Files
AIPortPilot/docs/作业指导书-系统管理员.md
selfrelease fad458b2a7 docs(uiux): UIUX 设计方案大改 + 5 份作业指导书对齐 + 开发任务文档
- UIUX 文档:填充 19 个缺口(多主体画像/健康度/AI+看板/增长域/洞察域/创始人端/OODA/助推/商密)
- UIUX 文档:插入 6 个新章节(十四~十九),旧章节重编号为二十~三十一,更新目录和交叉引用
- 作业指导书 x5:导航改为 6 域分组,新增 Context Bar/工作模式/Insight Rail/决策线程/多工作区等 UI 概念
- 新建 docs/2-task-uiux.md:50 个代码落地开发任务,按 P0-P6 分优先级 + 8 Sprint 规划
- 后端/前端:大量新增模型、路由、组件(来自之前 Phase 开发)
2026-07-19 11:53:38 +08:00

5.5 KiB
Raw Permalink Blame History

作业指导书 — 系统管理员

端:Admin 端 核心诉求:租户管理、权限配置、审计日志、数据安全


一、登录与导航

1.1 登录系统

  1. 打开浏览器访问 Admin 端地址
  2. 输入邮箱和密码,点击登录
  3. 系统跳转至 Admin 管理后台首页

1.2 导航结构

Admin 端采用独立设计语言,与投资人端/创始人端视觉分离:

  • 顶部 Headerbg-slate-950 + amber ADMIN 徽章 + 用户菜单
  • 内容区域bg-slate-100
  • 左侧 Sidebar:按管理域分组
管理域 二级入口 说明
租户 租户列表 / 租户配置 / 配额管理 多租户管理
用户 用户列表 / 角色权限 / 会话管理 用户与权限
审计 操作日志 / 安全事件 / 数据访问日志 审计与合规
数据源 外部数据源 / API Key 管理 / 同步状态 数据源配置
安全 信息分级配置 / 导出管控 / 水印配置 / 保密协议模板 商业秘密保护
底部固定 系统设置 系统级配置
  • 管理员默认顺序:租户 → 用户 → 审计 → 数据源 → 安全

1.3 商业秘密保护配置

Admin 端可配置信息分级和保护策略:

  • 信息分级:设置公开 / 内部 / 机密 / 绝密四个密级的标识规则和默认值
  • 查看留痕:配置哪些密级自动记录查看日志
  • 导出管控:配置各密级的导出权限(禁止导出 / 需审批 / 允许导出)
  • 数字水印:配置机密/绝密文档的自动水印内容(用户名 + 时间戳)
  • 保密协议模板:管理首次查看机密信息时的保密协议确认文案

二、系统概览

2.1 查看系统仪表盘

  1. 进入 Admin 首页 系统概览 标签
  2. 查看 KPI 卡片:
    • 租户总数
    • 用户总数
    • 活跃企业数
    • 本月 AI 调用次数
  3. 查看租户列表概览

三、租户管理

3.1 查看租户列表

  1. 切换到 租户管理 标签
  2. 查看所有租户列表
  3. 查看每条租户:名称、用户数、企业数、创建时间、状态

3.2 查看租户详情

  1. 点击租户名称进入详情
  2. 查看租户下用户列表
  3. 查看租户下企业列表
  4. 查看租户配置信息

四、用户管理

4.1 查看用户列表

  1. 切换到 用户用户列表
  2. 查看所有用户列表
  3. 查看每条用户:邮箱、姓名、角色(investor/founder/admin)、所属租户、状态(active/inactive

4.2 筛选用户

  1. 按角色筛选
  2. 按租户筛选
  3. 按状态筛选

4.3 用户操作

  1. 查看用户详情
  2. 禁用/启用用户(设置 is_active
  3. 变更用户角色

五、审计日志

5.1 查看审计日志

  1. 切换到 审计日志 标签
  2. 分页查看审计日志列表
  3. 每条日志包含:
    • 操作用户
    • 操作类型(login/view/create/update/delete/export/ai_call
    • 资源类型
    • 资源 ID
    • 操作详情
    • 操作时间

5.2 筛选审计日志

  1. 按操作类型筛选
  2. 按用户筛选
  3. 按时间范围筛选
  4. 按资源类型筛选

5.3 审计日志保留

  • 审计日志保留 ≥ 6 个月
  • 关键操作自动写入 audit_logs
  • CREATE/UPDATE/DELETE 操作全记录

六、数据源管理

6.1 查看数据源列表

  1. 切换到 数据源外部数据源
  2. 查看已配置的外部数据源
  3. 查看数据源类型:Crunchbase / 天眼查 / 企查查 / GitHub

6.2 配置数据源

  1. 点击"添加数据源"
  2. 选择数据源类型
  3. 填写 API Key 和配置信息
  4. 测试连接
  5. 保存配置

6.3 数据源同步

  1. 手动触发数据同步
  2. 查看同步状态和结果
  3. 查看同步日志

七、数据安全与合规

7.1 限流配置

  • 登录限流:5 次/min/IP
  • 写接口限流:按用户限流
  • 429 响应带 Retry-After

7.2 PII 脱敏

  • 手机号脱敏:138****1234
  • 邮箱脱敏:z***@example.com
  • 身份证脱敏:110***********1234
  • 日志中自动脱敏

7.3 敏感字段加密

  • API Key / 外部凭证加密存储(AES-256)
  • 密钥通过 KMS/Vault 管理,不进 Git

7.4 2FA 管理

  • 支持 TOTP 二次验证
  • 用户可在设置页开启

八、权限控制

8.1 权限层级

  • 投资机构级:投资机构只能看自己的数据
  • 基金级:基金内数据共享
  • 企业级:企业只看自己数据
  • 角色级investor/founder/admin 角色权限
  • 字段级:敏感字段独立权限
  • 文件级:文件访问权限
  • 下载权限:导出权限控制

8.2 AI 权限继承

  • AI 继承用户权限
  • 投资经理只看负责企业数据
  • 企业只看自己数据
  • 协同推荐未授权前只展示模糊信息
  • 无权数据不在 AI 回答中暴露

九、系统监控

9.1 性能监控

  • 页面首屏 ≤ 2s
  • API P95 ≤ 500ms
  • 监控 4 金指标:Latency / Traffic / Errors / Saturation

9.2 AI 调用审计

  • 每次 AI 调用记录:输入摘要、输出摘要、模型版本、耗时、用户权限上下文
  • AI 回答必须引用证据
  • 禁止无依据推断

十、部署与运维

10.1 部署方式

  • Docker ComposeMVP
  • 边缘算力机私有化部署(推荐)
  • 专有云/混合部署(长期)

10.2 数据备份

  • 每天 2 次自动备份
  • 滚动保留 7 天
  • 双副本(本机 + 异地)
  • 每月恢复演练

10.3 灰度发布

  • 灰度 1% → 10% → 50% → 100%
  • 每档观察 ≥ 30 分钟
  • 回滚 SOP 必备