Files
junhong_cmp_fiber/.scratch/tech-global-audit/issues/12-actor-risk-query.md
2026-07-22 15:58:28 +09:00

1.6 KiB
Raw Blame History

12 — 交付人员行为和风险事件查询闭环

What to build: 获得相应权限的平台用户可以查看操作者列表、行为摘要、个人事件时间线以及风险概览和风险事件列表。所有聚合均由服务端完成,并严格隔离代理、企业和无对应权限的平台角色。

Blocked by:

  • 04 — 迁移账号、角色与权限敏感操作到统一审计
  • 11 — 交付全局事件和资源轨迹查询闭环

Status: ready-for-agent

架构通道: Query。

完整业务边界: 本票收口人员与风险两个读取视角、服务端汇总和权限边界。明确不建设自动封禁、风险处置工单、实时行为分析或前端全量下载聚合。

  • 操作者查询支持 actor kind、稳定 ID、名称快照、入口、动作、结果、风险和时间过滤并提供摘要及稳定分页事件时间线。
  • 风险概览按风险等级、结果、类别、动作和时间窗口进行有索引汇总,风险事件列表可进一步检索详情。
  • audit:actor:viewaudit:risk:view 独立授权;代理和企业账号不能进入人员或风险全局视角。
  • 平台角色的权限与数据范围取交集,失败、拒绝、高风险和严重事件不会因缺失可选关联而被错误过滤。
  • 汇总使用服务端 SQL 和批量投影,不下载全量事件、不对 JSONB 模糊扫描、不产生操作者或资源 N+1。
  • HTTP 与性能测试覆盖超级管理员、不同平台角色、代理、企业、空态、筛选空态及代表性数据量OpenAPI 文档同步更新。