- 删除模型大类概览和细分银行概览中原型未包含的过渡跳转按钮,保留卡片点击、筛选、指标趋势和详情入口。 - 移除运维系统配置页中的模型平台新增页面依赖、登录角色来源等内部说明,仅保留实际配置内容。 - 将开发工作台访问控制统一收敛到 dashboard:view,业务团队仅保留运维工作台权限;直接访问开发工作台时自动回到运维工作台。 - 补充架构实现基线、外部写入协议、运维 API 清单、三角色权限验收说明和首条纵向链路联调手册。 - 按当前实现更新架构变更记录和本周目标完成情况。
3.3 KiB
3.3 KiB
A 卡模型运维模块三角色权限验收说明 V0.1
状态:前后端权限接入完成,等待真实账号执行验收 日期:2026-09-02
一、权限来源
- 当前用户登录后通过
/api/v1/auth/me返回role_code和permissions。 /api/v1/platform/permissions只用于管理员维护权限目录,不作为当前用户权限来源。- 运维前端菜单、页面直达和操作按钮读取
/auth/me的权限集合。 - 运维后端在
OperationsContext中加载同一权限集合,并对已实现接口再次校验。 - 管理员由服务端管理员身份兜底拥有全部运维权限。
二、角色约定
admin:管理员。developer:模型团队。business_team:业务团队。
开发工作台使用 dashboard:view;运维工作台使用 operations:workbench:view。业务团队不得拥有 dashboard:view。
三、页面验收
业务团队
可以访问:运维工作台、平台模型大类、细分银行、监控概览、监控详情、监控诊断报告、历史报告汇总和全流程进度。
可以操作:监控详情终审、报告导出、流程发起、流程反馈和流程确认。
不能访问:开发工作台、平台使用统计、已上线模型详情、文档知识库、监控等级规则、报告 Prompt 管理和系统配置。
模型团队
可以访问:开发工作台、运维工作台、模型大类、细分银行、已上线模型详情、监控概览、监控详情、监控诊断报告、历史报告汇总、全流程进度、文档知识库、监控等级规则和报告 Prompt 管理。
可以操作:监控详情初审、报告编辑/导出/发送、流程提交材料/推进/上线、规则只读、Prompt 编辑和提交回归。
不能访问:平台使用统计和系统配置。
管理员
可以访问全部开发、运维和系统管理页面。
可以操作全部运维配置、规则发布/回滚/测算、Prompt 管理、用户管理、项目管理和角色权限管理。
四、验收用例
- 使用业务账号登录,确认
/auth/me返回business_team,菜单不出现开发工作台。 - 业务账号直接访问
/workbench,应跳转到/operations。 - 业务账号直接访问
/operations/deployed-models,应返回无权限页面或被路由拦截。 - 业务账号打开模型监控详情,只出现终审处理能力,不出现初审能力。
- 使用模型账号登录,确认
developer映射为模型团队,开发工作台和模型侧操作可用。 - 模型账号打开监控详情,只出现初审处理能力,不出现终审能力。
- 模型账号打开规则页面,只读查看,不能发布、回滚或测算。
- 使用管理员账号登录,确认全部页面和全部管理操作可用。
- 删除或软删除某个权限关联后,重新登录确认菜单和后端接口同时拒绝访问。
- 三种角色分别请求无权限接口,后端返回
403 OPERATIONS_PERMISSION_DENIED。
五、执行前提
- 在
model_platform执行角色权限矩阵 SQL。 - 给业务账号分配
business_team角色。 - 撤销业务团队的
dashboard:view。 - 三个账号退出后重新登录,重新加载权限。
- 记录菜单截图、
/auth/me响应和接口状态码作为验收附件。