/ops/audit/:eventId
跨域审计事件详情
把 actor/session、resource、action、policy decision、domain guard、safe diff、receipt 和完整性链放在一条事件内
/ops/audit/:eventIdplatform-operations跨域审计事件详情 · 运营证据级页面任务包
把 actor/session、resource、action、policy、domain guard、safe diff、receipt 与完整性链组合成一个只读决策视图。
federated TARGET over domain/system audit evidence
无统一 append-only AuditEvent projection API
verify-decision-chain · K15
资源、授权、incident、request 或调查 deep link。
定位原始 owner 事件与 decision receipt;导出需理由、审批、水印与过期。
Event identity → actor/resource/action → policy/domain decision → safe diff → integrity/export。
决策链序号、allow/deny、diff 与 hash 可朗读/复制;敏感字段用语义占位而不是空白。
audit_detail_view · source_event_open · export_request_result;审计 payload 不复制到产品 analytics。
- reits-media main 与 origin/main 均为 db8c55a;13 个 Go 文件、4 个 Go 测试文件、1 个 SQL migration、1 个 workflow、7 个 HTTP 路由,本次 go test ./... 与 go vet ./... 均通过。
- 代码实现 S3 直传、隔离 object version、exact length/checksum、bounded ZIP validation、不可变 promotion 与 CloudFront 短时票据;validator 不是 malware scanner。
- EC2 未发现 reits-media service、container、Nginx vhost 或 listener;CURRENT 只有 service-token 保护的 create/complete/get-by-id/download-ticket,没有人类资源授权、列表、引用、删除或 reviewer queue。
- EC2 只读快照为 2026-07-18 02:36Z:256G XFS 根卷使用 159G/63%;未发现 failed systemd unit。进程、容器、readiness 与产品可用性必须保持分轨。
- Open Platform、Data Sources、Linux audit 与域日志没有统一 append-only projection/store。
- 示例 actor、grant、event/hash、计数与 before/after 都是 STRUCTURE SAMPLE。
- 操作日志与审计事件职责不同;secret、signed URL 与原始敏感 diff 永不进入投影。
九态必须改变对象、证据 lane、授权、查询、确认或回执区域,不用通用遮罩冒充真实完成
AuditEvent
R14-AUDIT-READY→ 核对原始 owner 事件AuditEvent evidence lanes
R14-AUDIT-LOADING→ 保持当前范围query result / safe next step
R14-AUDIT-EMPTY→ 调整范围或返回failed evidence lane only
R14-AUDIT-PARTIAL→ 只重试失败来源safe diagnostic
R14-AUDIT-ERROR→ 重新读取bounded snapshot
R14-AUDIT-OFFLINE→ 查看快照证据authorization decision
R14-AUDIT-FORBIDDEN→ 返回安全页面native confirmation
R14-AUDIT-CONFIRM→ 确认或取消receipt / verification
R14-AUDIT-SUCCESS→ 打开回执与验证platform-audit-detailIMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 事件身份
- 授权链
- 对象状态
- 安全 diff
- request/trace 关联
- 完整性与保留
- 审计导出
用户动作
- 复制事件引用
- 打开 actor/resource
- 查看 policy revision
- 关联 request
- 申请审计导出
- 标记调查
必须状态
- 运营证据已就绪
- 多源证据聚合中
- 当前范围为空
- 部分证据源失败
- 运营视图读取失败
- 离线快照只读
- 资源或环境权限拒绝
- 高风险命令确认
- 命令与证据回执完成
数据契约
- AuditEvent
- ActorSession
- ResourceReference
- AuthorizationDecision
- DomainGuardDecision
- SafeDiff
- AuditIntegrity
- AuditExportRequest
TARGET MODULES
目标页面必须交付的模块
- 01actor/session
- 02resource/action
- 03authorization decision
- 04domain guard
- 05safe before/after
- 06event hash chain
- 07retention/export policy
PRODUCT ROUTE INDEX
REITs Platform · Resource & Observability 的 8 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。