TARGETF4B2 PARTIALQA 0/5 VERIFIEDR07 · 8/21 PASS COMPLETEAdmin · 调查组织写操作、权限决定和服务主体活动的安全与合规人员

操作、授权与安全审计

按 actor、subject、资源、动作、decision、trace 与时间检索不可变事件,并安全导出脱敏证据

/console/logminiapp-open-platform
R07 · KNIFE 8 / 21

操作、授权与安全审计 · 页面级细化任务包

按 actor、subject、resource、action、decision、request_id 与 trace 检索 append-only 脱敏事件。

CURRENT / TARGET ROUTE

尚无当前 React 路由(仅旧契约) → /console/log

ENTRY

从治理、授权 receipt 或事故调查进入;current Developer DB 没有 audit 表,Auth 只持有本域 session events。

SUCCESS OUTPUT

打开脱敏 AuditEvent、创建受控 export receipt 或跳转 trace;查看/导出本身也形成事件。

COMMAND MODEL

Domain transaction + outbox → append-only AuditEvent + integrity hash;业务状态仍由资源域持有。

RESPONSIVE + A11Y

桌面查询表 + event drawer;手机使用筛选 sheet 和全屏详情,PII/secret 默认不可见。

TELEMETRY

audit_view · filter_apply · event_open · export_submit;查询词、PII、before/after 原文不进入遥测。

CURRENT SOURCE + PRODUCTIONfa9283d / fb1a1b / 157b859
  • miniapp-open-platform formal main fa9283d;EC2 Developer API / Gateway production fb1a1b4 (-1);UX bc62595 / runtime 5e51842 为未合并 candidate
  • reits-auth source 与 production 均为 157b859;health ready,im-core 与 durable session registry ready
  • 当前 Portal 只有 `/login`、`/apps`、`/apps/new`、`/apps/:id/publish` 四个 React 路由
  • 生产 `jx_im_developer` 只有 developer_accounts、developer_apps、app_versions、upload_sessions 四张表
  • 当前授权链是 active session + client_id=developer-portal + developer:read/write + 单一 app owner_id
  • reits-auth source 有 auth_session_events;它只证明 Auth session audit,不是开放平台组织审计
  • 生产 Developer DB 没有 audit、outbox、approval 或 policy 表
IMPLEMENTATION GAPTARGET ONLY
  • 没有 AuditEvent/outbox/integrity/redaction/export API
  • 没有 organization authorization decision、before/after 或 trace join
  • 旧 `/console/log` 契约不能证明 180 天保留、完整性链或生产事件
七个旧路由契约与一个新增服务账号页都不是当前 React 路由;目标 UI 不能作为产品完成证据。
72-STATE PROGRAM / THIS SCREEN

八页分别改变组织、主体、成员、策略、工作负载与审计边界

QA 0 / 5 VERIFIED
READY审计查询合同可以评审

current audit gap + target query

ORG-AUDIT-READY→ 查看 AuditEvent schema
LOADING正在读取审计证据

events + integrity + trace

ORG-AUDIT-LOAD→ 取消查询
EMPTY当前没有开放平台审计数据模型

audit event index

ORG-AUDIT-NO-MODEL→ 查看审计实现合同
PARTIAL ERROR事件可用,部分证据不可确认

integrity / trace

ORG-AUDIT-EVIDENCE-PARTIAL→ 重试证据来源
ERROR审计请求失败

audit query/export

ORG-AUDIT-503→ 重试审计请求
OFFLINE离线只能查看允许缓存的脱敏快照

redacted audit snapshot

ORG-AUDIT-OFFLINE→ 重新连接
FORBIDDEN没有查看或导出审计的权限

audit.read/export

ORG-AUDIT-DENY→ 申请审计权限
CONFIRM创建合规审计导出?

AuditExportCommand

ORG-AUDIT-EXPORT-CONFIRM→ 确认创建导出
SUCCESS审计操作已记录

audit/export receipt

ORG-AUDIT-EXPORTED→ 查看导出回执
ORGANIZATION BOUNDARY本刀只细化 developer.reits.tech 的组织与资源授权目标 UI;不创建企业,不上传验证材料,不邀请/移除成员,不修改角色/Grant,不创建服务主体,不签发或撤销凭证,不导出审计,也不把旧契约和目标 fixture 冒充为 current product。
UI STUDIOtarget-open-audit
Admin1440 × 900100%
100%
/console/log
TARGET UI1440 × 900FIT 100%
R07 DESIGN CANDIDATE · target-open-audit · TARGET ONLY
TARGET ORGANIZATION CONTROL PLANECurrent organization · unavailable
AU
IMMUTABLE AUDIT TRAIL · TARGET ONLY

