- 01Outcome and product risk
- Users, critical tasks, business outcomes, harm and loss, rules, contractual or regulatory obligations, accessibility needs, security context, continuity, failure history, defect cost, likelihood, detectability, reversibility, and risk owners.
- 02Behavior and expected results
- Requirements, acceptance examples, content, roles, permissions, state transitions, calculations, records, validations, exceptions, time behavior, notifications, reports, audit, edge conditions, source authority, and approved intentional differences.
- 03System and test surfaces
- Architecture, code boundaries, interfaces, events, files, databases, browsers, devices, platforms, dependencies, configuration, feature controls, data lifecycle, failure modes, testability seams, environments, observability, and recovery mechanisms.
- 04Change and release path
- Source and build, branch and review, fixtures, pipelines, deployment, migrations, test ownership, defect flow, release frequency, support windows, rollback, backup and restore, production signals, incident learning, evidence retention, and release authority.