administrators、Global Moderators 或 reits-ops 通过受保护路由进入;case/revision 从 append-only audit 读取。
互动风险决策工作台
把风险事件、策略解释、上下文证据、人工决策、事务锁和审计回执组织成受保护的操作面
互动风险决策工作台 · 页面级细化任务包
解释风险事件、记录人工决策并生成受控执行包,确保决策、复核和真实 NodeBB 写入是三个阶段。
保存绑定 case revision 的 OperatorDecision,完成第二人复核后生成 execution package;真实写入只由外部 runbook 执行。
RiskCase + PolicyResult + EvidenceSnapshot + OperatorDecision + Review + TransactionLock + ExecutionPackage + Receipt 全链路不可合并。
高密度桌面控制台为主;1024px 队列与详情切换,390px 只允许只读值班摘要,不提供高风险决策按钮。
risk_queue_view · case_open · decision_validate · decision_confirm · review_receipt · package_export;理由与证据按脱敏审计记录。
- NodeBB 主题已经提供正式来源、修订、附件与话题详情字段
- BBS 源码与生产 current-sha 均为 1d2d5b6
- NodeBB、Mongo 与 Redis 当前均在 EC2 运行
- 生产真实路由 `/reits/ops/interaction-risk` 已存在
- 主题代码已有 dry-run、审计、双人复核、事务锁、执行包与验收合同
- 真实 NodeBB 写入保持关闭,不能把 dry-run 当执行完成
- 第二人复核、锁竞争与外部 runbook production evidence 未登记
- 小屏只读、键盘表格和审计导出 a11y 证据缺失
八页各自改变真实区域、信任边界、恢复动作与回执
风险队列、策略解释、证据、决策
BBS-RISK-READY→ 打开 P0 风险事件RiskCase projection
BBS-RISK-LOAD→ 返回风险总览待决策队列
BBS-RISK-EMPTY→ 查看最近回执EvidenceSnapshot
BBS-RISK-EVIDENCE-PARTIAL→ 重试证据适配器RiskCase projection
BBS-RISK-503→ 重新读取风险队列Last risk projection
BBS-RISK-OFFLINE→ 重新连接Operator authorization
BBS-RISK-ROLE-DENY→ 返回公开社区OperatorDecision
BBS-RISK-DECISION-CONFIRM→ 确认并请求复核Decision receipt
BBS-RISK-DECISION-SAVED→ 查看复核状态target-bbs-risk-opsIMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 运营侧栏与环境
- 会话/策略版本状态
- SLO 与风险指标
- 事件筛选和队列
- 选中事件上下文
- 策略/证据/历史 Tabs
- 允许/拒绝/升级决策
- 事务锁、执行包和回执
用户动作
- 筛选风险事件
- 查看策略解释
- 比较内容与来源证据
- 允许/拒绝/升级
- 获取事务锁
- 生成执行包
- 导出脱敏审计
必须状态
- 风险队列就绪
- 队列与证据加载
- 没有待决策事件
- 部分证据失败
- 风险服务失败
- 离线只读快照
- 运营权限不足
- 高风险决策确认
- 决策回执已生成
数据契约
- RiskCase
- PolicyEvaluation
- EvidenceBundle
- OperatorDecision
- TransactionLock
- ExecutionPackage
- AuditReceipt
- OpsSessionHandoff
TARGET MODULES
目标页面必须交付的模块
- 01受保护运营会话
- 02风险摘要与分布
- 03待决策事件队列
- 04策略命中解释
- 05内容/来源/行为证据
- 06人工决策与双人复核
- 07执行包与不可变审计
PRODUCT ROUTE INDEX
社区 的 16 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。
//topic/:slug/:tid/compose/recent/tags/user/:userslug/notifications/reits/ops/interaction-risk//recent/topic/:slug/:tid/tags/user/:userslug/notifications/compose/reits/ops/interaction-risk