Files
junhong_cmp_fiber/openspec/specs/operations-audit/spec.md

1.9 KiB
Raw Blame History

运营审计当前行为

Purpose

描述审计调查、资源活动与审计时间线的当前可观察行为。

Requirements

Requirement: 审计时间线

系统 SHALL 支持按事件、操作者、资源、请求、关联标识和资金维度查询已记录的审计事实。

Scenario: 审计时间线

  • GIVEN 审计事实已存在
  • WHEN 使用对应维度查询
  • THEN 返回匹配的事实与稳定动作编码,不用访问日志替代

可达操作索引

本节只用于入口导航,不是行为 Requirement业务义务以上述 Requirements 为准。

审计调查

GET /api/admin/audit/actors/{kind}/{id}/events(查询操作者行为时间线);GET /api/admin/audit/correlations/{correlation_id}/timeline(查询业务关联时间线);GET /api/admin/audit/events(查询全局审计事件);GET /api/admin/audit/events/{event_id}(查询审计事件详情);GET /api/admin/audit/finance/timeline(查询资金调查时间线);GET /api/admin/audit/integrations(查询外部集成交互列表);GET /api/admin/audit/integrations/{integration_id}(查询外部集成交互详情);GET /api/admin/audit/integrations/overview(查询外部集成交互总览);GET /api/admin/audit/requests/{request_id}/timeline(查询请求关联时间线);GET /api/admin/audit/resources/{resource_type}/{resource_id}/timeline(查询通用资源时间线);GET /api/admin/audit/resources/search(精确搜索注册资源);GET /api/admin/audit/risks/events(查询风险事件明细);GET /api/admin/audit/risks/overview(查询风险调查总览)。

资源活动

GET /api/admin/agent/resource-activities/{resource_type}/{identifier}(查询代理资源活动);GET /api/admin/enterprise/resource-activities/{resource_type}/{identifier}(查询企业资源活动)。