fad458b2a7
- UIUX 文档:填充 19 个缺口(多主体画像/健康度/AI+看板/增长域/洞察域/创始人端/OODA/助推/商密) - UIUX 文档:插入 6 个新章节(十四~十九),旧章节重编号为二十~三十一,更新目录和交叉引用 - 作业指导书 x5:导航改为 6 域分组,新增 Context Bar/工作模式/Insight Rail/决策线程/多工作区等 UI 概念 - 新建 docs/2-task-uiux.md:50 个代码落地开发任务,按 P0-P6 分优先级 + 8 Sprint 规划 - 后端/前端:大量新增模型、路由、组件(来自之前 Phase 开发)
5.5 KiB
5.5 KiB
作业指导书 — 系统管理员
端:Admin 端 核心诉求:租户管理、权限配置、审计日志、数据安全
一、登录与导航
1.1 登录系统
- 打开浏览器访问 Admin 端地址
- 输入邮箱和密码,点击登录
- 系统跳转至 Admin 管理后台首页
1.2 导航结构
Admin 端采用独立设计语言,与投资人端/创始人端视觉分离:
- 顶部 Header:
bg-slate-950+ amber ADMIN 徽章 + 用户菜单 - 内容区域:
bg-slate-100 - 左侧 Sidebar:按管理域分组
| 管理域 | 二级入口 | 说明 |
|---|---|---|
| 租户 | 租户列表 / 租户配置 / 配额管理 | 多租户管理 |
| 用户 | 用户列表 / 角色权限 / 会话管理 | 用户与权限 |
| 审计 | 操作日志 / 安全事件 / 数据访问日志 | 审计与合规 |
| 数据源 | 外部数据源 / API Key 管理 / 同步状态 | 数据源配置 |
| 安全 | 信息分级配置 / 导出管控 / 水印配置 / 保密协议模板 | 商业秘密保护 |
| 底部固定 | 系统设置 | 系统级配置 |
- 管理员默认顺序:租户 → 用户 → 审计 → 数据源 → 安全
1.3 商业秘密保护配置
Admin 端可配置信息分级和保护策略:
- 信息分级:设置公开 / 内部 / 机密 / 绝密四个密级的标识规则和默认值
- 查看留痕:配置哪些密级自动记录查看日志
- 导出管控:配置各密级的导出权限(禁止导出 / 需审批 / 允许导出)
- 数字水印:配置机密/绝密文档的自动水印内容(用户名 + 时间戳)
- 保密协议模板:管理首次查看机密信息时的保密协议确认文案
二、系统概览
2.1 查看系统仪表盘
- 进入 Admin 首页 系统概览 标签
- 查看 KPI 卡片:
- 租户总数
- 用户总数
- 活跃企业数
- 本月 AI 调用次数
- 查看租户列表概览
三、租户管理
3.1 查看租户列表
- 切换到 租户管理 标签
- 查看所有租户列表
- 查看每条租户:名称、用户数、企业数、创建时间、状态
3.2 查看租户详情
- 点击租户名称进入详情
- 查看租户下用户列表
- 查看租户下企业列表
- 查看租户配置信息
四、用户管理
4.1 查看用户列表
- 切换到 用户 → 用户列表
- 查看所有用户列表
- 查看每条用户:邮箱、姓名、角色(investor/founder/admin)、所属租户、状态(active/inactive)
4.2 筛选用户
- 按角色筛选
- 按租户筛选
- 按状态筛选
4.3 用户操作
- 查看用户详情
- 禁用/启用用户(设置
is_active) - 变更用户角色
五、审计日志
5.1 查看审计日志
- 切换到 审计日志 标签
- 分页查看审计日志列表
- 每条日志包含:
- 操作用户
- 操作类型(login/view/create/update/delete/export/ai_call)
- 资源类型
- 资源 ID
- 操作详情
- 操作时间
5.2 筛选审计日志
- 按操作类型筛选
- 按用户筛选
- 按时间范围筛选
- 按资源类型筛选
5.3 审计日志保留
- 审计日志保留 ≥ 6 个月
- 关键操作自动写入
audit_logs表 - CREATE/UPDATE/DELETE 操作全记录
六、数据源管理
6.1 查看数据源列表
- 切换到 数据源 → 外部数据源
- 查看已配置的外部数据源
- 查看数据源类型:Crunchbase / 天眼查 / 企查查 / GitHub
6.2 配置数据源
- 点击"添加数据源"
- 选择数据源类型
- 填写 API Key 和配置信息
- 测试连接
- 保存配置
6.3 数据源同步
- 手动触发数据同步
- 查看同步状态和结果
- 查看同步日志
七、数据安全与合规
7.1 限流配置
- 登录限流:5 次/min/IP
- 写接口限流:按用户限流
- 429 响应带
Retry-After
7.2 PII 脱敏
- 手机号脱敏:
138****1234 - 邮箱脱敏:
z***@example.com - 身份证脱敏:
110***********1234 - 日志中自动脱敏
7.3 敏感字段加密
- API Key / 外部凭证加密存储(AES-256)
- 密钥通过 KMS/Vault 管理,不进 Git
7.4 2FA 管理
- 支持 TOTP 二次验证
- 用户可在设置页开启
八、权限控制
8.1 权限层级
- 投资机构级:投资机构只能看自己的数据
- 基金级:基金内数据共享
- 企业级:企业只看自己数据
- 角色级:investor/founder/admin 角色权限
- 字段级:敏感字段独立权限
- 文件级:文件访问权限
- 下载权限:导出权限控制
8.2 AI 权限继承
- AI 继承用户权限
- 投资经理只看负责企业数据
- 企业只看自己数据
- 协同推荐未授权前只展示模糊信息
- 无权数据不在 AI 回答中暴露
九、系统监控
9.1 性能监控
- 页面首屏 ≤ 2s
- API P95 ≤ 500ms
- 监控 4 金指标:Latency / Traffic / Errors / Saturation
9.2 AI 调用审计
- 每次 AI 调用记录:输入摘要、输出摘要、模型版本、耗时、用户权限上下文
- AI 回答必须引用证据
- 禁止无依据推断
十、部署与运维
10.1 部署方式
- Docker Compose(MVP)
- 边缘算力机私有化部署(推荐)
- 专有云/混合部署(长期)
10.2 数据备份
- 每天 2 次自动备份
- 滚动保留 7 天
- 双副本(本机 + 异地)
- 每月恢复演练
10.3 灰度发布
- 灰度 1% → 10% → 50% → 100%
- 每档观察 ≥ 30 分钟
- 回滚 SOP 必备