TARGETF4B2 PARTIALQA 0/5 VERIFIEDR10 · 11/21 PASS COMPLETEAdmin · 安全、合规、平台 owner 与事件调查人员

不可变审计事件与对象差异

围绕 actor、action、object、run_id、request_id 和 receipt 检索写操作并查看脱敏 before/after

/admin/auditdata-sources对照 CURRENT · data-audit →
R10 · KNIFE 11 / 21

不可变审计事件与对象差异 · 页面级细化任务包

围绕 actor、action、object、request_id、run_id 与 receipt 检索写操作并查看脱敏差异。

CURRENT ROUTE / API

/admin/audit · /admin/api/audit-logs 401

WORK MODE

govern · K10

ENTRY

从任何写操作 receipt、对象历史或事件调查进入。

SUCCESS OUTPUT

定位原始事件、关联对象/运行,并导出可校验证据包。

COMMAND MODEL

Admin command → append-only event → redacted diff → receipt integrity → bounded export。

RESPONSIVE + A11Y

桌面查询/事件/差异;手机列表进入详情,diff 横向分块。

TELEMETRY

audit_view · event_open · evidence_export;审计阅读本身也留 trace。

CURRENT SOURCE + PRODUCTIONmain/prod cb37d2c
  • data-sources origin/main 与生产 VERSION 均为 cb37d2ce9633e7395d614f3b3239c5efea2902f7;本地 feat/p1-knives-1-8@8dd0de4 仅作 branch-only 证据
  • 生产 15 个 `/admin/*` 页面路径返回 SPA shell HTTP 200;bootstrap 明确 login_required=true,operations/resources/sources/logs 等受保护 API 未登录返回 401
  • `/healthz` 与公开只读 documents/options/search API 返回 200;bootstrap 的业务零值是未登录占位,不能作为来源、运行、内容或风险数量
  • E04 只读生产聚合:88 个来源全部 active,50 个需法务复核、19 个高风险、58 个 robots 待检查;当前 1 个 run 为 453 jobs / 64 fetch success / 383 fetch failed / 0 stored
  • 公开默认投影与存储总量分轨:documents 5,645 / 8,817,media 2,081 / 13,382;1.2 GiB backup、20 GiB data 与 1.36 GB SQLite 仍在同一 EC2/EBS 故障域
  • 主干前端集中在 8,567 行 App.vue;Go server 14,402 行、server_test 4,378 行、63 个 Go 测试文件、70 个显式路由、0 个仓库 CI workflow
  • 主干存在 audit logs handler 和筛选;生产未登录无法读取 actor、对象或事件数量。
15 route shells 200 · protected API probes 401 · health/public reads 200 · bootstrap login_required=true
IMPLEMENTATION GAPTARGET CONTRACT
  • 缺不可变存储/完整性证明和通用 before/after diff
  • 缺 evidence export、签名 manifest 和保留策略
  • 缺 run/request/receipt 全链关联与字段级脱敏策略证明
本地 feat/p1-knives-1-8@8dd0de4 是 branch-only 证据,不进入当前生产 UI。
135-STATE PROGRAM / THIS SCREEN

九态分别改变当前模块,不用通用遮罩冒充完整交互

QA 0 / 5 VERIFIED
READYAuditEvent 当前契约可评审

AuditEvent workspace

R10-AUDIT-READY→ 查看 audit contract
LOADING正在读取 AuditEvent

AuditEvent independent regions

R10-AUDIT-LOAD→ 保留筛选并等待
EMPTY认证后当前审计查询无事件

AuditEvent result set

R10-AUDIT-EMPTY→ 查看当前接口与创建条件
PARTIAL ERRORAuditEvent 部分来源不可用

AuditEvent evidence rail

R10-AUDIT-PARTIAL→ 只重试失败区域
ERRORAuditEvent 请求失败

AuditEvent request

R10-AUDIT-ERROR→ 安全重试
OFFLINE离线只读 · AuditEvent

AuditEvent redacted snapshot

R10-AUDIT-OFFLINE→ 重新连接
FORBIDDEN没有读取或管理 AuditEvent 的权限

AuditEvent authorization

R10-AUDIT-DENY→ 重新登录或返回概览
CONFIRM确认导出脱敏审计证据包?

