【2025年第4期】中关村智联软件服务业质量创新联盟工作简报
中关村智联软件服务业质量创新联盟
工作简报
2025年第4期 总第75期
2025年9月

[目录]
· 一、联盟动态
(一)第十届中国软件成本度量大会成功举行
(二)联盟承办的2025首都工会公益伙伴项目“人工智能最新技术职工应用赋能”之“迈向人机共融:多模态交互与可信协同技术前沿”开始报名
(三)发布《IT研发管理工具选型手册》
(四)直播AI时代的产研管理优化——实践路径与思考
· 二、分支机构
- 【智界她原力】破界·她力量!2025第十三届“东升杯”国际创业大赛女性创业者专场赛决赛举行
· 三、TiD 2025质量竞争力大会动态
- TID2025讲师风采丨腾讯研发效能及AI Coding资深技术专家张乐:代码智能化在互联网大厂的规模化落地实践
- TID2025讲师风采丨黄延胜(思寒):企业智能化测试体系与AI测试智能体平台设计
- TID2025讲师风采丨研发流程与效能专家徐陈飞:数据与知识驱动下的AI研发赋能与洞见
- TID2025讲师风采丨大连顺致CEO王洪亮:智能需求管理系统-用思维链打造智能需求工程引擎
- TID2025讲师风采丨蔚永强:基于全生命周期的企业安全运营和漏洞管理体系构建与博弈
- TID2025讲师风采丨中国银行软件中心测试团队负责人农时:安全测试智能体研究与实践
· 四、联盟公开课
(一)十月份软件成本度量师(SSMCCEP)认证培训已启动
一、联盟动态
(一)中国软件成本度量大会成功举行

第十届中国软件成本度量大会将于9月16日在北京万寿宾馆A座一层多功能厅召开,以“AI+软件成本度量,服务新质生产力发展”为主题,围绕着AI对软件工程领域的影响、AI应用及算法密集型项目成本评估、应用软件信创适配改造成本度量、AI赋能软件成本度量等议题进行交流分享,并发布《2025年度中国软件行业基准数据报告》、《软件成本度量及造价评估优秀实践案例集》。
(二)联盟承办的2025首都工会公益伙伴项目“人工智能最新技术职工应用赋能”之“迈向人机共融:多模态交互与可信协同技术前沿”
第三场主题沙龙讲座将于9月26日在北京举行,本次演讲主题将全面围绕“迈向人机共融:多模态交互与可信协同技术前沿”展开。随着新一代人工智能技术的涌现和发展,智能交互技术已进入多模态、自适应和高度自主化的关键阶段,构建可靠的人机信任与协同机制已成为新型人机关系的核心问题,因而受到国内外研究团队的广泛关注。
人工智能与交互技术的持续突破,多模态感知与理解、动态数据可视化分析、数字人运动生成与控制、以及具身智能已成为构建下一代智能系统的核心驱动力。这些技术不仅为人机交互、虚拟现实、智能制造、智慧服务等关键场景提供了全新的实现路径,也正在重新定义人类感知、决策与行动的方式。因此,深入探索多模态融合认知、实时可视反馈、具身行为建模及智能体环境交互机制,对推动人工智能从感知智能向认知智能和行动智能跨越具有重大意义。
如您对本次沙龙活动感兴趣,请扫描下方二维码报名,报名时间截止至9月25日。本次活动不收取任何费用,名额有限,先到先得。


(三)发布《IT研发管理工具选型手册》
025 年,数字化转型加速推进,人工智能、大数据、云计算等新技术不断重塑行业生态,IT企业置身机遇与挑战并存的新阶段。在市场与监管日益复杂的局势下,企业必须全面提升响应敏捷性、质量可靠性、成本精准性、信息安全性和数据价值化能力,以满足客户对“更智能、更快速、更优质、更经济”服务的期待。尤其在5G、物联网广泛落地,金融、制造、物流等传统行业的背景下,软件与服务供应商面临更高标准的考验。
