# P2-WP06 统一责任体系工程说明 ## 1. 完成范围 P2-WP06 已完成本地工程实现和定向验证。平台在既有设备责任矩阵上扩展统一责任 模型,覆盖数据资产、语义术语、数据标准、质量策略、数据产品和治理 Agent,并保留 原有设备资产、本体、映射、质量和故障分类接口与数据。 本工作包完成: - 组织、业务域、治理对象三级及更深层级的责任继承; - 对象级 RACI 显式覆盖,以及六类治理对象唯一最终负责人的确定性计算; - 临时委派、按范围/责任角色委派、到期收回、主动收回和离岗转交; - 中央责任策略的草稿、修订、发布和作用域下发; - 跨域联合评审的参与域、最小同意数、全域同意规则和确定性计算; - 质量问题、主动元数据纠正、数据事故和 SLO 指标的责任运营汇总; - 所有责任结果显式返回 `grants_data_access=false`,责任绑定不修改角色权限。 P2-WP06 不创建审批实例、统一待办或通知送达。联合评审只提供策略合同与判定能力, 由 P2-WP07 的统一审批和任务中心调用,避免提前建设第二套任务系统。 ## 2. 责任计算规则 解析从治理对象向业务域和组织逐级查找,最多允许 20 层并拒绝循环。每个 RACI 角色采用“最近一层显式配置优先”的覆盖规则;未配置的角色继续从上级继承。最终 负责人只取当前有效的 `Accountable`: - 恰好一人:`resolved`; - 无有效负责人:`unresolved`; - 多名有效负责人:`ambiguous`。 有效委派在责任解析后替换执行人,但保留原始责任人、来源层级、矩阵修订号、委派 编号和委派类型。禁用用户不会成为有效最终负责人。中央策略可以要求责任角色完整、 唯一 Accountable 和最长委派周期;解析结果同时给出策略合规状态。 ## 3. 并发、版本与审计 数据库迁移 `20260801_420` 新增: - `governance_responsibility_hierarchy`:对象父级和乐观修订号; - `governance_responsibility_delegations`:委派/转交当前态和版本; - `governance_responsibility_policies`:策略身份、范围和活动版本; - `governance_responsibility_policy_versions`:不可变策略版本。 责任矩阵继续使用既有 `governance_responsibility_scopes`、 `governance_responsibility_assignments` 和 `governance_responsibility_audit_events`。层级更新使用事务级互斥锁和 `If-Match` 修订号;委派与策略使用当前版本条件更新。矩阵、层级、委派、收回、失效、转交、 策略修订和发布均写入统一责任审计表。历史证据不允许普通降级删除。 ## 4. API 与管理台 既有责任矩阵 GET/PUT API 保持不变,新增: - 最终责任解析和层级更新; - 委派列表、创建、收回、到期处理和离岗转交; - 策略列表、创建、修订和发布; - 联合评审确定性计算; - 按责任人查询任务、指标、逾期和复发汇总。 统一责任中心提供“责任继承与覆盖、委派与离岗转交、中央策略与联合评审、责任运营 视图”四个入口。读取沿用 `governance:responsibilities:read`,变更沿用 `governance:responsibilities:manage`。责任人仍需单独获得目标数据和功能权限。 ## 5. 验收边界 本地工程门禁覆盖六类对象、继承/覆盖、防环、版本冲突、临时委派到期、离岗转交、 中央策略、联合评审、责任运营投影、权限分离、API 鉴权和前端契约。正式组织结构、 真实责任人、企业级联合评审策略、离岗同步源和生产数据访问授权仍需在企业环境绑定 并完成 UAT;本工作包完成不等同于生产就绪。 验收使用隔离的全新 PostgreSQL 数据库从空库迁移到 `20260801_420`,并在真实约束下 完成六类对象继承解析、临时委派与到期恢复、中央策略发布、双业务域联合评审和审计 数量验证;测试数据及临时数据库在验证后移除。