# 全系统审计覆盖基线 状态:待 00 号票完成全仓扫描与评审 ## 使用规则 本基线覆盖整个系统,不限于七月迭代。任何新增或修改的状态变更、敏感读取、关键拒绝或失败,在进入实现前都必须登记审计分类;选择不审计必须填写可评审的 N/A 理由。实现和发布评审不得只检查“是否调用了日志”,还要检查动作编码、操作者、资源、前后变化、事务边界、失败策略和测试接缝。 | 业务面 | 当前迁移责任票 | Audit Event | Domain Ledger | Integration Log | Outbox | 当前状态 | |---|---|---|---|---|---|---| | 账号、角色、权限 | 04 | 必须 | N/A | N/A | 按业务事件决定 | 待盘点 | | 卡与资产生命周期 | 05 | 必须 | 既有资产事实 | 按外部调用决定 | 按业务事件决定 | 待盘点 | | 设备与资产导入 | 06 | 必须 | 导入任务/明细 | 按外部调用决定 | 按业务事件决定 | 待盘点 | | 店铺、套餐、关键配置 | 07 | 必须 | 既有业务事实 | N/A | 按业务事件决定 | 待盘点 | | 资金、订单、退款、充值 | 08 | 必须 | 必须,以领域流水为准 | 按支付交互决定 | 按业务事件决定 | 待盘点 | | 手动轮询与同步 | 09 | 状态变化、人工触发和异常必须 | 任务状态 | 必须 | 按可靠投递决定 | 待盘点 | | 系统配置更新 | 20 | 必须、同事务 | 配置事实 | N/A | N/A | 待接入 | | Outbox 人工恢复 | 21 | 必须、同事务 | Outbox 状态事实 | N/A | 自身为投递事实 | 待接入 | | 敏感值二次查看 | 15 | 必须 | N/A | N/A | N/A | 待接入 | | 审计导出 | 16 | 必须 | 导出任务/制品 | N/A | 按任务通知决定 | 待接入 | ## 00 号票必须补齐的逐入口字段 - 代码入口与业务所有者; - 动作编码、中文名称、类别和风险; - 操作者、来源、主要资源、受影响资源; - 前后数据、敏感字段策略和内容上限; - 成功同事务、失败短事务或 N/A 的理由; - Domain Ledger、Integration Log、Outbox 的关联标识; - 单元、PostgreSQL、HTTP 或静态检查的确认测试接缝; - 对应迁移票、发布门禁和评审结论。 在逐入口清单完成并评审前,本文件不能作为“全系统已覆盖”的证明。