“工欲善其事,必先利其器”。合适的研发管理工具已成为企业提质增效、应对变革的重要支撑。然而工具种类繁多、选型复杂,企业如何精准选择匹配自身需求的平台,仍是一大难题。
为了帮助IT企业系统应对这一挑战,中关村智联软件服务业质量创新联盟积极响应政策引导与市场需求,广泛吸纳行业专家及典型客户反馈,特组织编制了《IT 研发管理工具选型手册(2025 年)》
(四)直播AI时代的产研管理优化——实践路径与思考
8月26日晚8点,思码逸创始人兼 CEO 任晶磊、腾讯研发效能资深技术专家 张乐、汇川技术 研发测试与效能负责人李鹏、贝壳技术架构师 贾琳 四位嘉宾将共同解读《DevData 2025 研发效能基准报告》,分享“如何在AI时代解锁研发效能增长点”。
- 分支机构
- 【智界她原力】破界·她力量!2025第十三届“东升杯”国际创业大赛女性创业者专场赛决赛举行
8月28日,2025第十三届“东升杯”国际创业大赛女性创新创业专场赛决赛举行。这不仅是一场比赛,更是女性力量的精彩绽放。

区妇联、区科协、东升镇、东升科技园、中关村智联软件服务业质量创新联盟女性共建委员会领导以及海淀优秀女企业家、女性创业者参加了活动。
女性创新创业专场赛:释放“她”力量作为本届大赛的重要组成部分,女性创新创业专场赛联合海淀区妇联,紧跟国家及海淀区相关政策指引,深度联动高校、科研院所、领军企业及投资机构,旨在通过创新赛事模式,激发女性创新创业活力,为科技创新赋能,加速推动科技成果转化,吸引和汇聚更多女性高科技人才,为海淀经济高质量发展注入强大的“她”力量。
三、TiD2025质量竞争力大会动态
(一)TID2025讲师风采丨腾讯研发效能及AI Coding资深技术专家张乐:代码智能化在互联网大厂的规模化落地实践
今天想和大家聊聊一个火热又充满挑战的话题:代码智能化。最近两年,我和团队与时俱进加入到 AI 的时代浪潮中,亲身经历了代码智能化在万人研发企业中从“早期尝试”到“范式变革”的持续演进和规模化落地过程。
我们常说的代码补全,其核心任务叫做 FIM(Fill-in-the-Middle)。模型根据光标前的“上文”和光标后的“下文”,去预测并填充中间缺失的代码。但这种基础的补全方式绝不仅仅是拼凑上下文并调用模型 API 那么简单。
它背后是一条完整的、经过深度优化的工程链路,从收集上下文信息的客户端、到负责路由和分发的网关、到负责场景识别和 Prompt 策略的后台,最后是模型训练和模型推理。
对于代码补全这个场景来说,“采纳率”是最常见的指标,但它很容易被操纵。比如我们让工具只在最简单、最有把握的场景进行代码补全推荐,采纳率可以飙得很高,但对用户的实际价值并不大。
基于上述背景,我们借鉴并使用了业界提出的一个更科学的复合指标——CPO。它由一系列子指标相乘得到,能更真实地反映 AI 补全为用户带来的实际价值。
我们把公司内部沉淀多年的、各业务线的代码规范文档,整理成一个结构化的知识库,然后把这些规则“注入”到模型中。在具体的代码评审中,我们会告诉模型:“请根据以下规则进行评审”,并附上相关的规则示例。
这样一来,AI 的评审意见就变得极其具体和有说服力,开发者才愿意接受和采纳,这是目前一个很大的使用场景。在此基础上,我们还构建了“从提交前的 IDE 内预评审,到 MR 阶段的正式评审、代码修复”的闭环,大大提升了代码质量和评审效率。
