黑箱转向(四):控制不可读之物,需要哪些证据控制复杂或生成式软件不能只靠逐行阅读,也不能只看测试是否通过。本文以转账系统为例,建立需求、契约、性质测试、实现分析、形式验证与运行监控组成的六层证据体系,说明每种方法各自能证明什么。