fad458b2a7
- UIUX 文档:填充 19 个缺口(多主体画像/健康度/AI+看板/增长域/洞察域/创始人端/OODA/助推/商密) - UIUX 文档:插入 6 个新章节(十四~十九),旧章节重编号为二十~三十一,更新目录和交叉引用 - 作业指导书 x5:导航改为 6 域分组,新增 Context Bar/工作模式/Insight Rail/决策线程/多工作区等 UI 概念 - 新建 docs/2-task-uiux.md:50 个代码落地开发任务,按 P0-P6 分优先级 + 8 Sprint 规划 - 后端/前端:大量新增模型、路由、组件(来自之前 Phase 开发)
213 lines
5.5 KiB
Markdown
213 lines
5.5 KiB
Markdown
# 作业指导书 — 系统管理员
|
||
|
||
> 端:Admin 端
|
||
> 核心诉求:租户管理、权限配置、审计日志、数据安全
|
||
|
||
---
|
||
|
||
## 一、登录与导航
|
||
|
||
### 1.1 登录系统
|
||
1. 打开浏览器访问 Admin 端地址
|
||
2. 输入邮箱和密码,点击登录
|
||
3. 系统跳转至 Admin 管理后台首页
|
||
|
||
### 1.2 导航结构
|
||
|
||
Admin 端采用独立设计语言,与投资人端/创始人端视觉分离:
|
||
|
||
- **顶部 Header**:`bg-slate-950` + amber ADMIN 徽章 + 用户菜单
|
||
- **内容区域**:`bg-slate-100`
|
||
- **左侧 Sidebar**:按管理域分组
|
||
|
||
| 管理域 | 二级入口 | 说明 |
|
||
|---|---|---|
|
||
| **租户** | 租户列表 / 租户配置 / 配额管理 | 多租户管理 |
|
||
| **用户** | 用户列表 / 角色权限 / 会话管理 | 用户与权限 |
|
||
| **审计** | 操作日志 / 安全事件 / 数据访问日志 | 审计与合规 |
|
||
| **数据源** | 外部数据源 / API Key 管理 / 同步状态 | 数据源配置 |
|
||
| **安全** | 信息分级配置 / 导出管控 / 水印配置 / 保密协议模板 | 商业秘密保护 |
|
||
| **底部固定** | 系统设置 | 系统级配置 |
|
||
|
||
- **管理员默认顺序**:租户 → 用户 → 审计 → 数据源 → 安全
|
||
|
||
### 1.3 商业秘密保护配置
|
||
|
||
Admin 端可配置信息分级和保护策略:
|
||
- **信息分级**:设置公开 / 内部 / 机密 / 绝密四个密级的标识规则和默认值
|
||
- **查看留痕**:配置哪些密级自动记录查看日志
|
||
- **导出管控**:配置各密级的导出权限(禁止导出 / 需审批 / 允许导出)
|
||
- **数字水印**:配置机密/绝密文档的自动水印内容(用户名 + 时间戳)
|
||
- **保密协议模板**:管理首次查看机密信息时的保密协议确认文案
|
||
|
||
---
|
||
|
||
## 二、系统概览
|
||
|
||
### 2.1 查看系统仪表盘
|
||
1. 进入 Admin 首页 **系统概览** 标签
|
||
2. 查看 KPI 卡片:
|
||
- 租户总数
|
||
- 用户总数
|
||
- 活跃企业数
|
||
- 本月 AI 调用次数
|
||
3. 查看租户列表概览
|
||
|
||
---
|
||
|
||
## 三、租户管理
|
||
|
||
### 3.1 查看租户列表
|
||
1. 切换到 **租户管理** 标签
|
||
2. 查看所有租户列表
|
||
3. 查看每条租户:名称、用户数、企业数、创建时间、状态
|
||
|
||
### 3.2 查看租户详情
|
||
1. 点击租户名称进入详情
|
||
2. 查看租户下用户列表
|
||
3. 查看租户下企业列表
|
||
4. 查看租户配置信息
|
||
|
||
---
|
||
|
||
## 四、用户管理
|
||
|
||
### 4.1 查看用户列表
|
||
1. 切换到 **用户** → **用户列表**
|
||
2. 查看所有用户列表
|
||
3. 查看每条用户:邮箱、姓名、角色(investor/founder/admin)、所属租户、状态(active/inactive)
|
||
|
||
### 4.2 筛选用户
|
||
1. 按角色筛选
|
||
2. 按租户筛选
|
||
3. 按状态筛选
|
||
|
||
### 4.3 用户操作
|
||
1. 查看用户详情
|
||
2. 禁用/启用用户(设置 `is_active`)
|
||
3. 变更用户角色
|
||