(二)TID2025讲师风采丨黄延胜(思寒):企业智能化测试体系与AI测试智能体平台设计
在本次分享中,黄延胜(思寒)老师围绕智能化测试的技术架构、各层核心能力,工具选型及企业级构建平台的实践方案,分享了企业如何构建智能化测试体系及AI测试智能体平台的设计思路。并通过展示测吧(北京)科技有限公司自研AI测试智能体平台-爱测智能测试平台,为与会嘉宾提供了宝贵的经验参考。
首先,黄延胜(思寒)老师从智能化测试的技术架构入手,他强调:“如果要做AI的话,底层必须要有一个非常成熟的自动化的工具,也许测试工程师不需要写自动化,但是自动化体系是必须要有的。”具体而言,智能化测试的技术共分为四层架构,从底层到顶层依次为:自动化工具层-通用智能体层-领域测试智能体-平台层。黄老师表示,企业采用该体系不仅能高效完成当前测试体系建设,还能灵活集成未来新增业务需求。系统集成后,整个测试流程从测试的设计、测试用例生成、测试执行到最终报告输出,将形成完整的闭环。
其次,黄老师为大家推荐了能够使企业快速落地AI自动化的工具,例如:BrowserUse以及微软的MCP协议。并分享了电商、车联网、金融等行业的工具接入的真实落地案例。
最后,黄延胜(思寒)老师向大家介绍了测吧(北京)科技有限公司自研AI测试智能体平台-爱测智能测试平台。该平台集成了四大核心能力:测试用例智能生成、手工用例AI自动化执行、智能遍历测试和领域建模与知识图谱技术,旨在解决当前企业面临的测试痛点——用例设计效率低、测试覆盖不全、回归效率低、自动化测试资源投入大等问题,为企业提供一站式智能化解决方案,实现测试自动化与质量运营的深度升级。
(三)TID2025讲师风采丨研发流程与效能专家徐陈飞:数据与知识驱动下的AI研发赋能与洞见
AI 在研发中的最⼤价值,并不是直接取代开发,⽽是帮助研发人员释放更⼤的创造⼒与⼯程价值。当前,AI 在主动性思考与创造性⼯作⽅⾯仍有局限,但在处理⼤规模数据、模式识别、⾃然语⾔解析以及代码⽣成等任务上,已展现出超越⼈类的效率。
不过,我们需要清醒认识到,⼤模型在结构化推理、上下⽂⼀致性、跨领域逻辑整合方面作用仍然有限。最优解是用可控程序做确定性,⽤ AI 做不确定性,以⼯程化框架承载 AI 能⼒,让 AI 成为⾼效、可靠的助⼿,⽽⾮不可控的黑箱。
设计原则很简单:程序做确定性,AI 做不确定性。例如,指标定义、计算、聚合与趋势分析由程序和⼩模型完成;跨指标推理、⾃然语⾔解释与改进建议,则交由⼤模型与智能体处理。 北极星不仅仅是“BI+AI”,它让指标体系从“被动呈现”进化为“主动洞察”再到“智能建议”,最终成为组织智能化改进的引擎。指标体系的终极⽬标,从来都不是“看数据”,⽽是让数据驱动组织进步。
以上就是我对智能化研发指标体系的理解与期待:构建既属于今天,也⾯向未来的研发智能体系。未来不是 AI 创造的,⽽是由那些懂得如何驾驭 AI、与 AI 协作、在⼈机结合中激发创造⼒的⼈共同创造的。
(四)TID2025讲师风采丨大连顺致CEO王洪亮:智能需求管理系统-用思维链打造智能需求工程引擎
2025年7月11日,大连顺致科技CEO王洪亮老师在TiD2025质量竞争力大会“需求工程中的AI协同智能”论坛上带来《AI辅助需求分析-全面提升软件工程效能》主题分享。AI辅助需求分析-全面提升软件工程效能吸引了现场观众的广泛关注。应大家的热切需求,TID课代表特地整理了现场笔记,以便再次分享这一精彩内容。
