## ADDED Requirements ### Requirement: 通道阈值命中事实留痕与查询 系统 SHALL 在创建通道阈值停机锁的同一事务内持久化该次命中事实,至少包含:触发时该卡当前计费周期的累计流量读数、本次判定的阈值数值与单位、计费周期起点、判定时间与触发来源(自动判定或重放)。累计流量 MUST 取与停机判定相同的网关累计读数换算值,MUST NOT 使用本地用量统计或套餐真流量;阈值 MUST 取该次判定实际生效的通道配置值(含改阈值前的历史值),使历史命中在配置变更后仍可解释。 周期恢复 SHALL 同步记录解锁时间与复机结果(未发起复机时的跳过原因、发起后的确认结果或转人工标记),MUST NOT 覆盖停机时的命中事实。本次上线前已存在的锁行 SHALL 保留其创建时间作为判定时间,命中数值与阈值 MAY 为空(历史读数不可重建),读侧 MUST 按「无」展示而不阻断查询。系统 MUST 提供受既有权限控制的命中记录查询,支持按运营商通道、卡、计费周期与判定时间范围筛选,并返回上述字段;查询 MUST 受数据范围约束,越权与不存在 MUST 不可区分,MUST NOT 返回凭证或上游响应原文。留痕与查询 MUST NOT 改变既有达量判定、停机调用、持锁拒绝复机与新周期解锁语义,MUST NOT 因留痕失败而放行或延迟停机。 #### Scenario: 达量命中留下数字证据 - **WHEN** 某卡当前周期累计流量达到通道阈值并创建停机锁 - **THEN** 命中事实保存该次判定的累计流量、阈值、单位、周期起点与判定时间,可按卡与周期查询 #### Scenario: 改阈值后历史命中仍可解释 - **GIVEN** 某卡已按旧阈值命中并持锁 - **WHEN** 通道阈值随后被修改 - **THEN** 该次命中事实仍返回命中时的阈值与单位,不被新配置改写 #### Scenario: 新周期恢复留痕 - **WHEN** 新计费周期处理持锁卡并按其条件解锁或复机 - **THEN** 记录解锁时间与复机结果或跳过原因,停机命中事实保持不变 #### Scenario: 越权查询命中记录 - **WHEN** 调用者查询其数据范围外卡的命中记录 - **THEN** 响应与记录不存在不可区分 #### Scenario: 留痕不影响停机语义 - **GIVEN** 命中事实写入遇到异常 - **WHEN** 达量判定与停机任务执行 - **THEN** 系统按既有可靠机制处理停机,MUST NOT 因留痕失败而放行或延迟停机