WP14_UAT_HANDOVER_EVIDENCE.md 4.1 KB

WP14 用户验收与移交证据

1. 文档契约

  • tests/test_wp14_delivery_contract.py 对 WP14 的七份正式交付物、用例字段、 模块覆盖、角色、验收边界和二期范围执行机器校验。
  • docs/acceptance/WP14_UAT_CASES.json 共 21 条用例,覆盖 WP02 至 WP13。
  • 结果分类使用 PASS_LOCALBLOCKED_EXTERNAL,没有把本地工程验证写成 企业正式验收。
  • 验收报告明确 P0 门禁、企业签署要求和“本地证据不替代企业真实 UAT”边界。

2. 角色与权限

角色 API 矩阵:

角色 当前用户 设备资产 治理指标 用户管理 审计 无效资产导入
admin 200 200 200 200 200 422
editor 200 200 200 403 403 422
viewer 200 200 200 403 403 403

422 表示管理员和编辑者已通过权限校验,并在数据校验阶段拒绝无效请求;查看者 在权限层直接被拒绝。无效导入未产生业务数据。

浏览器验证:

  • 管理员可进入用户管理并创建临时 editor 和 viewer 账号。
  • 查看者的数据研究中心显示只读提示,新增摄取和治理评审入口已隐藏。
  • 查看者直接访问用户管理页面跳转 404,服务端用户和审计接口同时返回 403。
  • 编辑者可进入设备质量等业务页面,不可进入用户与审计管理。
  • 临时验收账号在测试完成后已停用,重新登录返回 401。

3. 业务场景

设备资产与责任

  • 设备台账 4 条,来源映射 4 条,责任覆盖 4/4。
  • 浏览器可查看来源标识、版本和追溯入口。
  • 治理责任范围覆盖设备映射、设备本体、设备质量和质量问题。

设备语义与实体

  • 设备本体已引导并发布 v1。
  • 类别 11 个、关系 10 个、映射 6 个,发布检查为可发布。
  • 实体候选 1 条,展示 95% 置信度、5/6 信号和确定性规则。
  • 合并事件和回滚事件各有记录,当前候选状态为已回滚。

质量与运行维护

  • 质量规则 7 条,质量运行 2 次,质量问题 1 条且已关闭。
  • 运行维护事件 4 条,证据关系 2 条。
  • 对缺少关联证据的停机事件执行分析时,页面返回“证据不足,无法确认根因”, 不生成自动修复或维修计划。

知识与指标

  • 管理员按来源标识检索得到 1 条设备证据。
  • 问答模型不可用时返回 model_unavailable,页面提示未生成推测性答案,同时 展示设备名称、平台标识、来源标识、位置、组织和负责人等来源证据。
  • 查看者没有对应业务域授权时不返回管理员可见证据,证明检索遵守授权边界。
  • 治理指标共 5 项:台账完整率 100%、责任覆盖率 100%、实体映射率 0%、 问题闭环率 100%、复发率 0%。实体映射率为 0% 与已执行回滚的事实一致。

审计与恢复

  • 审计中心 6 项安全检查通过,关键操作类别可查询,审计封印 2 条。
  • 知识查询完成后可产生对应审计记录。
  • WP13 已提供本地离线包、116/116 公共表、2/2 审计封印、4/4 设备、 3/3 图节点以及对象存储恢复核对证据。

4. 缺陷结论

  • WP14-DEF-001,P1,已关闭:通用前端响应处理现接受完整 HTTP 2xx 业务码。
  • WP14-DEF-002,P1,已关闭:查看者隐藏写入口并显示只读提示。
  • P0 未发现,未关闭 P1 为 0。
  • 两个修复均先由定向契约测试复现,再完成代码修复、变更面测试和浏览器复核。

5. 外部门禁

以下项目为 BLOCKED_EXTERNAL,不属于当前本地环境可替代的验收活动:

  • 使用企业真实用户、真实角色和脱敏真实数据执行 UAT。
  • 在企业目标环境完成干净主机安装和正式制品构建。
  • 按企业 RPO/RTO 完成备份恢复演练并签字。
  • 完成用户培训、运维培训、问题确认和补训。
  • 由产品、业务、技术和运维负责人完成正式验收与移交签署。

本地工程预验收结论仅说明当前分支具备进入企业 UAT 的条件,不表示已经生产 部署或完成企业正式验收。