|
||
---
|
||
|
||
## 五、审计日志
|
||
|
||
### 5.1 查看审计日志
|
||
1. 切换到 **审计日志** 标签
|
||
2. 分页查看审计日志列表
|
||
3. 每条日志包含:
|
||
- 操作用户
|
||
- 操作类型(login/view/create/update/delete/export/ai_call)
|
||
- 资源类型
|
||
- 资源 ID
|
||
- 操作详情
|
||
- 操作时间
|
||
|
||
### 5.2 筛选审计日志
|
||
1. 按操作类型筛选
|
||
2. 按用户筛选
|
||
3. 按时间范围筛选
|
||
4. 按资源类型筛选
|
||
|
||
### 5.3 审计日志保留
|
||
- 审计日志保留 ≥ 6 个月
|
||
- 关键操作自动写入 `audit_logs` 表
|
||
- CREATE/UPDATE/DELETE 操作全记录
|
||
|
||
---
|
||
|
||
## 六、数据源管理
|
||
|
||
### 6.1 查看数据源列表
|
||
1. 切换到 **数据源** → **外部数据源**
|
||
2. 查看已配置的外部数据源
|
||
3. 查看数据源类型:Crunchbase / 天眼查 / 企查查 / GitHub
|
||
|
||
### 6.2 配置数据源
|
||
1. 点击"添加数据源"
|
||
2. 选择数据源类型
|
||
3. 填写 API Key 和配置信息
|
||
4. 测试连接
|
||
5. 保存配置
|
||
|
||
### 6.3 数据源同步
|
||
1. 手动触发数据同步
|
||
2. 查看同步状态和结果
|
||
3. 查看同步日志
|
||
|
||
---
|
||
|
||
## 七、数据安全与合规
|
||
|
||
### 7.1 限流配置
|
||
- 登录限流:5 次/min/IP
|
||
- 写接口限流:按用户限流
|
||
- 429 响应带 `Retry-After`
|
||
|
||
### 7.2 PII 脱敏
|
||
- 手机号脱敏:`138****1234`
|
||
- 邮箱脱敏:`z***@example.com`
|
||
- 身份证脱敏:`110***********1234`
|
||
- 日志中自动脱敏
|
||
|
||
### 7.3 敏感字段加密
|
||
- API Key / 外部凭证加密存储(AES-256)
|
||
- 密钥通过 KMS/Vault 管理,不进 Git
|
||
|
||
### 7.4 2FA 管理
|
||
- 支持 TOTP 二次验证
|
||
- 用户可在设置页开启
|
||
|
||
---
|
||
|
||
## 八、权限控制
|
||
|
||
### 8.1 权限层级
|
||
- **投资机构级**:投资机构只能看自己的数据
|
||
- **基金级**:基金内数据共享
|
||
- **企业级**:企业只看自己数据
|
||
- **角色级**:investor/founder/admin 角色权限
|
||
- **字段级**:敏感字段独立权限
|
||
- **文件级**:文件访问权限
|
||
- **下载权限**:导出权限控制
|
||
|
||
### 8.2 AI 权限继承
|
||
- AI 继承用户权限
|
||
- 投资经理只看负责企业数据
|
||
- 企业只看自己数据
|
||
- 协同推荐未授权前只展示模糊信息
|
||
- 无权数据不在 AI 回答中暴露
|
||
|
||
---
|
||
|
||
## 九、系统监控
|
||
|
||
### 9.1 性能监控
|
||
- 页面首屏 ≤ 2s
|
||
- API P95 ≤ 500ms
|
||
- 监控 4 金指标:Latency / Traffic / Errors / Saturation
|
||
|
||
### 9.2 AI 调用审计
|
||
- 每次 AI 调用记录:输入摘要、输出摘要、模型版本、耗时、用户权限上下文
|
||
- AI 回答必须引用证据
|
||
- 禁止无依据推断
|
||
|
||
---
|
||
|
||
## 十、部署与运维
|
||
|
||
### 10.1 部署方式
|
||
- Docker Compose(MVP)
|
||
- 边缘算力机私有化部署(推荐)
|
||
- 专有云/混合部署(长期)
|
||
|
||
### 10.2 数据备份
|
||
- 每天 2 次自动备份
|
||
- 滚动保留 7 天
|
||
- 双副本(本机 + 异地)
|
||
- 每月恢复演练
|
||
|
||
### 10.3 灰度发布
|
||
- 灰度 1% → 10% → 50% → 100%
|
||
- 每档观察 ≥ 30 分钟
|
||
- 回滚 SOP 必备
|