买源码最怕的不是贵,是买回来发现"不完整":核心加密改不了、文档缺失没人教、权属不清不敢商用。这些问题付钱前都能验出来,前提是你知道验什么。这篇文章把源码完整性验证拆成六个维度20项,每项附验证方法。建议收藏,谈判时逐条过。
维度一:加密与授权(一票否决项)
1. 核心文件是否加密(ionCube、sg11等)?验证:让厂商现场grep或打开核心业务文件,加密文件是乱码二进制,一眼便知。
2. 是否有域名授权/机器码锁定?验证:问清楚部署到自有服务器后,是否还需要连厂商的授权服务才能运行——需要的话,你的系统命脉在别人手里。
3. 合同是否写明"无加密、全量源码、无后门授权限制"?验证:看合同条款,口头承诺不算。
维度二:模块耦合
4. 直播、商城、分销、会员、IM是否独立成模块?验证:看目录结构,各模块有无独立目录和入口。
5. 模块间是否通过接口通信?验证:让技术员看一个模块调用另一个模块的代码,是调接口还是直接查对方的表。
6. 数据库是否按模块划分?验证:看数据库字典,核心表是否被多模块交叉读写。
维度三:代码质量
7. 有无代码注释?验证:随机抽三个业务文件看注释密度。
8. 框架与依赖是否主流且在维护期?验证:看composer.json/package.json,框架版本过老意味着安全与招人成本问题。
9. 有无明显的安全隐患?验证:让技术员抽查SQL拼接、文件上传、权限校验三处代码。

维度四:文档配套
10. 有无部署文档?11. 有无接口文档?12. 有无数据库字典?13. 有无二开指南?
验证方法统一:要求看文档目录和抽样两页,文档是"写给客户看的"还是"开发自己备忘的",质量差别很大。
维度五:培训与售后
14. 含不含一对一技术培训?15. 售后响应时效是否写进合同?16. 版本升级政策(免费期、收费方式)是否明确?17. 能否提供老客户参考?
验证:逐条落到合同附件。
维度六:法律权属
18. 能否提供软件著作权或研发过程证明?19. 合同是否含知识产权无瑕疵担保?20. 你二开后的成果归属是否归你?
验证:法务过一遍合同,这三条是商用安全的底线。
怎么用这份清单
谈判时把清单发给厂商,请对方逐条书面答复;能爽快书面答复的,底子一般干净;支支吾吾让你"先付定金再看代码"的,直接 pass。也欢迎拿这份清单来验收智辉云——我们的源码无加密、模块完全拆分,交付含代码注释、部署文档、接口说明、数据库字典与一对一培训,权属条款清晰。
领取可打印版清单
我们把这20项做成了可打印勾选的《源码完整性验证清单》PDF版,谈判时带着逐条打勾。有需要的老板可以官网留言“领取清单”,免费发送电子版。
