Files
one-pipe-system/openspec/changes/align-audit-cross-view-navigation/tasks.md
luo 9f7f619083
Some checks failed
构建并部署前端到测试环境 / build-and-deploy (push) Failing after 18s
feat: 审计链路
2026-08-07 18:38:28 +08:00

3.6 KiB
Raw Blame History

1. Contract Audit and Shared Navigation

  • 1.1 建立文档导航矩阵与当前页面入口的差异清单,覆盖资产组织、账号交易、资金和调查节点。
  • 1.2 完善共享调查目标判别联合类型覆盖事件、操作者、资源、请求、业务链路、资金、Integration、代理和企业活动。
  • 1.3 将共享导航控制器改为唯一弹窗/抽屉打开入口,并处理目标切换、请求竞态、分页和关闭清理。
  • 1.4 全局搜索并移除旧时间线路由、路由别名、页面和任意 URL 式审计跳转。

2. Stable Reference and Search Rules

  • 2.1 实现平台内部 ID、主体业务 identifier、调查引用、资源 Key 搜索和隐藏入口的优先级解析。
  • 2.2 收紧精确资源搜索,仅允许 iot_card/device/shop/order/refund 和文档规定的精确业务 Key。
  • 2.3 精确资源结果只展示资源类型白名单业务字段,隐藏 resource_id 及快照内部关联 ID并原样使用返回目标打开资源时间线。
  • 2.4 对零命中、多命中、历史快照和缺少稳定资源 ID 分别提供不推断的降级状态。
  • 2.5 对空引用、同目标引用和 fidelity=false 隐藏对应调查操作。

3. Asset and Organization Entry Matrix

  • 3.1 对齐卡、设备、设备卡槽和统一资产详情的平台/代理/企业入口与稳定字段映射。
  • 3.2 对齐资产分配、换货、店铺和企业列表/详情入口及角色范围。
  • 3.3 对齐企业卡和企业设备列表入口,确保企业只调用主体活动接口且不使用路由企业 ID 证明授权。
  • 3.4 缺少内部 ID、ICCID、VirtualNo 或业务编号时隐藏对应入口,不回退其他视角。

4. Account, Transaction, and Finance Entry Matrix

  • 4.1 接入账号、店铺、企业、订单和退款的资源审计入口。
  • 4.2 接入订单、退款、代理充值、资产钱包、店铺资金概况和钱包流水的资金链路入口。
  • 4.3 对审批实例、钱包资源和流水资产引用实行独立字段完整性判断,缺少一组字段不影响其他有效入口。
  • 4.4 资金查询仅传入当前业务返回的稳定条件,不由前端补齐 Payment、Refund、钱包或第三方流水关联。

5. Investigation Node Continuation

  • 5.1 从支持的来源详情按 investigation_refs 打开共享调查抽屉,调查弹窗内部保持只读且不嵌套无意义按钮。
  • 5.2 支持事件、操作者、资源、请求、业务链路和外部交互的非空引用,并抑制跳回当前详情的无意义入口。
  • 5.3 请求/业务链路节点保留 record_sourcereference_only 事实边界,不把投递成功展示为业务成功。
  • 5.4 通知 Integration 目标继续使用受控 target 解析,不接受任意 URL 或数据库主键替代稳定 Integration ID。

6. Authorization, Presentation, and Verification

  • 6.1 按平台、代理、企业及按钮权限验证所有入口可见性和接口选择。
  • 6.2 验证抽屉 append-to-body、遮罩、底层滚动锁定、关闭销毁、分页和移动端布局。
  • 6.3 为目标解析、参数原样传递、空值隐藏、同目标抑制、fidelity=false 和禁止推断增加单元测试。
  • 6.4 为文档中资产组织和账号资金导航矩阵增加表驱动测试。
  • 6.5 验证 400/401/403/404/500、授权撤销、历史快照、归档窗口和过期异步响应处理。
  • 6.6 回归现有审计中心、风险中心、外部交互、通知导航和旧 operation log确认只读边界未被破坏。