# 12 — 交付人员行为和风险事件查询闭环 **What to build:** 获得相应权限的平台用户可以查看操作者列表、行为摘要、个人事件时间线以及风险概览和风险事件列表。所有聚合均由服务端完成,并严格隔离代理、企业和无对应权限的平台角色。 **Blocked by:** - 04 — 迁移账号、角色与权限敏感操作到统一审计 - 11 — 交付全局事件和资源轨迹查询闭环 **Status:** ready-for-agent **架构通道:** Query。 **完整业务边界:** 本票收口人员与风险两个读取视角、服务端汇总和权限边界。明确不建设自动封禁、风险处置工单、实时行为分析或前端全量下载聚合。 - [ ] 操作者查询支持 actor kind、稳定 ID、名称快照、入口、动作、结果、风险和时间过滤,并提供摘要及稳定分页事件时间线。 - [ ] 风险概览按风险等级、结果、类别、动作和时间窗口进行有索引汇总,风险事件列表可进一步检索详情。 - [ ] `audit:actor:view` 与 `audit:risk:view` 独立授权;代理和企业账号不能进入人员或风险全局视角。 - [ ] 平台角色的权限与数据范围取交集,失败、拒绝、高风险和严重事件不会因缺失可选关联而被错误过滤。 - [ ] 汇总使用服务端 SQL 和批量投影,不下载全量事件、不对 JSONB 模糊扫描、不产生操作者或资源 N+1。 - [ ] HTTP 与性能测试覆盖超级管理员、不同平台角色、代理、企业、空态、筛选空态及代表性数据量;OpenAPI 文档同步更新。