漏洞不是拍脑袋猜的,是顺着出事路径倒着扒出来的。比如材料丢了,别急着写“制度不健全”,先看流程图:哪个环节该签字没签?哪个节点该留痕没留?哪个动作该双人没双人?漏洞得写成“第3步审批动作未设置强制留痕字段”,让技术员一看就知道改哪行代码。没路径、没节点、没字段,就是隔靴搔痒。