,进来的都得留痕。1. 核心目的:守住“正确性”和“完整性”
1) 正确性:库里躺着的,必须是经过正式批准的有效版本。绝不允许“野路子”代码混进来。
2) 完整性:所有历史版本、变更痕迹,一个都不能丢。啥时候改的、谁改的、为啥改的,得能倒回去查,这就叫“可追溯”。说白了,这就是一套从“授权”到“执行”再到“归档”的闭环。缺一环,这库就不干净。2. 检出控制:想动刀?先拿“准生证”!
开发人员想改代码?行,先拿“变更请求单”或“问题报告单”来!这玩意儿就是“准生证”。1) 规矩:无单不检!没这张纸,谁敢擅自把受控配置项拽出来改,那就是“先斩后奏”,属于严重违规。
2) 权限:配置库得设好“门禁”。不是谁都能检出的,必须是经过CCB授权的“自己人”。这叫“分级严控”,从源头上把“手欠”的人拦在外头。3. 检入控制:改完了?先验明正身!
代码改好了,想交差入库?没那么容易!GJB5235A卡得死死的:1) 前置验证:先看你的“准生证”(变更单)批了没。没批的、或者跟变更单对不上的修改,一律打回!这是合规的第一道关卡。
2) 建立记录:检入的时候,必须把变更单编号绑上去。配置库日志里,操作人、时间、文件、版本变化,一个都不能少。这叫“雁过留声”,完全贴合标准的可追溯要求。3) 更新基线:要是这次改动构成了新基线(比如从V1.0升到V2.0),必须在库里明明白白地标出来。新的是新的,旧的是旧的,别搞混了。
4) 归档旧版:被替换掉的旧基线(V1.0),别直接删了!得挪到专门的“档案室”(比如/Archive/目录),贴上“已归档”的标签。虽然不能改了,但得能随时调阅,以备后查。4. 老炮儿提醒:证据链得闭环
想证明你合规?这几样“硬货”必须备齐:
1) 规矩:书面的《软件配置管理计划》,写明流程、权限。
2) 单据:带完整审批链的变更请求单。
3) 日志:配置库自动生成的检入/检出记录,清晰无篡改。
4) 报告:定期的《配置状态报告》,反映版本变迁。
5) 清单:归档目录,证明旧版本安然躺好。少了哪样,外审一来,您就等着“不符合项”吧!
软件的命根子就在“更改”上。硬件改个零件还得开单子呢,软件这看不见摸不着的东西,更要命!GJB5235A第7.2条的更改控制,就是咱们的“定海神针”。1. 程序得跑通:看图说话,照方抓药
我在文稿里画了个图(见图1),这就是标准的更改程序。从“提出配置更改申请”(模板见截图1),到“结束配置更改”出具报告(模板见截图2,也就是GJB5235A附录C的示例),这一套流程必须跑通。别嫌麻烦,这是保命的流程。

