Files
model-platform/docs/项目推进/A卡运维模块-三角色权限验收说明-V0.1.md
T
郑龙捷 7d5e3e9a50 fix: 对齐运维页面原型并收口权限边界
- 删除模型大类概览和细分银行概览中原型未包含的过渡跳转按钮,保留卡片点击、筛选、指标趋势和详情入口。

- 移除运维系统配置页中的模型平台新增页面依赖、登录角色来源等内部说明,仅保留实际配置内容。

- 将开发工作台访问控制统一收敛到 dashboard:view,业务团队仅保留运维工作台权限;直接访问开发工作台时自动回到运维工作台。

- 补充架构实现基线、外部写入协议、运维 API 清单、三角色权限验收说明和首条纵向链路联调手册。

- 按当前实现更新架构变更记录和本周目标完成情况。
2026-09-02 17:39:36 +08:00

3.3 KiB

A 卡模型运维模块三角色权限验收说明 V0.1

状态:前后端权限接入完成,等待真实账号执行验收 日期:2026-09-02

一、权限来源

  1. 当前用户登录后通过 /api/v1/auth/me 返回 role_codepermissions
  2. /api/v1/platform/permissions 只用于管理员维护权限目录,不作为当前用户权限来源。
  3. 运维前端菜单、页面直达和操作按钮读取 /auth/me 的权限集合。
  4. 运维后端在 OperationsContext 中加载同一权限集合,并对已实现接口再次校验。
  5. 管理员由服务端管理员身份兜底拥有全部运维权限。

二、角色约定

  • admin:管理员。
  • developer:模型团队。
  • business_team:业务团队。

开发工作台使用 dashboard:view;运维工作台使用 operations:workbench:view。业务团队不得拥有 dashboard:view

三、页面验收

业务团队

可以访问:运维工作台、平台模型大类、细分银行、监控概览、监控详情、监控诊断报告、历史报告汇总和全流程进度。

可以操作:监控详情终审、报告导出、流程发起、流程反馈和流程确认。

不能访问:开发工作台、平台使用统计、已上线模型详情、文档知识库、监控等级规则、报告 Prompt 管理和系统配置。

模型团队

可以访问:开发工作台、运维工作台、模型大类、细分银行、已上线模型详情、监控概览、监控详情、监控诊断报告、历史报告汇总、全流程进度、文档知识库、监控等级规则和报告 Prompt 管理。

可以操作:监控详情初审、报告编辑/导出/发送、流程提交材料/推进/上线、规则只读、Prompt 编辑和提交回归。

不能访问:平台使用统计和系统配置。

管理员

可以访问全部开发、运维和系统管理页面。

可以操作全部运维配置、规则发布/回滚/测算、Prompt 管理、用户管理、项目管理和角色权限管理。

四、验收用例

  1. 使用业务账号登录,确认 /auth/me 返回 business_team,菜单不出现开发工作台。
  2. 业务账号直接访问 /workbench,应跳转到 /operations
  3. 业务账号直接访问 /operations/deployed-models,应返回无权限页面或被路由拦截。
  4. 业务账号打开模型监控详情,只出现终审处理能力,不出现初审能力。
  5. 使用模型账号登录,确认 developer 映射为模型团队,开发工作台和模型侧操作可用。
  6. 模型账号打开监控详情,只出现初审处理能力,不出现终审能力。
  7. 模型账号打开规则页面,只读查看,不能发布、回滚或测算。
  8. 使用管理员账号登录,确认全部页面和全部管理操作可用。
  9. 删除或软删除某个权限关联后,重新登录确认菜单和后端接口同时拒绝访问。
  10. 三种角色分别请求无权限接口,后端返回 403 OPERATIONS_PERMISSION_DENIED

五、执行前提

  1. model_platform 执行角色权限矩阵 SQL。
  2. 给业务账号分配 business_team 角色。
  3. 撤销业务团队的 dashboard:view
  4. 三个账号退出后重新登录,重新加载权限。
  5. 记录菜单截图、/auth/me 响应和接口状态码作为验收附件。