王老师在此次分享中,针对传统需求工程面临的各类难题,系统阐述了各类问题的破解办法——以思维链为核心引擎的智能需求管理系统,能帮助团队仅仅通过3个步骤,就生成需求文档、UI原型和流程图等高质量内容,真正实现“上午谈需求,下午看系统”。
在数字化转型中,需求工程作为软件开发的“第一公里”,其质量直接决定项目成败。但传统需求分析存在诸多痛点:干系人沟通壁垒、需求变更频繁且幅度大、描述模糊导致返工,加上流程中产品经理解码模糊信息耗时久(短则三周到一个月,长则两三个月),业务方又设明确截止时间,易引发沟通低效的“隐性博弈”,破坏信任并增加需求对齐难度。 智能需求管理系统应运而生,以ChainofThought(思维链)技术为核心,结合智能上下文管理与大模型赋能,重构需求工程逻辑,实现需求处理的全面覆盖、清晰描述、准确信息与快速响应。
智能技术为破解传统需求处理困局提供新思路,智能需求管理系统作为企业专属“数字分身”,沉淀行业经验与分析逻辑,可代做需求分析核心工作,无需企业学习复杂方法。其以可视化分析体系为起点,通过多维度建模保障全面性与准确性:基于企业结构识别干系人并捕捉关注点、拆解业务流程覆盖需求细节、以连贯故事线呈现完整路径,避免功能碎片化或信息偏差。王老师指出,系统未来拓展空间广阔:功能分解、任务排期、工作量估算等环节,依托现有功能基础已具备实现可行性,仅需一定开发时间完善;测试用例生成、质量扫描、代码生成等功能,也将在后续规划中逐步落地。这些升级将让智能系统在需求处理全流程中发挥更全面作用,推动软件工程向更高效、优质、安全的方向迈进。
(五)TID2025讲师风采丨蔚永强:基于全生命周期的企业安全运营和漏洞管理体系构建与博弈
蔚永强老师在分享中直指当前企业安全领域的四大核心问题,每一个都切中企业运营的“安全软肋”。首先是员工安全意识不足,护网行动中频繁出现的钓鱼邮件攻击便是典型案例,研发人员因侥幸心理使用风险函数、明文存储账号密码,甚志将敏感资料上传至公共网盘,直接埋下高风险漏洞隐患。其次是安全体系构建盲目,不少企业花费几十万至数千万元采购防护设备,却仅进行单点部署,未形成完整防护体系,攻击者突破单点后即可在企业内网横向移动,高额投入沦为无效成本。更为关键的是缺乏系统化漏洞管理,蔚老师强调:“漏洞管理是安全体系的核心, 若体系缺失,系统安全性风险远高于上述问题,需从全局视角解决。”此外,攻击者手段的持续升级更让企业防不胜防—高度仿真钓鱼邮件模仿业务系统界面,利用领导口吻、求职者身份等社会工程学技巧诱骗点击;多路径攻击融合线上远程渗透与线下近源混入,突破方式更隐蔽;针对常用框架/组件的零日漏洞攻击,因无交互、难感知的特性,成为企业安全的“隐形杀手”。
面对重重困境,蔚永强老师从防御体系设计、关键措施落地两大维度,给出了可落地的安全建设方案。在防御体系设计上,他提出“冗余与纵深结合”和“多维度协同”两大核心原则。“冗余与纵深结合”要求企业在设计阶段就预留防御冗余,采用主动防御与纵深防御相结合的策略,避免单点防御被突破后全线崩溃;“多维度协同”则需从技术、管理、运营三方面构建闭环—技术层面部署新型防护系统,管理层面建立安全红线制度,运营层面通过持续监测、攻防演练、策略优化,确保安全体系动态适配威胁变化。
在TiD2025大会的舞台上,蔚永强老师的分享不仅为企业梳理了全生命周期安全运营的方法论,更提供了应对攻防博弈的实战策略。对于正面临安全挑战、寻求体系化防护方案的企业而言,这堂兼具理论深度与实践价值的课程,无疑是破解安全困境、实现安全与业务协同发展的“金钥匙”。未来,随着威胁形势的不断变化,这套安全体系构建与博弈思路,将持续为企业提升抗风险能力提供有力支撑。
