Files
junhong_cmp_fiber/.scratch/tech-global-audit/issues/12-actor-risk-query.md
2026-07-22 15:58:28 +09:00

22 lines
1.6 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 12 — 交付人员行为和风险事件查询闭环
**What to build:** 获得相应权限的平台用户可以查看操作者列表、行为摘要、个人事件时间线以及风险概览和风险事件列表。所有聚合均由服务端完成,并严格隔离代理、企业和无对应权限的平台角色。
**Blocked by:**
- 04 — 迁移账号、角色与权限敏感操作到统一审计
- 11 — 交付全局事件和资源轨迹查询闭环
**Status:** ready-for-agent
**架构通道:** Query。
**完整业务边界:** 本票收口人员与风险两个读取视角、服务端汇总和权限边界。明确不建设自动封禁、风险处置工单、实时行为分析或前端全量下载聚合。
- [ ] 操作者查询支持 actor kind、稳定 ID、名称快照、入口、动作、结果、风险和时间过滤并提供摘要及稳定分页事件时间线。
- [ ] 风险概览按风险等级、结果、类别、动作和时间窗口进行有索引汇总,风险事件列表可进一步检索详情。
- [ ] `audit:actor:view``audit:risk:view` 独立授权;代理和企业账号不能进入人员或风险全局视角。
- [ ] 平台角色的权限与数据范围取交集,失败、拒绝、高风险和严重事件不会因缺失可选关联而被错误过滤。
- [ ] 汇总使用服务端 SQL 和批量投影,不下载全量事件、不对 JSONB 模糊扫描、不产生操作者或资源 N+1。
- [ ] HTTP 与性能测试覆盖超级管理员、不同平台角色、代理、企业、空态、筛选空态及代表性数据量OpenAPI 文档同步更新。