# 03 — 提供统一资产手动限速接口与审计 **What to build:** 后台人员可通过统一资产标识向卡或设备提交固定语义档位。卡直接使用自身 ICCID;设备仅可使用唯一当前有效绑卡的 ICCID。系统在上游调用前完成权限、资产、运营商和映射校验,并向前端返回可安全展示的操作结果及真实目标卡号。 **Blocked by:** 01 — 保障设备当前绑卡唯一性;02 — 建立限速 Gateway 渠道适配与受控映射。 **Status:** ready-for-agent - [ ] `POST /api/admin/assets/{identifier}/speed-limit` 仅接受十个约定的 `speed_level` 枚举;非法值不泄露校验细节,前端不能提交任意速率或上游编码。 - [ ] 卡、设备、无当前卡、多当前卡、软删除绑定和越权资产均被正确处理,且渠道 `cardNo` 从不使用 IMEI、序列号或虚拟号。 - [ ] 响应包含资产类型与 ID、实际 ICCID、语义档位、实际编码、`applied_speed` 和 `channel_raw_value`,且不得把目标描述成当前实际限速。 - [ ] 每次成功、明确失败或未知尝试均留下以同一请求 ID 关联的 Integration Log 与 Audit Event;卡号、凭据和响应敏感字段均脱敏。 - [ ] 中国联通、中国移动、未知运营商和缺失映射在调用前明确拒绝;旧设备限速路由及错误的 IMEI 渠道调用在同批发布中下线。 - [ ] HTTP 集成测试穿过认证、权限、Application、假渠道及统一错误处理,覆盖成功、拒绝、明确失败和未知结果。