全局审计相关issues
This commit is contained in:
@@ -0,0 +1,24 @@
|
||||
# 16 — 交付审计导出与字段授权快照
|
||||
|
||||
**What to build:** 获得审计导出权限的用户可以从支持的审计视角创建异步导出任务。任务创建时固化过滤条件、数据范围、字段授权和脱敏等级,后续角色变更或任务重试不会扩大导出内容。
|
||||
|
||||
**Blocked by:**
|
||||
|
||||
- 11 — 交付全局事件和资源轨迹查询闭环
|
||||
- 12 — 交付人员行为和风险事件查询闭环
|
||||
- 13 — 交付请求、业务链路和外部集成时间线
|
||||
- 14 — 交付资金审计时间线
|
||||
- 15 — 交付敏感值二次查看与自审计闭环
|
||||
|
||||
**Status:** ready-for-agent
|
||||
|
||||
**架构通道:** 主通道为 Query + Export DataSource,辅助通道为 Application。
|
||||
|
||||
**完整业务边界:** 本票收口审计导出 Scene、字段能力、权限快照、异步任务和导出审计。明确不创建第二套导出框架,不把敏感查看权限等同敏感导出权限,不在权限解析失败时回退全字段。
|
||||
|
||||
- [ ] 审计导出复用统一 Export DataSource 和任务契约,支持经批准的事件、资源、链路、集成、风险和资金过滤条件。
|
||||
- [ ] 创建任务时快照操作者、权限、数据范围、字段集合、脱敏等级和过滤条件;Worker 只使用快照执行。
|
||||
- [ ] `audit:export` 与 `audit:sensitive:view` 独立;导出完整敏感字段需要额外字段授权,解析失败一律拒绝。
|
||||
- [ ] 文件不包含禁止字段、完整外部报文、密钥、签名 URL 或未授权业务数据;下载继续遵守安全摘要和临时访问策略。
|
||||
- [ ] 创建、完成、失败和下载等敏感导出行为产生统一 Audit Event,并能关联导出任务与请求链路。
|
||||
- [ ] 测试覆盖权限快照、角色变更、字段空集、敏感权限分离、任务重试、导出审计、越权和文件内容检查。
|
||||
Reference in New Issue
Block a user