在图1“提出配置更改申请”中明示的软件配置更改申请模板见截图1所示。

截图1:GJB5235A附录C给出的软件配置更改申请报告示例
在图1的“结束配置更改”中明示的软件配置更改报告模板见截图2所示。
截图2:GJB5235A附录C给出的软件配置更改报告示例
2. 分类得精准:I、II、III类,谱儿不能乱
GJB5235A说了,更改类别得按GJB3206B来。但3206B没细说软件更改类别怎么分,这事儿得咱自己琢磨透。。
怎么填的这个空?结合行业标杆单位的实践经验,参考我在《用“坐标法”解析技术状态更改的类别和审批权限》侃文中拆解的硬件更改类别逻辑,软件更改可按以下类别划分并执行对应审批程序,确保完全贴合GJB5235A的要求
1)I类更改——动了根基的“大手术”
I(1)子类更改:列装定型后,内容涉及功能基线/分配基线的重大更改,导致软件功能、性能、安全性、可靠性、接口、关键算法超出规定限值,或对系统集成、使用、维修造成影响,需重新开展系统级验证与确认,确保更改后符合要求。这是最“凶险”的更改。I(2)子类更改:状态鉴定后,内容仅涉及产品基线的重大更改,导致可执行程序、交付物、安装/运行环境、用户手册发生变化,或导致软件版本标识变更,需开展全面回归测试与验证,确保更改无遗留风险。I(3)子类更改:列装定型前,内容涉及功能基线/分配基线的重大更改,导致需求、设计、架构、接口等发生重大调整,需重新开展评审与验证,确保更改符合项目整体要求。I(4)子类更改:列装定型前,内容仅涉及产品基线的重大更改,导致研制阶段软件版本重大更新、测试策略/用例核心变更、交付物范围调整,需开展专项评审和全面验证,确保更改合规、无风险。老炮儿核心提醒:
状态鉴定意味着军方将产品设计文件“冻结”(固化),列装定型则意味着军方将所有技术状态文件“冻结”(固化)。凡是涉及到“解冻”的I类更改,在承制单位配置控制委员会(CCB)批准后,均需报军方机关审批。同时,功能基线和分配基线由甲方(总师单位或上层级产品设计单位)确定,因此I(1)子类、I(3)子类更改,还得同时报甲方审批,行业内俗称“双报双批”,少一步都属于合规违规!
2)II类更改——不动根基的小手术
II 类更改属于一般更改,也要履行内外部审批程序。其中:II (1)子类:状态鉴定后,不影响功能/分配基线的一般更改。仅涉及非关键代码优化、注释修改、配置参数微调、文档勘误、界面文字或布局微调等更改内容。
II (2)子类:列装定型前,影响功能/分配基线的一般更改。仅涉及非关键设计优化、不改变功能的代码重构、测试用例补充、设计文档完善等更改内容。。
II (3)子类:状态鉴定前,不影响功能/分配基线的一般更改。仅涉及非关键实现调整、轻微缺陷修复、配置脚本优化、交付文档格式调整等更改内容。。
老炮儿核心提醒:
II (1)子类更改和状态鉴定后到列装定型前的II (2)子类更改,涉及到设计文件的“解冻”,也影响到功能/分配基线,承制单位CCB审批后,外部审批需“双报双批”。状态鉴定前的II(2)子类更改不涉及到“解冻”问题,若涉及到功能/分配基线变更,外部审批只需报甲方批准即可。II(3)既不涉及设计文件“解冻”,也不涉及功能/分配基线的变更,经过承制单位CCB审批即可。
3)III类更改——挠挠痒的“小保养”
是指不影响任何基线、不改变软件功能、性能、接口及使用方式,仅涉及文字勘误、格式调整、代码注释补充、界面文字微调等无关核心的细微更改,无需全面验证,仅需开展局部检查即可。此类更改可由承制单位CCB授权软件设计团队负责人审批,以提升工作效率,同时需留存完整更改记录,确保可追溯,完全符合GJB5235A可追溯性要求。老炮儿特别提醒:
记住了,按照GJB5709A标准要求,合同监管方(军代表)是“监督员”,不是“办事员”。他们看流程、看结果、提意见、备个案,但不在更改文件上签字!这点千万别搞混了,别让人家签不该签的字,那是给人添麻烦。
前面两招练好了,后面这两招就是巩固战果。1. 版本控制:一代更比一代强,但祖宗不能忘
GJB5235A第7.3条铁律:“凡已经进入配置管理库的配置项及其配置文件,如果发生配置更改,应更新版本号。”
这道理简单,但执行难。V1.0改成V1.1,还是V2.0?得有规矩!这事儿我上期侃文《破局军用软件配置标识》里细说过,没看的赶紧去补课。核心就是:版本号一变,必须能看出是哪儿变的、为什么变。别搞出个V1.0和V2.0,结果发现代码一模一样,那不成了笑话?
2. 存取控制:谁也别想“偷家”
GJB5235A第7.4条要求:“采取必要的措施,以控制不同权限的人员访问配置管理库。”
这就是“存取控制”。开发、测试、配置管理员、项目经理,各拿各的钥匙,各开各的门。
1) 开发人员:只能检出自己负责的模块,改完了交上来。
2) 配置管理员:掌管着库的“生死大权”,负责归档和权限分配。
3) 项目经理:看得见,但未必摸得着。
这叫“职责分离”,防止有人“监守自盗”或者“误操作”。工具上(GitLab/SVN)的权限设置,必须跟咱的管理规定严丝合缝。得,今儿这“拴野马”的招儿就先教到这儿。这配置控制的四大金刚——检入检出、更改、版本、存取,环环相扣,缺一不可。您要是能把这四招练到家,那软件配置管理这块儿,基本上就能做到“任凭风浪起,稳坐钓鱼台”了。码字不易,全是实打实的干活。觉得老夫说得在理,点个关注,点个赞,转给需要的兄弟。想把这整套“组合拳”练得更扎实,或者想把单位的体系从“锁在柜子里的废纸”变成“真管用的利器”?
或者加我微信:xp510168950,选听我的课程《以GJB3206B和GJB5709A标准为主体的技术状态管理理论与实践》。咱不光讲标准,更讲怎么落地,怎么让您在面对军代表和外审的时候,腰杆子挺得笔直!
【老夫往期硬核拆解,错过拍大腿】
工艺评审、首件鉴定、准备状态检查、质量评审——到底谁先谁后?
绕月飞行危机四伏!深度拆解NASA阿忒弥斯2号的DMEA报告
无缝衔接!阿尔忒弥斯2号PFMEA拆解|过程失效防控秘籍(示例性送模板)
别拿检验不当干粮!善待检验员,就是守着GJB9001C的底儿
【下期原创侃文预告】
用模板破解军用软件状态记实:别让你的“黑匣子”成了摆设!
END

军民企质管侃吧
扫码关注
了解更多
夜雨聆风