/admin/audit · /admin/api/audit-logs 401
不可变审计事件与对象差异
围绕 actor、action、object、run_id、request_id 和 receipt 检索写操作并查看脱敏 before/after
不可变审计事件与对象差异 · 页面级细化任务包
围绕 actor、action、object、request_id、run_id 与 receipt 检索写操作并查看脱敏差异。
govern · K10
从任何写操作 receipt、对象历史或事件调查进入。
定位原始事件、关联对象/运行,并导出可校验证据包。
Admin command → append-only event → redacted diff → receipt integrity → bounded export。
桌面查询/事件/差异;手机列表进入详情,diff 横向分块。
audit_view · event_open · evidence_export;审计阅读本身也留 trace。
- data-sources origin/main 与生产 VERSION 均为 cb37d2ce9633e7395d614f3b3239c5efea2902f7;本地 feat/p1-knives-1-8@8dd0de4 仅作 branch-only 证据
- 生产 15 个 `/admin/*` 页面路径返回 SPA shell HTTP 200;bootstrap 明确 login_required=true,operations/resources/sources/logs 等受保护 API 未登录返回 401
- `/healthz` 与公开只读 documents/options/search API 返回 200;bootstrap 的业务零值是未登录占位,不能作为来源、运行、内容或风险数量
- E04 只读生产聚合:88 个来源全部 active,50 个需法务复核、19 个高风险、58 个 robots 待检查;当前 1 个 run 为 453 jobs / 64 fetch success / 383 fetch failed / 0 stored
- 公开默认投影与存储总量分轨:documents 5,645 / 8,817,media 2,081 / 13,382;1.2 GiB backup、20 GiB data 与 1.36 GB SQLite 仍在同一 EC2/EBS 故障域
- 主干前端集中在 8,567 行 App.vue;Go server 14,402 行、server_test 4,378 行、63 个 Go 测试文件、70 个显式路由、0 个仓库 CI workflow
- 主干存在 audit logs handler 和筛选;生产未登录无法读取 actor、对象或事件数量。
- 缺不可变存储/完整性证明和通用 before/after diff
- 缺 evidence export、签名 manifest 和保留策略
- 缺 run/request/receipt 全链关联与字段级脱敏策略证明
九态分别改变当前模块,不用通用遮罩冒充完整交互
AuditEvent workspace
R10-AUDIT-READY→ 查看 audit contractAuditEvent independent regions
R10-AUDIT-LOAD→ 保留筛选并等待AuditEvent result set
R10-AUDIT-EMPTY→ 查看当前接口与创建条件AuditEvent evidence rail
R10-AUDIT-PARTIAL→ 只重试失败区域AuditEvent request
R10-AUDIT-ERROR→ 安全重试AuditEvent redacted snapshot
R10-AUDIT-OFFLINE→ 重新连接AuditEvent authorization
R10-AUDIT-DENY→ 重新登录或返回概览AuditEvent command impact
R10-AUDIT-CONFIRM→ 确认并提交AuditEvent receipt
R10-AUDIT-SUCCESS→ 查看回执target-data-auditIMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 筛选栏
- 事件表
- 事件详情
- 对象差异
- 关联运行
- 导出与完整性
用户动作
- 保存查询
- 打开事件
- 复制事件链接
- 查看对象
- 关联 run
- 导出证据包
- 验证 receipt
必须状态
- 工作台就绪
- 模块数据加载
- 当前范围为空
- 部分 API 或依赖失败
- 页面读取失败
- 离线只读快照
- 操作权限不足
- 高影响操作确认
- 操作回执
数据契约
- AdminAuditEvent
- ActorContext
- ObjectReference
- RedactedDiff
- RequestCorrelation
- AuditExport
- AuditReceipt
TARGET MODULES
目标页面必须交付的模块
- 01组合查询
- 02事件流
- 03actor/session
- 04对象引用
- 05before/after diff
- 06run/request 链接
- 07证据导出
- 08脱敏策略
PRODUCT ROUTE INDEX
采集后台 · 控制面 的 30 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。
/admin/overview/admin/sources/admin/logs/admin/media/admin/topics/admin/discovery/admin/rules/admin/settings/admin/backups/admin/resources/admin/audit/admin/documents/admin/bbs/admin/compliance/admin/public-api/admin/overview/admin/topics/admin/discovery/admin/sources/admin/rules/admin/settings/admin/logs/admin/backups/admin/resources/admin/audit/admin/documents/admin/bbs/admin/media/admin/compliance/admin/public-api