操作与授权审计

Developer DB 没有 audit/outbox 表;Auth session events 只属于 Auth 域。目标 AuditEvent append-only,导出和敏感查看本身也被审计。

字段语义当前来源状态证据隐私
actor / subjectwho acts / who is affectedAuth session events · partialTARGET0 developer model
resource / actionstable resource identitynoneTARGET0 developer model
decision / policy_revisionauthorization evidencenoneTARGET0 developer model
request_id / trace_idcross-service correlationnoneTARGET0 developer model
before_hash / after_hashimmutable diff proofnoneTARGET0 developer model
integrity_hash / redactiontamper and privacy controlsnoneTARGET0 developer model
没有 current event 就显示 NO MODEL,不显示虚构 actor、时间、保留期或 integrity verified
REFERENCE VIEWPORT1440 × 900Desktop first · responsive
PRIMARY TASK搜索审计事件主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTAuditEventready / loading / empty / error 使用同一 fixture
ACCESSIBILITYKeyboard + WCAG AA焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-17桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 组织与环境上下文
  • 审计任务头
  • 结构化筛选
  • 事件表格
  • 事件详情
  • 变化差异
  • 授权/trace 证据
  • 导出与取消动作
02

用户动作

  • 搜索审计事件
  • 筛选授权决定
  • 打开 before/after
  • 追踪 request/trace
  • 复制脱敏事件
  • 创建合规导出
  • 取消待决申请
03

必须状态

  • 审计检索就绪
  • 事件和完整性加载
  • 没有匹配事件
  • Trace/归档部分失败
  • 审计检索失败
  • 离线只读快照
  • 缺少 audit:read
  • 导出/取消确认
  • 审计导出已创建
04

数据契约

  • AuditEvent
  • AuditActor
  • AuditSubject
  • AuditResource
  • AuthorizationEvidence
  • ObjectDiff
  • TraceReference
  • AuditExportReceipt

TARGET MODULES

目标页面必须交付的模块

  1. 01结构化审计检索
  2. 02事件目录
  3. 03Actor/Subject/Resource
  4. 04Authorization decision
  5. 05Before/after diff
  6. 06Request/trace 关联
  7. 07完整性与保留
  8. 08脱敏合规导出

PRODUCT ROUTE INDEX

开放平台 · 组织 的 38 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
开发者登录/login
Web
02
我的小程序/apps
Web
03
创建小程序/apps/new
Web
04
应用发布/apps/:id/publish
Web
05
应用索引与控制面健康/apps
Admin
06
三步创建应用/apps/new
Admin
07
上传、审核与原子发布/apps/:appId/releases/new
Admin
08
应用基本信息与生命周期/apps/:appId/settings
Admin
09
环境、回调与凭证/apps/:appId/config
Admin
10
版本历史、对比与回滚/apps/:appId/versions
Admin
11
接口、Scope 与使用量/apps/:appId/capabilities
Admin
12
能力申请与审核/apps/:appId/capability-requests
Admin
13
组织目录与企业边界/mini-company/list
Admin
14
创建与验证企业/mini-company/create
Admin
15
开发治理概览/console/development
Admin
16
开发者身份与资源关系/console/developer
Admin
17
成员、邀请与离职治理/console/member
Admin
18
角色、策略与有效权限/console/role
Admin
19
服务账号与工作负载身份/console/service-accounts
Admin
20
操作、授权与安全审计/console/log
Admin
21
机器人目录与运行健康/robot/list
Admin
22
创建机器人与最小授权/robot/create
Admin
23
机器人基本信息与生命周期/robot/baseInfo/:id
Admin
24
事件订阅与开发配置/robot/devConfig/:id
Admin
25
命令定义、权限与测试/robot/command/:id
Admin
26
Bot Token 与运行凭证/robot/token/:id
Admin
27
事件交付、重试与 Redelivery/robot/:id/deliveries
Admin
28
支付订单与资金生命周期/mini/:type/paymentOrders/:id
Admin
29
用户数据、授权与主体请求/mini/:type/userData/:id
Admin
30
支付能力申请与独立复核/mini/:type/payApply/:id
Admin
31
组织财务、结算与对账/console/finance
Admin
32
公共开发者首页与能力总览/
Web
33
Mini App 产品、Quickstart 与宿主边界/mini
Web
34
企业开发与组织治理介绍/mini-company
Web
35
机器人、命令与事件自动化介绍/robot
Web
36
商业合作、场景准入与能力边界/business
Web
37
平台公告、变更影响与订阅中心/notice
Web
38
个人账号、安全、授权与偏好中心/console/my
Admin