(六)TID2025讲师风采丨中国银行软件中心测试团队负责人农时:安全测试智能体研究与实践
AI Agent 是能够感知环境、进行决策并执行动作的智能实体。与传统 AI 相比,其最大特征在于“独立思考 + 工具调用”。可用以下内容概括:AI Agent = LLM + 记忆能力 + 感知与反思 + 规划能力 + 工具使用。换言之,大模型第一次被赋予与现实世界交互的能力。
人类作为调度中心,选择何种技术取决于场景需求。例如,当需要系统每天生成格式和内容固定的日报时,自动化方案更合适,因为其高度重复且规则清晰(如周一、周二、周四的工作日报生成流程)。相反,当领导临时要求了解近一个月项目的进展并通过数据分析评估风险时,智能体可快速响应并生成报告。自动化和智能体作为两种关键技术范式,能够在不同任务中发挥各自优势:自动化是“精准的齿轮”,在封闭环境中执行标准化动作;智能体是“自适应大脑”,在开放环境中实现认知突破。
智能体在不远的未来,必将为安全领域带来革命性变革。在能力上,智能体将实现跃迁,从“辅助工具” 转变为 “自主作战单元”,能够自主完成上万步复杂操作,在不确定环境中独立工作,实现全链路实时策略调整及精准渗透攻击。在效率方面,将引发革命,大大降低安全测试过程中的人为错误和资源消耗,使初级工程师也能完成专家级任务,破解安全资源困局。在场景上,将实现变革,覆盖防御全生命周期,主动防御升级,识别新型攻击模式并反制,显著增强系统的可靠性和安全性。在范式上,将实现重构,从 “静态规则” 走向 “动态进化”,通过强化学习驱动实现自适应攻击与防御,借助 “认知 - 行动 - 反馈” 循环进行识别与策略优化。
随着技术的不断发展,安全测试智能体必将在金融行业乃至整个网络安全领域发挥越来越重要的作用,为保障信息系统安全筑起一道坚实的智能防线。
四、联盟公开课
(一)软件成本度量师(SSMCCEP)认证培训
CCEP(Certified Software Cost Estimate Professional) 是 SSMCCEP®的简称,是国内软件度量领域的首个专业技能认证。依据国家 标准《软件工程 软件开发成本度量规范》开发,系统阐述如何基于行业 成本估算模型对项目的功能点规模、工作量、成本进行合理的估算,并 进行实战演练; 所学的成本估算方法可用于信息化规划、预算立项、招投标、项目 计划等各个阶段,能帮助政府部门/机构/企业在项目早期合理制订预算, 科学地估算成本和预测利润,为项目的成功实施奠定基础。 本课程适合工作中涉及软件项目成本估算的相关人员,如:项目预 算申报/审查人员、项目管理人员、审计人员、招投标人员、采购人员、 财务人员、业务需求分析人员、售前人员、项目管理人员、过程改进人 员、PMO 成员、QA 等。
全年循环开班。
- 培训时间
2025年10月22日、23日、24日
- 培训地点
北京市海淀区万寿路翠微中里14号紫荆花孵化园三层培训教室


三、咨询详情
电话:010-68213013 手机:13426129998


中关村智联软件服务业质量创新联盟
电话:010-53687218
邮箱:spichina@spichina.org.cn
地址:北京市海淀区西北旺东路10号院东区7号楼(博彦科技大厦)D座1层
网站:https://www.iqalliance.org.cn/