TARGETF4B2 PARTIALQA 0/5 VERIFIEDR14 · 15/21 PASS COMPLETEAdmin · 核对谁在什么授权与对象状态下执行何种动作的安全、合规和领域 owner

跨域审计事件详情

把 actor/session、resource、action、policy decision、domain guard、safe diff、receipt 和完整性链放在一条事件内

/ops/audit/:eventIdplatform-operations
R14 · KNIFE 15 / 21

跨域审计事件详情 · 运营证据级页面任务包

把 actor/session、resource、action、policy、domain guard、safe diff、receipt 与完整性链组合成一个只读决策视图。

TARGET ROUTE

/ops/audit/:eventId

CURRENT SOURCE

federated TARGET over domain/system audit evidence

CURRENT API

无统一 append-only AuditEvent projection API

WORK MODE

verify-decision-chain · K15

ENTRY

资源、授权、incident、request 或调查 deep link。

SUCCESS OUTPUT

定位原始 owner 事件与 decision receipt;导出需理由、审批、水印与过期。

INTERACTION MODEL

Event identity → actor/resource/action → policy/domain decision → safe diff → integrity/export。

A11Y

决策链序号、allow/deny、diff 与 hash 可朗读/复制;敏感字段用语义占位而不是空白。

TELEMETRY

audit_detail_view · source_event_open · export_request_result;审计 payload 不复制到产品 analytics。

CURRENT SOURCE + RUNTIME3 REPOS SYNCED · EC2 2026-07-18
  • reits-media main 与 origin/main 均为 db8c55a;13 个 Go 文件、4 个 Go 测试文件、1 个 SQL migration、1 个 workflow、7 个 HTTP 路由,本次 go test ./... 与 go vet ./... 均通过。
  • 代码实现 S3 直传、隔离 object version、exact length/checksum、bounded ZIP validation、不可变 promotion 与 CloudFront 短时票据;validator 不是 malware scanner。
  • EC2 未发现 reits-media service、container、Nginx vhost 或 listener;CURRENT 只有 service-token 保护的 create/complete/get-by-id/download-ticket,没有人类资源授权、列表、引用、删除或 reviewer queue。
  • EC2 只读快照为 2026-07-18 02:36Z:256G XFS 根卷使用 159G/63%;未发现 failed systemd unit。进程、容器、readiness 与产品可用性必须保持分轨。
media db8c55a · proxy healthy · Loki/Grafana 200 · root 63% · media service/container/vhost/listener 0/0/0/0
IMPLEMENTATION GAPPRODUCT QA 0 / 5
  • Open Platform、Data Sources、Linux audit 与域日志没有统一 append-only projection/store。
  • 示例 actor、grant、event/hash、计数与 before/after 都是 STRUCTURE SAMPLE。
  • 操作日志与审计事件职责不同;secret、signed URL 与原始敏感 diff 永不进入投影。
CODE PASS ≠ DEPLOYED · HEALTHY ≠ PRODUCT AVAILABLE · BACKUP SUCCESS ≠ RESTORE PROVEN
72-STATE PROGRAM / THIS SCREEN

