先说结论:验收对象不是一个压缩包
软件项目至少有四类验收对象:约定的业务功能、可复现的技术成果、客户可控的生产资产,以及双方书面确认的缺陷和维护边界。只测试几个页面,或者只收到一份源码压缩包,都不能证明项目已经完整交接。
《中华人民共和国民法典》第八百四十五条列举了技术合同通常涉及的项目内容与范围、履行计划、技术资料保密、技术成果归属及验收标准和方法等内容。本文据此整理项目核对方法,但不替代律师对具体合同的审查。可查看工信部门公开的《中华人民共和国民法典》全文。
资料边界:本文结合小跑科技现有 APP、小程序、分销商城、AI 和企业系统方案中的通用交付模块整理,不引用客户合同、金额、账号、内部数据或未授权项目名称。
签约前先把哪些内容写进附件?
| 核对项 | 建议写清 | 验收证据 | 常见遗漏 |
|---|---|---|---|
| 产品范围 | APP、小程序、H5、管理后台、接口和运营端分别是否包含 | 带版本号的需求清单、原型和报价范围 | 只写“开发一套系统” |
| 功能基线 | 角色、主流程、异常分支、权限、数据和第三方接口 | 每个 P0 功能都有可操作的验收标准 | 按页面数量报价,业务规则未确认 |
| 里程碑 | 需求、原型、开发、测试、试运行和终验节点 | 阶段成果、日期和双方配合事项 | 只有最终日期,没有前置条件 |
| 需求变更 | 新增、删除、替换功能的确认、报价与延期机制 | 变更单、聊天或邮件中的书面确认 | 口头改变范围,最终无法对账 |
| 成果与权利 | 源码、文档、设计、既有组件、开源和第三方素材边界 | 交付清单、许可清单和约定的权利范围 | 把“能使用”与“拥有全部权利”混为一谈 |
| 验收维护 | 环境、期限、缺陷分级、复验、维护期和新增需求边界 | 测试记录、缺陷表、验收单和维护起止日 | 上线即视为验收,遗留问题没有记录 |
北京市市场监督管理局公开的计算机信息系统集成合同示范文本也将交付、阶段验收和源代码约定分开列示。示范文本只能作为结构参考,项目仍需结合实际范围修改。
源码交付物至少怎样分组?
- 可执行成果:线上版本、测试版本、安装包、构建产物及版本号。
- 源代码:移动端、小程序/H5、服务端、管理后台和约定范围内的其他端。
- 数据库:建表、初始化、升级和回滚脚本,以及数据字典或关键表说明。
- 构建部署:依赖版本、锁文件、配置示例、构建命令、服务启动、证书和反向代理说明。
- 接口第三方:接口文档、错误码、回调、短信、支付、地图、推送、物流、模型等清单。
- 项目文档:需求、原型、变更、测试结果、已知问题、架构、权限、备份和恢复说明。
- 素材账号:按合同约定交付的设计源文件,以及客户可控的管理员和恢复方式。
《计算机软件保护条例》把软件定义为计算机程序及其有关文档,同时对软件著作权作出规定。项目中的定制成果、开发方既有组件、开源依赖和第三方服务不能简单视为同一种权利,应逐项约定。可查阅司法部国家行政法规库中的现行文本。
怎样验证源码以后还能接手?
- 使用一台不依赖原开发人员本机缓存的干净测试环境。
- 按文档安装指定版本的运行时、数据库和构建工具。
- 从空库执行建表或迁移脚本,不直接复制开发人员本机数据库。
- 用示例配置填写测试环境变量,真实密钥通过安全渠道交接。
- 分别构建服务端、后台、小程序或 APP,并记录命令和日志。
- 完成登录及一条核心业务闭环,检查定时任务、上传下载和异常日志。
- 核对源码版本标签、构建号、线上发布时间与交付包 SHA-256。
- 在隔离环境完成一次数据库或关键文件恢复验证。
“能打开源码”不等于“能接手”。更可靠的验收是由客户技术人员或独立第三方,仅依据交付文档完成构建、部署和核心流程验证。
生产账号怎样交接才安全?
域名、云服务器、数据库、代码仓库、微信、支付、应用商店、短信、地图、模型和监控等生产资产,应记录主体、用途、管理员、付费方与交接状态,但不要把密码、验证码、密钥或身份证号码填写在普通验收表中。
- 客户至少保留一个可独立找回的管理员;
- 开发方通过成员、子账号或临时授权协作,避免共用主账号;
- 交接后更新临时凭据、恢复手机/邮箱,并回收测试和离职账号;
- 第三方费用、额度、续费日期和停服影响写进清单;
- 涉及个人信息时,数据范围、处理目的、保存、删除、共享和安全措施要与实际功能对应。
个人信息处理活动还需结合具体业务核对《个人信息保护法》等适用要求,可查看中央网信办公开的《中华人民共和国个人信息保护法》。本文不提供具体合规结论。
功能验收怎样留下可复验的证据?
| 字段 | 应记录什么 | 不建议只写 |
|---|---|---|
| 环境与版本 | 设备、系统、浏览器/客户端、接口环境和构建号 | “线上有问题” |
| 复现步骤 | 前置数据、账号角色、操作顺序和输入值 | “点不了” |
| 预期与实际 | 需求规定的结果、实际结果和差异 | “效果不好” |
| 证据 | 截图、录屏、请求、日志或数据记录位置 | 只有口头描述 |
| 责任与状态 | 责任方、严重级别、计划、修复版本和复验结论 | 群里说“已改” |
最终验收单应明确验收版本、已完成范围、未结问题、处理期限、交付包位置和校验值。若需求方接受带遗留问题上线,也应把接受条件写清,而不是让问题在维护期内失去边界。
维护期最容易争议的四类问题
- 原范围缺陷:功能与已确认需求或验收标准不一致,按合同处理。
- 新增需求:新增角色、流程、报表、接口或经营规则,走变更评估。
- 环境与第三方变化:云资源、平台审核、操作系统、SDK或接口规则变化,先确认影响和责任。
- 日常运营:商品、文章、用户、订单和配置操作通常需要明确由谁负责。
小跑科技通常按合同约定交付源码,协助服务器部署和应用商店上架;多数常规项目一般在2个月内,复杂项目另行评估。一般提供验收上线后1年免费维护,第二年一般按开发费用10%/年收取,具体服务范围和费用以最终合同为准。
下载可直接使用的Excel验收清单
包含合同范围、20项交付物、源码独立构建、部署账号、30条缺陷记录和维护交接,并自动统计完成率。
