4.2 KiB
4.2 KiB
第 14 轮工作计划(轻量合并版):审计完整性告警
更新日期:2026-08-01
1. 本轮目标
新增审计完整性告警:/api/gov/audit 返回 alerts 聚合(链校验失败/锚定不匹配/镜像异常 → 结构化告警),前端 AuditView 展示告警条;黄金测试证明异常可检测并呈现;矩阵 104 行剩余「异常告警」落地。
2. 背景和当前状态
- 当前已完成:
/api/gov/audit已返回chain(链校验)、anchor(锚定状态)、source(mirror/world);audit_ledger.py/audit_mirror.py/audit_export.py。 - 当前缺口:chain/anchor/source 各自返回,未聚合成「告警」;前端 AuditView 只展示 chain 单条。
- 本轮为什么现在做:矩阵 104 行剩余「异常告警」;纯本地、低风险。
- Workspace preflight:第 13 轮收口(485 passed);服务 8003/5173 正常;共享脏工作区、无提交。
- 方向分析:Q1 推荐(审计异常告警),目标续跑轮授权执行。
3. 本轮工作方向
chain/anchor/source 分散返回
-> audit_alerts(chain, anchor, source) → alerts[](code/severity/message)
-> /api/gov/audit 返回 alerts;前端 AuditView 展示告警条
-> 黄金测试:正常无告警、链断裂/锚定不匹配/镜像异常各触发告警
-> 矩阵 104 行注记;CHANGELOG
4. 已确认决策
任务重量:
- 档位:轻型(告警聚合函数 + 端点扩展 + 前端展示 + 黄金测试)。
- 规模依据:新增独立告警函数,不改审计写入;风险 LOW。
- 选择原因:矩阵 104 行明确剩余项;异常告警是审计闭环的最后一块。
P0/P1 决策(按 Q1 推荐采纳):
- 决策 1(P0):本轮切片 = 审计完整性告警。
- 决策 2(P1):不新建分支、不提交、不推送。
- 决策 3(P1):验证深度 = 聚焦告警测试 + 全量黄金回归。
默认假设:
- 假设 1:alerts 结构 [{code, severity: info|warning|critical, message}];正常态返回空数组。
- 假设 2:触发条件——链校验失败(critical)、锚定不匹配/未锚定(warning)、镜像与 world 不一致或镜像异常(warning)。
- 假设 3:前端 AuditView 展示告警条(复用 gov-notice/gov-chain 样式,severity 区分)。
未决但不阻塞:WORM 物理介质、完整 Merkle 树、告警通知渠道(邮件/IM)。
5. 范围
In scope:
server/agent_core/audit_alerts.py(新):build_alerts(chain, anchor, source)。server/gateway/app.py:gov_audit增加alerts字段。apps/web/src/api/types.ts:AuditAlert类型 +fetchAudit返回类型扩展。apps/web/src/gov/GovConsole.tsx:AuditView 展示告警条。tests/golden/test_audit_alerts.py(新):正常无告警、链断裂告警、锚定不匹配告警、镜像异常告警。- 文档:
docs/architecture/harness.md、docs/product/plan-completion-matrix.md(104 行注记)、docs/CHANGELOG.md。
Out of scope:
- WORM、完整 Merkle 树、告警通知渠道、前端导出 UI。
- 提交/推送/合并/清理用户改动。
6. 成功标准
- 聚焦:
python -m pytest -q tests/golden/test_audit_alerts.py -p no:cacheprovider通过(≥4 项)。 - 全量:
python -m pytest tests/golden -q -p no:cacheprovider(固定 .venv)≥ 485。 - ruff 干净;前端 tsc 通过;git diff --check 无空白错误。
7. 验证方式
- 告警聚合单测(各触发条件);网关端点含 alerts;前端 tsc;全量回归。
8. 关键风险
| 风险 | 影响 | 控制方式 |
|---|---|---|
| 告警误报 | 前端噪音 | 仅明确异常触发;severity 分级 |
| 前端类型漂移 | 编译失败 | 同步 types.ts + tsc |
| 告警逻辑耦合审计 | 审计写入受影响 | 纯只读聚合,不改写入路径 |
9. 停止条件
- 全量黄金测试非本轮相关回归无法快速定位时暂停。
- 任何提交/推送/合并/清理操作停下等待授权。
10. 本轮完成定义
- 实现、测试、文档完成;聚焦与全量通过;矩阵/CHANGELOG 回写;不提交。
- 收口:报告主要结论、关键洞察、需要特别留意的地方。
11. 下一步
轻量合并版:主 agent 实现 + 验证 + 收口报告。