Files
junhong_cmp_fiber/.scratch/tech-global-audit/issues/16-audit-export-permission-snapshot.md
2026-07-22 15:58:28 +09:00

25 lines
1.8 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 16 — 交付审计导出与字段授权快照
**What to build:** 获得审计导出权限的用户可以从支持的审计视角创建异步导出任务。任务创建时固化过滤条件、数据范围、字段授权和脱敏等级,后续角色变更或任务重试不会扩大导出内容。
**Blocked by:**
- 11 — 交付全局事件和资源轨迹查询闭环
- 12 — 交付人员行为和风险事件查询闭环
- 13 — 交付请求、业务链路和外部集成时间线
- 14 — 交付资金审计时间线
- 15 — 交付敏感值二次查看与自审计闭环
**Status:** ready-for-agent
**架构通道:** 主通道为 Query + Export DataSource辅助通道为 Application。
**完整业务边界:** 本票收口审计导出 Scene、字段能力、权限快照、异步任务和导出审计。明确不创建第二套导出框架不把敏感查看权限等同敏感导出权限不在权限解析失败时回退全字段。
- [ ] 审计导出复用统一 Export DataSource 和任务契约,支持经批准的事件、资源、链路、集成、风险和资金过滤条件。
- [ ] 创建任务时快照操作者、权限、数据范围、字段集合、脱敏等级和过滤条件Worker 只使用快照执行。
- [ ] `audit:export``audit:sensitive:view` 独立;导出完整敏感字段需要额外字段授权,解析失败一律拒绝。
- [ ] 文件不包含禁止字段、完整外部报文、密钥、签名 URL 或未授权业务数据;下载继续遵守安全摘要和临时访问策略。
- [ ] 创建、完成、失败和下载等敏感导出行为产生统一 Audit Event并能关联导出任务与请求链路。
- [ ] 测试覆盖权限快照、角色变更、字段空集、敏感权限分离、任务重试、导出审计、越权和文件内容检查。