九态必须改变对象、证据 lane、授权、查询、确认或回执区域,不用通用遮罩冒充真实完成

QA 0 / 5 VERIFIED
READYAuditEvent 证据可读

AuditEvent

R14-AUDIT-READY→ 核对原始 owner 事件
LOADING正在核对 AuditEvent

AuditEvent evidence lanes

R14-AUDIT-LOADING→ 保持当前范围
EMPTY当前范围没有 AuditEvent

query result / safe next step

R14-AUDIT-EMPTY→ 调整范围或返回
PARTIAL ERRORAuditEvent 部分证据源失败

failed evidence lane only

R14-AUDIT-PARTIAL→ 只重试失败来源
ERRORAuditEvent 读取失败

safe diagnostic

R14-AUDIT-ERROR→ 重新读取
OFFLINEAuditEvent 离线只读

bounded snapshot

R14-AUDIT-OFFLINE→ 查看快照证据
FORBIDDENAuditEvent 被资源授权拒绝

authorization decision

R14-AUDIT-FORBIDDEN→ 返回安全页面
CONFIRMAuditEvent 高影响动作确认

native confirmation

R14-AUDIT-CONFIRM→ 确认或取消
SUCCESSAuditEvent 命令已返回回执

receipt / verification

R14-AUDIT-SUCCESS→ 打开回执与验证
R14 BOUNDARY本刀只完成 8 张资源/可观测页面、72 个页面状态以及 media source/EC2 runtime/target control plane 三轨事实;不调用真实上传、签票、删除、隔离处置、事故发布、审计导出或恢复命令,不读取日志 payload 与 secret,不把代码测试、healthy 容器、200 readiness、成功备份或 contract 脚本冒充已部署 Media、产品可用性、真实 Incident/Audit 或可恢复性证明。
UI STUDIOplatform-audit-detail
Admin1440 × 900100%
100%
/ops/audit/:eventId
TARGET UI1440 × 900FIT 100%
R14 DESIGN CANDIDATECURRENT RUNTIME + CODE EVIDENCE + TARGET CONTROL PLANEreits-media db8c55a · EC2 snapshot 2026-07-18
RESOURCE & OBSERVABILITY / platform-audit-detail

跨域审计事件详情

把 actor/session、resource、action、policy decision、domain guard、safe diff、receipt 和完整性链放在一条事件内

TARGET FEDERATED AUDIT · STRUCTURE SAMPLE

Asset download ticket decision anatomy

evt_fixture_01 · 2026-07-18 · no unified append-only store current

AUTHORIZATION DECISION TARGETIdentity ≠ policy ≠ domain state
1Actor

service principal reference

fixture_actor
2Session

bounded workload identity

fixture_session
3Resource

media asset reference

fixture_asset
4Action

media:download-ticket:create

ttl target
5Policy

decision + revision + grant

target contract
6Domain guard

asset state + digest

target contract
SAFE BEFORE / AFTER TARGETNo secret, signed URL or production value
before.asset_statefixture: readyafter.asset_statefixture: ready
decisionnot executedreceiptnot available
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK复制事件引用主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTAuditEventready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-18桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 事件身份
  • 授权链
  • 对象状态
  • 安全 diff
  • request/trace 关联
  • 完整性与保留
  • 审计导出
02

用户动作

  • 复制事件引用
  • 打开 actor/resource
  • 查看 policy revision
  • 关联 request
  • 申请审计导出
  • 标记调查
03

必须状态

  • 运营证据已就绪
  • 多源证据聚合中
  • 当前范围为空
  • 部分证据源失败
  • 运营视图读取失败
  • 离线快照只读
  • 资源或环境权限拒绝
  • 高风险命令确认
  • 命令与证据回执完成
04

数据契约

  • AuditEvent
  • ActorSession
  • ResourceReference
  • AuthorizationDecision
  • DomainGuardDecision
  • SafeDiff
  • AuditIntegrity
  • AuditExportRequest

TARGET MODULES

目标页面必须交付的模块

  1. 01actor/session
  2. 02resource/action
  3. 03authorization decision
  4. 04domain guard
  5. 05safe before/after
  6. 06event hash chain
  7. 07retention/export policy

PRODUCT ROUTE INDEX

REITs Platform · Resource & Observability 的 8 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
资源上传与预检/ops/media/uploads/new
Admin
02
隔离验证与晋级/ops/media/quarantine
Admin
03
不可变资源库/ops/media/assets
Admin
04
平台服务状态/status · /ops/status
Admin
05
日志与关联检索/ops/logs
Admin
06
Incident 指挥与时间线/ops/incidents/:incidentId
Admin
07
跨域审计事件详情/ops/audit/:eventId
Admin
08
隔离恢复演练/ops/recovery/drills/:drillId
Admin