有条件的结论:如果对方只能给出口头描述,你仍然可以通过“隔离式试做”和“交付物拆解”判断能力,但前提是你能拿到一段可独立验证的小任务,并且对方愿意把验收标准写进合同。若对方连一段脱敏的代码片段、一份结构说明或一次付费小样都不肯提供,这个结论就不成立——保密要求本身不能成为拒绝一切可验证输出的理由。
案例展示通常包含三层:客户身份、业务数据、实现方式。真正需要保密的往往是前两层,第三层(技术方案、目录结构、字段设计、性能处理思路)大多可以脱敏后讨论。你可以要求对方把某个已交付项目改写成“某外贸站”,去掉品牌名、域名、图片和真实数据,只保留:页面层级怎么分、表单如何校验、后台权限怎么设计、上线前做了哪些检查。如果对方说“全都不能说”,要追问是哪一层不能动。区分不清这三层,后续所有验证都会变成空谈。
隔离式试做是指:你提供一个与真实项目结构相似、但不含敏感信息的迷你需求,让对方在限定时间内交付可运行结果。假设你计划做一个产品展示站,可以要求对方完成一个页面:顶部导航、产品列表、一个详情弹层、一个询价表单(只做前端校验)。这个任务不涉及你的真实客户数据,也不暴露对方原有客户,因此保密理由不成立。
动作与结果:你先付一笔小额定金,约定交付一个可本地打开的页面压缩包。拿到后做三件事——在浏览器里点一遍交互、查看表单校验是否覆盖空值和格式错误、检查页面在窄屏下是否错位。如果这三项都通过,下一步再把范围扩大到“后台能改一条产品记录”;如果其中一项失败,先要求对方说明原因并重做,而不是直接进入整站报价谈判。
案例数量多不等于交付稳定。你可以要求对方提供一份与本次需求同类的“交付物清单”,例如:
这些清单不需要暴露客户身份,却能看出对方是否有固定流程。反过来,如果对方只能给出“我们做过很多类似项目”这类描述,无法列出任何具体检查项,那么即使有案例可看,也难以判断规模化后是否稳定。
假设对方接受隔离式试做,交付的页面也通过了交互和校验检查。但当你把需求从“一个页面”扩展到“二十个页面加多角色后台”时,对方开始频繁延期,且每次延期都归因于“需求变复杂”。这时前面小样通过并不能证明规模化交付能力——小样验证的是单点技术,不是协作和排期。因此,隔离式试做只适用于判断“能不能做出来”,不适用于判断“能不能按节奏做出来”。要覆盖后者,你需要追加一个动作:要求对方给出二十个页面时的阶段划分和每阶段可验收的输出物,并约定如果某一阶段延期,下一阶段如何调整。若对方无法给出阶段划分,说明规模化边界尚未想清楚。
完成上述判断后,不要停留在口头结论。把以下内容写入合同:小样验收标准、阶段交付物清单、每阶段验收不通过时的处理方式(重做还是退款)、以及保密条款中明确“脱敏技术说明不属于保密范围”。这样做的结果是:后续如果出现争议,你有可对照的依据;如果对方拒绝写入,你也能在签约前就发现风险,而不是等到项目中途才重新评估。