## ADDED Requirements ### Requirement: 审计接口按当前主体隔离 前端 SHALL 仅允许超级管理员和平台账号调用 `/api/admin/audit/*` 平台审计接口。代理账号 MUST 仅调用其支持资源的代理主体活动接口;企业账号 MUST 仅调用卡和设备资源的企业主体活动接口。共享调查加载层 MUST 在请求前拒绝不匹配当前主体的调查目标。 #### Scenario: 代理或企业用户访问业务审计入口 - **WHEN** 代理或企业用户打开业务列表、详情或资源信息 - **THEN** 前端仅显示当前主体支持的活动入口 - **AND** 前端不请求任何 `/api/admin/audit/*` 接口 #### Scenario: 平台用户访问审计调查 - **WHEN** 超级管理员或平台账号打开平台审计、资源时间线、资金链路、请求链路、风险或 Integration 调查 - **THEN** 前端使用对应的 `/api/admin/audit/*` GET 接口 ### Requirement: 审计调查仅提供只读能力 审计调查前端 SHALL 仅使用 GET 请求读取平台审计或主体活动数据,且 MUST NOT 提供修改、删除、导出、恢复、重试、补偿或风险处置操作。 #### Scenario: 用户查看审计或主体活动记录 - **WHEN** 用户查询任一审计或主体活动视图 - **THEN** 页面只展示只读数据和受控跳转 - **AND** 页面不展示或调用任何写入、导出、恢复、重试、补偿或风险处置操作