Files
AIPortPilot/docs/作业指导书-系统管理员.md
selfrelease fad458b2a7 docs(uiux): UIUX 设计方案大改 + 5 份作业指导书对齐 + 开发任务文档
- UIUX 文档:填充 19 个缺口(多主体画像/健康度/AI+看板/增长域/洞察域/创始人端/OODA/助推/商密)
- UIUX 文档:插入 6 个新章节(十四~十九),旧章节重编号为二十~三十一,更新目录和交叉引用
- 作业指导书 x5:导航改为 6 域分组,新增 Context Bar/工作模式/Insight Rail/决策线程/多工作区等 UI 概念
- 新建 docs/2-task-uiux.md:50 个代码落地开发任务,按 P0-P6 分优先级 + 8 Sprint 规划
- 后端/前端:大量新增模型、路由、组件(来自之前 Phase 开发)
2026-07-19 11:53:38 +08:00

213 lines
5.5 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 作业指导书 — 系统管理员
> 端:Admin 端
> 核心诉求:租户管理、权限配置、审计日志、数据安全
---
## 一、登录与导航
### 1.1 登录系统
1. 打开浏览器访问 Admin 端地址
2. 输入邮箱和密码,点击登录
3. 系统跳转至 Admin 管理后台首页
### 1.2 导航结构
Admin 端采用独立设计语言,与投资人端/创始人端视觉分离:
- **顶部 Header**`bg-slate-950` + amber ADMIN 徽章 + 用户菜单
- **内容区域**`bg-slate-100`
- **左侧 Sidebar**:按管理域分组
| 管理域 | 二级入口 | 说明 |
|---|---|---|
| **租户** | 租户列表 / 租户配置 / 配额管理 | 多租户管理 |
| **用户** | 用户列表 / 角色权限 / 会话管理 | 用户与权限 |
| **审计** | 操作日志 / 安全事件 / 数据访问日志 | 审计与合规 |
| **数据源** | 外部数据源 / API Key 管理 / 同步状态 | 数据源配置 |
| **安全** | 信息分级配置 / 导出管控 / 水印配置 / 保密协议模板 | 商业秘密保护 |
| **底部固定** | 系统设置 | 系统级配置 |
- **管理员默认顺序**:租户 → 用户 → 审计 → 数据源 → 安全
### 1.3 商业秘密保护配置
Admin 端可配置信息分级和保护策略:
- **信息分级**:设置公开 / 内部 / 机密 / 绝密四个密级的标识规则和默认值
- **查看留痕**:配置哪些密级自动记录查看日志
- **导出管控**:配置各密级的导出权限(禁止导出 / 需审批 / 允许导出)
- **数字水印**:配置机密/绝密文档的自动水印内容(用户名 + 时间戳)
- **保密协议模板**:管理首次查看机密信息时的保密协议确认文案
---
## 二、系统概览
### 2.1 查看系统仪表盘
1. 进入 Admin 首页 **系统概览** 标签
2. 查看 KPI 卡片:
- 租户总数
- 用户总数
- 活跃企业数
- 本月 AI 调用次数
3. 查看租户列表概览
---
## 三、租户管理
### 3.1 查看租户列表
1. 切换到 **租户管理** 标签
2. 查看所有租户列表
3. 查看每条租户:名称、用户数、企业数、创建时间、状态
### 3.2 查看租户详情
1. 点击租户名称进入详情
2. 查看租户下用户列表
3. 查看租户下企业列表
4. 查看租户配置信息
---
## 四、用户管理
### 4.1 查看用户列表
1. 切换到 **用户****用户列表**
2. 查看所有用户列表
3. 查看每条用户:邮箱、姓名、角色(investor/founder/admin)、所属租户、状态(active/inactive
### 4.2 筛选用户
1. 按角色筛选
2. 按租户筛选
3. 按状态筛选
### 4.3 用户操作
1. 查看用户详情
2. 禁用/启用用户(设置 `is_active`
3. 变更用户角色
---
## 五、审计日志
### 5.1 查看审计日志
1. 切换到 **审计日志** 标签
2. 分页查看审计日志列表
3. 每条日志包含:
- 操作用户
- 操作类型(login/view/create/update/delete/export/ai_call
- 资源类型
- 资源 ID
- 操作详情
- 操作时间
### 5.2 筛选审计日志
1. 按操作类型筛选
2. 按用户筛选
3. 按时间范围筛选
4. 按资源类型筛选
### 5.3 审计日志保留
- 审计日志保留 ≥ 6 个月
- 关键操作自动写入 `audit_logs`
- CREATE/UPDATE/DELETE 操作全记录
---
## 六、数据源管理
### 6.1 查看数据源列表
1. 切换到 **数据源****外部数据源**
2. 查看已配置的外部数据源
3. 查看数据源类型:Crunchbase / 天眼查 / 企查查 / GitHub
### 6.2 配置数据源
1. 点击"添加数据源"
2. 选择数据源类型
3. 填写 API Key 和配置信息
4. 测试连接
5. 保存配置
### 6.3 数据源同步
1. 手动触发数据同步
2. 查看同步状态和结果
3. 查看同步日志
---
## 七、数据安全与合规
### 7.1 限流配置
- 登录限流:5 次/min/IP
- 写接口限流:按用户限流
- 429 响应带 `Retry-After`
### 7.2 PII 脱敏
- 手机号脱敏:`138****1234`
- 邮箱脱敏:`z***@example.com`
- 身份证脱敏:`110***********1234`
- 日志中自动脱敏
### 7.3 敏感字段加密
- API Key / 外部凭证加密存储(AES-256)
- 密钥通过 KMS/Vault 管理,不进 Git
### 7.4 2FA 管理
- 支持 TOTP 二次验证
- 用户可在设置页开启
---
## 八、权限控制
### 8.1 权限层级
- **投资机构级**:投资机构只能看自己的数据
- **基金级**:基金内数据共享
- **企业级**:企业只看自己数据
- **角色级**investor/founder/admin 角色权限
- **字段级**:敏感字段独立权限
- **文件级**:文件访问权限
- **下载权限**:导出权限控制
### 8.2 AI 权限继承
- AI 继承用户权限
- 投资经理只看负责企业数据
- 企业只看自己数据
- 协同推荐未授权前只展示模糊信息
- 无权数据不在 AI 回答中暴露
---
## 九、系统监控
### 9.1 性能监控
- 页面首屏 ≤ 2s
- API P95 ≤ 500ms
- 监控 4 金指标:Latency / Traffic / Errors / Saturation
### 9.2 AI 调用审计
- 每次 AI 调用记录:输入摘要、输出摘要、模型版本、耗时、用户权限上下文
- AI 回答必须引用证据
- 禁止无依据推断
---
## 十、部署与运维
### 10.1 部署方式
- Docker ComposeMVP
- 边缘算力机私有化部署(推荐)
- 专有云/混合部署(长期)
### 10.2 数据备份
- 每天 2 次自动备份
- 滚动保留 7 天
- 双副本(本机 + 异地)
- 每月恢复演练
### 10.3 灰度发布
- 灰度 1% → 10% → 50% → 100%
- 每档观察 ≥ 30 分钟
- 回滚 SOP 必备