# 作业指导书 — 系统管理员 > 端:Admin 端 > 核心诉求:租户管理、权限配置、审计日志、数据安全 --- ## 一、登录与导航 ### 1.1 登录系统 1. 打开浏览器访问 Admin 端地址 2. 输入邮箱和密码,点击登录 3. 系统跳转至 Admin 管理后台首页 ### 1.2 导航结构 Admin 端采用独立设计语言,与投资人端/创始人端视觉分离: - **顶部 Header**:`bg-slate-950` + amber ADMIN 徽章 + 用户菜单 - **内容区域**:`bg-slate-100` - **左侧 Sidebar**:按管理域分组 | 管理域 | 二级入口 | 说明 | |---|---|---| | **租户** | 租户列表 / 租户配置 / 配额管理 | 多租户管理 | | **用户** | 用户列表 / 角色权限 / 会话管理 | 用户与权限 | | **审计** | 操作日志 / 安全事件 / 数据访问日志 | 审计与合规 | | **数据源** | 外部数据源 / API Key 管理 / 同步状态 | 数据源配置 | | **安全** | 信息分级配置 / 导出管控 / 水印配置 / 保密协议模板 | 商业秘密保护 | | **底部固定** | 系统设置 | 系统级配置 | - **管理员默认顺序**:租户 → 用户 → 审计 → 数据源 → 安全 ### 1.3 商业秘密保护配置 Admin 端可配置信息分级和保护策略: - **信息分级**:设置公开 / 内部 / 机密 / 绝密四个密级的标识规则和默认值 - **查看留痕**:配置哪些密级自动记录查看日志 - **导出管控**:配置各密级的导出权限(禁止导出 / 需审批 / 允许导出) - **数字水印**:配置机密/绝密文档的自动水印内容(用户名 + 时间戳) - **保密协议模板**:管理首次查看机密信息时的保密协议确认文案 --- ## 二、系统概览 ### 2.1 查看系统仪表盘 1. 进入 Admin 首页 **系统概览** 标签 2. 查看 KPI 卡片: - 租户总数 - 用户总数 - 活跃企业数 - 本月 AI 调用次数 3. 查看租户列表概览 --- ## 三、租户管理 ### 3.1 查看租户列表 1. 切换到 **租户管理** 标签 2. 查看所有租户列表 3. 查看每条租户:名称、用户数、企业数、创建时间、状态 ### 3.2 查看租户详情 1. 点击租户名称进入详情 2. 查看租户下用户列表 3. 查看租户下企业列表 4. 查看租户配置信息 --- ## 四、用户管理 ### 4.1 查看用户列表 1. 切换到 **用户** → **用户列表** 2. 查看所有用户列表 3. 查看每条用户:邮箱、姓名、角色(investor/founder/admin)、所属租户、状态(active/inactive) ### 4.2 筛选用户 1. 按角色筛选 2. 按租户筛选 3. 按状态筛选 ### 4.3 用户操作 1. 查看用户详情 2. 禁用/启用用户(设置 `is_active`) 3. 变更用户角色 --- ## 五、审计日志 ### 5.1 查看审计日志 1. 切换到 **审计日志** 标签 2. 分页查看审计日志列表 3. 每条日志包含: - 操作用户 - 操作类型(login/view/create/update/delete/export/ai_call) - 资源类型 - 资源 ID - 操作详情 - 操作时间 ### 5.2 筛选审计日志 1. 按操作类型筛选 2. 按用户筛选 3. 按时间范围筛选 4. 按资源类型筛选 ### 5.3 审计日志保留 - 审计日志保留 ≥ 6 个月 - 关键操作自动写入 `audit_logs` 表 - CREATE/UPDATE/DELETE 操作全记录 --- ## 六、数据源管理 ### 6.1 查看数据源列表 1. 切换到 **数据源** → **外部数据源** 2. 查看已配置的外部数据源 3. 查看数据源类型:Crunchbase / 天眼查 / 企查查 / GitHub ### 6.2 配置数据源 1. 点击"添加数据源" 2. 选择数据源类型 3. 填写 API Key 和配置信息 4. 测试连接 5. 保存配置 ### 6.3 数据源同步 1. 手动触发数据同步 2. 查看同步状态和结果 3. 查看同步日志 --- ## 七、数据安全与合规 ### 7.1 限流配置 - 登录限流:5 次/min/IP - 写接口限流:按用户限流 - 429 响应带 `Retry-After` ### 7.2 PII 脱敏 - 手机号脱敏:`138****1234` - 邮箱脱敏:`z***@example.com` - 身份证脱敏:`110***********1234` - 日志中自动脱敏 ### 7.3 敏感字段加密 - API Key / 外部凭证加密存储(AES-256) - 密钥通过 KMS/Vault 管理,不进 Git ### 7.4 2FA 管理 - 支持 TOTP 二次验证 - 用户可在设置页开启 --- ## 八、权限控制 ### 8.1 权限层级 - **投资机构级**:投资机构只能看自己的数据 - **基金级**:基金内数据共享 - **企业级**:企业只看自己数据 - **角色级**:investor/founder/admin 角色权限 - **字段级**:敏感字段独立权限 - **文件级**:文件访问权限 - **下载权限**:导出权限控制 ### 8.2 AI 权限继承 - AI 继承用户权限 - 投资经理只看负责企业数据 - 企业只看自己数据 - 协同推荐未授权前只展示模糊信息 - 无权数据不在 AI 回答中暴露 --- ## 九、系统监控 ### 9.1 性能监控 - 页面首屏 ≤ 2s - API P95 ≤ 500ms - 监控 4 金指标:Latency / Traffic / Errors / Saturation ### 9.2 AI 调用审计 - 每次 AI 调用记录:输入摘要、输出摘要、模型版本、耗时、用户权限上下文 - AI 回答必须引用证据 - 禁止无依据推断 --- ## 十、部署与运维 ### 10.1 部署方式 - Docker Compose(MVP) - 边缘算力机私有化部署(推荐) - 专有云/混合部署(长期) ### 10.2 数据备份 - 每天 2 次自动备份 - 滚动保留 7 天 - 双副本(本机 + 异地) - 每月恢复演练 ### 10.3 灰度发布 - 灰度 1% → 10% → 50% → 100% - 每档观察 ≥ 30 分钟 - 回滚 SOP 必备