# 数据运营平台第二阶段用户操作指南 ## 1. 适用范围 本指南面向第二阶段的数据运营与治理用户,覆盖领域模板、主动元数据、语义、质量、事故、 责任、统一任务、数据产品、Agent 和安全治理。平台专注数据运营与治理,不提供 NL2SQL、 在线分析或 BI 开发能力。 ## 2. 角色边界 | 角色 | 主要操作 | 关键限制 | |---|---|---| | 管理员 | 模板导入、策略发布、全局事故、安全、Agent 和交付配置 | 高风险操作仍需独立复核,不得替代业务确认 | | 编辑者 | 采集、质量、任务和日常治理运营 | 不能执行管理员专属发布和安全配置 | | 查看者 | 已授权对象、证据、产品和运营结果只读查询 | 不显示或不允许写操作,服务端权限为最终边界 | | 第二业务域责任人 | 术语、责任、纠错、质量整改和产品运营 | 责任身份本身不授予数据访问权限 | 企业实施时应把上述平台角色映射到真实人员与组织;本地示范账号不能直接作为生产账号。 ## 3. 领域模板 管理员先在模板页面执行差异预检,确认对象类型、来源身份、责任角色、规则、指标和初始化 任务,再导入模板。编辑者只能预检,查看者只能读取。回滚会追加新版本,不覆盖历史版本; 模板移除的对象类型只退役,不物理删除已有业务数据。 ## 4. 主动元数据 1. 管理员创建发现计划,选择支持的数据库或受控文件/API 来源; 2. 编辑者执行批次并检查游标、资产/字段变化、删除候选和失败原因; 3. 重复批次应幂等,失败批次不得推进游标; 4. 在字段血缘页检查成功关系或失败关闭原因; 5. 查看质量、新鲜度、任务失败和使用热度健康信号; 6. 用户提交纠错后,由指定责任人按当前版本处理并留下审计。 ## 5. 语义与标准 第二业务域责任人维护术语、别名、代码集、指标、标准和物理字段映射。创建人提交版本后, 由独立管理员审批发布。指标只保存定义、公式和维度,不接受 SQL 或运行脚本。知识同步未 配置时,发布事件保持待处理,不应把未同步状态误报为成功。 ## 6. 质量与事故 编辑者选择已发布质量模板,执行画像并查看完整率、唯一性、分布、模式、趋势、异常和 新鲜度。发现项只能作为确定性质量证据,不能自动改写源数据。质量或采集违约进入事故 中心后,运营人员完成告警聚合、抑制、送达回执、升级、影响绑定、恢复观察和复盘关闭。 所有告警恢复且复盘证据齐全前,事故不能关闭。 ## 7. 责任与统一任务 责任中心按组织、业务域和对象层级解析 RACI,最近的显式覆盖优先。临时委派、到期收回、 离岗转交、中央策略和跨域联合评审均保留版本与审计。统一任务承载质量、语义、数据产品 和 Agent 四类事项;任务结果只形成回执,不直接改写源模块业务状态。用户只可读取本人 参与的任务、评论、附件和时间线。 ## 8. 数据产品 第二业务域责任人登记产品并绑定唯一责任人、业务域、质量目标和 SLA。申请人可以提交 数据库、API、文件或数据产品申请,统一工作中心负责审批证据。合同发布前检查兼容性; 合格证必须同时引用质量、SLA、血缘、规则版本、成功运行批次和审批。评分与问题反馈要 经过分诊、处理、解决和用户确认,不能由产品责任人单方面关闭用户反馈。 ## 9. Agent 治理 管理员登记 Agent、定义用途与责任人,并按 Agent、工具、动作、业务域和环境精确授权。 机器凭证明文只返回一次且最长有效 15 分钟。首批使用只读或建议级 Agent;建议必须携带 证据引用,跨域、提示注入、固定禁止项和未授权动作默认拒绝。高风险动作即使审批通过也 只能标记为人工执行,不得由平台自动完成。 ## 10. 安全治理 安全工作台提供分类分级、敏感识别、人工复核、访问与出域策略、证据留存、SIEM 投递和 漏洞闭环。扫描发起人不能自审,敏感样本原值不落库。未命中访问策略默认拒绝,高敏感 出域固定拒绝。任何审批都不等于数据库权限已自动下发,真实导出仍需企业执行网关控制。 ## 11. 常见失败处理 - 游标未推进:检查批次失败原因,不要人工跳过失败批次; - 血缘无法解析:保留哈希和失败原因,补充解析器后重新运行,不得猜测; - 责任不唯一:修正最近层级的 Accountable,不能用临时数据权限代替责任; - 合格证未签发:逐项补齐质量、SLA、血缘、规则、运行和审批证据; - Agent 被拒绝:核对业务域、环境、工具、动作、风险和引用,不得放宽默认拒绝; - 事故无法关闭:检查关联告警恢复、责任、影响、根因、纠正措施和关闭证据。 ## 12. 企业验收提示 用户培训应使用企业批准的脱敏真实数据和正式账号。练习结果、问题、补训和签字需由企业 培训负责人归档;本指南和本地测试不能替代企业正式 UAT。