AuditEvent command impact

R10-AUDIT-CONFIRM→ 确认并提交
SUCCESS审计导出任务已返回可校验 receipt

AuditEvent receipt

R10-AUDIT-SUCCESS→ 查看回执
R10 BOUNDARY本刀只完成 15 页蓝图、135 个页面状态和当前/目标证据边界;不执行生产 run/stop/retry、来源启停/删除、规则或策略写入、备份恢复、文档/素材删除、BBS 发布、合规决定或公开 API 设置变更。
UI STUDIOtarget-data-audit
Admin1440 × 900100%
100%
/admin/audit
TARGET UI1440 × 900FIT 100%
R10 DESIGN CANDIDATEtarget-data-auditNO PRODUCTION BUSINESS FIXTURE
DATA SOURCES / AUDIT不可变审计事件与对象差异
AUTH REQUIRED—
CURRENT / TARGET SPLIT15 个 route shell=200;受保护 API=401;业务数量与记录未认证,不作为生产真值。
OPERATOR EVIDENCE

不可变审计事件与对象差异

按 actor、action、object、request/run 与 receipt 检索写操作和脱敏差异。

SOURCE + PRODcb37d2cexact match
ROUTE SHELLHTTP 200/admin/audit
BUSINESS APIHTTP 401/admin/api/audit-logs
BOOTSTRAPlogin_requiredzero values are gated
PRODUCT QA0 / 5B3 0 · blueprint only
CURRENT CONTRACT生产访问与页面字段

200/admin/auditSPA shell only

401/admin/api/audit-logsprotected

组合查询schema slot对象引用schema slotbefore/afterschema slotreceipt 校验schema slot
AUTHENTICATED DATA REGION记录区 · 当前未载入
TIMEACTOR / ACTIONOBJECTINTEGRITY
∅未登录,不展示生产业务记录AUTH REQUIRED · 不用 bootstrap 0 值或演示 fixture 填充
TARGET IMPLEMENTATION下一阶段合同与门禁
  1. 01append-only proofNOT PROVEN
  2. 02通用 diffNOT PROVEN
  3. 03签名 manifestNOT PROVEN
  4. 04保留策略NOT PROVEN
ARCHITECTURE GAP

筛选 handler 存在;不可变存储、完整性和通用导出未证明。

OWNER · Security / Compliance
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK保存查询主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTAdminAuditEventready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 筛选栏
  • 事件表
  • 事件详情
  • 对象差异
  • 关联运行
  • 导出与完整性
02

用户动作

  • 保存查询
  • 打开事件
  • 复制事件链接
  • 查看对象
  • 关联 run
  • 导出证据包
  • 验证 receipt
03

必须状态

  • 工作台就绪
  • 模块数据加载
  • 当前范围为空
  • 部分 API 或依赖失败
  • 页面读取失败
  • 离线只读快照
  • 操作权限不足
  • 高影响操作确认
  • 操作回执
04

数据契约

  • AdminAuditEvent
  • ActorContext
  • ObjectReference
  • RedactedDiff
  • RequestCorrelation
  • AuditExport
  • AuditReceipt

TARGET MODULES

目标页面必须交付的模块

  1. 01组合查询
  2. 02事件流
  3. 03actor/session
  4. 04对象引用
  5. 05before/after diff
  6. 06run/request 链接
  7. 07证据导出
  8. 08脱敏策略

PRODUCT ROUTE INDEX

采集后台 · 控制面 的 30 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
采集概览/admin/overview
Admin
02
采集源管理/admin/sources
Admin
03
运行日志/admin/logs
Admin
04
素材资产/admin/media
Admin
05
分类管理/admin/topics
Admin
06
来源发现/admin/discovery
Admin
07
采集规则/admin/rules
Admin
08
采集策略/admin/settings
Admin
09
备份恢复/admin/backups
Admin
10
系统资源/admin/resources
Admin
11
审计日志/admin/audit
Admin
12
采集内容/admin/documents
Admin
13
BBS 发帖候选/admin/bbs
Admin
14
合规复核/admin/compliance
Admin
15
公开 API 目录/admin/public-api
Admin
16
采集运行总览与行动队列/admin/overview
Admin
17
分类树、绑定与影响治理/admin/topics
Admin
18
候选源发现、探测与接入判定/admin/discovery
Admin
19
采集源注册表与责任详情/admin/sources
Admin
20
解析规则 Studio 与样本验证/admin/rules
Admin
21
三级策略、调度与容量模拟/admin/settings
Admin
22
运行、阶段、事件与恢复探索器/admin/logs
Admin
23
备份校验、恢复演练与故障域/admin/backups
Admin
24
系统容量、Worker 与依赖健康/admin/resources
Admin
25
不可变审计事件与对象差异/admin/audit
Admin
26
文档索引、版本与来源快照/admin/documents
Admin
27
BBS 候选审核、路由与发布回执/admin/bbs
Admin
28
素材下载、解析与使用边界/admin/media
Admin
29
来源政策证据与合规 Casework/admin/compliance
Admin
30
公开 API 配置与消费者参考/admin/public-api
Admin