需说明具体对象与不可逆范围
别名: 确认范围 · 对象核验 · 不可逆说明 · destructive scope
概念解释
确认文案的后果范围(consequence scope in confirmation copy)在用户承诺动作前说明将对哪个对象、多少对象和哪些关联范围执行什么操作,并区分永久后果与可恢复路径。“删除这些项目吗?”不足以核验同名对象、动态选择或外溢影响;“将 12 个文件移至回收站,可在 30 天内恢复”则同时说明动作、数量、范围和恢复条件。确认不是一律强调不可逆,而是让用户面对与系统即将执行的同一个结果。
机制
确认出现时,用户可能仍依据列表中的旧选择、被遮挡的背景或对“删除”的既有理解做判断。对象名、类型和数量用于核对目标;包含子项、共享成员、订阅或自动化的影响用于界定范围;恢复位置、期限和权限用于校准可逆性。若选择在后台变化、权限已更新或数量只能估算,静态句子会制造虚假确定。文案必须由执行时的权威状态生成;高后果动作无法确认范围时应阻止承诺,只有安全上界足以支持决定时才可明确不确定性后继续。
怎么研究
用单个对象、同名对象、批量选择、关联资源、协作对象和状态变化构造任务,让参与者在执行前复述对象、数量、外溢影响及恢复方法,再观察取消、继续和事后恢复。记录范围误判、确认后反悔、恢复失败和完成时间,并核对界面陈述与真实事务结果。测试需覆盖窄屏、放大、键盘和读屏;不能只用较低确认率证明文案更安全,因为清楚的范围也可能让正确决定更快通过。
边界
低后果、频繁且易撤销的动作不应为重复信息强加模态确认,可用撤销或结果反馈。批量对象不必全部列出,可用准确数量、代表性名称和可展开清单;数量尚未稳定时不能伪装成精确值。安全或隐私限制可能禁止显示完整对象名,此时仍要给足可安全披露的类型、范围和恢复结果。恢复承诺只有在期限、入口、权限和技术能力真实存在时才可写入。
怎么落地
- 为需确认的动作建立 object、action、count、scope、spillover、recoverability、recovery window 和 authoritative state 字段;正文从执行前最新状态生成。
- 直接说明核心对象与数量,关联对象或他人影响另列一句;永久动作写明无法撤销,可恢复动作写明恢复位置、期限及限制。
- 打开确认层时,让可见标题、正文及其程序化名称/描述共同传达对象与后果;动态范围变化需更新可访问描述,重大变化要求重新确认。
- 在执行端再次校验版本与范围。若确认后状态漂移,不扩大原授权动作;停止、刷新范围并让用户重新决定,同时保留可安全保留的工作。