本指南面向第二阶段的数据运营与治理用户,覆盖领域模板、主动元数据、语义、质量、事故、 责任、统一任务、数据产品、Agent 和安全治理。平台专注数据运营与治理,不提供 NL2SQL、 在线分析或 BI 开发能力。
| 角色 | 主要操作 | 关键限制 |
|---|---|---|
| 管理员 | 模板导入、策略发布、全局事故、安全、Agent 和交付配置 | 高风险操作仍需独立复核,不得替代业务确认 |
| 编辑者 | 采集、质量、任务和日常治理运营 | 不能执行管理员专属发布和安全配置 |
| 查看者 | 已授权对象、证据、产品和运营结果只读查询 | 不显示或不允许写操作,服务端权限为最终边界 |
| 第二业务域责任人 | 术语、责任、纠错、质量整改和产品运营 | 责任身份本身不授予数据访问权限 |
企业实施时应把上述平台角色映射到真实人员与组织;本地示范账号不能直接作为生产账号。
管理员先在模板页面执行差异预检,确认对象类型、来源身份、责任角色、规则、指标和初始化 任务,再导入模板。编辑者只能预检,查看者只能读取。回滚会追加新版本,不覆盖历史版本; 模板移除的对象类型只退役,不物理删除已有业务数据。
第二业务域责任人维护术语、别名、代码集、指标、标准和物理字段映射。创建人提交版本后, 由独立管理员审批发布。指标只保存定义、公式和维度,不接受 SQL 或运行脚本。知识同步未 配置时,发布事件保持待处理,不应把未同步状态误报为成功。
编辑者选择已发布质量模板,执行画像并查看完整率、唯一性、分布、模式、趋势、异常和 新鲜度。发现项只能作为确定性质量证据,不能自动改写源数据。质量或采集违约进入事故 中心后,运营人员完成告警聚合、抑制、送达回执、升级、影响绑定、恢复观察和复盘关闭。 所有告警恢复且复盘证据齐全前,事故不能关闭。
责任中心按组织、业务域和对象层级解析 RACI,最近的显式覆盖优先。临时委派、到期收回、 离岗转交、中央策略和跨域联合评审均保留版本与审计。统一任务承载质量、语义、数据产品 和 Agent 四类事项;任务结果只形成回执,不直接改写源模块业务状态。用户只可读取本人 参与的任务、评论、附件和时间线。
第二业务域责任人登记产品并绑定唯一责任人、业务域、质量目标和 SLA。申请人可以提交 数据库、API、文件或数据产品申请,统一工作中心负责审批证据。合同发布前检查兼容性; 合格证必须同时引用质量、SLA、血缘、规则版本、成功运行批次和审批。评分与问题反馈要 经过分诊、处理、解决和用户确认,不能由产品责任人单方面关闭用户反馈。
管理员登记 Agent、定义用途与责任人,并按 Agent、工具、动作、业务域和环境精确授权。 机器凭证明文只返回一次且最长有效 15 分钟。首批使用只读或建议级 Agent;建议必须携带 证据引用,跨域、提示注入、固定禁止项和未授权动作默认拒绝。高风险动作即使审批通过也 只能标记为人工执行,不得由平台自动完成。
安全工作台提供分类分级、敏感识别、人工复核、访问与出域策略、证据留存、SIEM 投递和 漏洞闭环。扫描发起人不能自审,敏感样本原值不落库。未命中访问策略默认拒绝,高敏感 出域固定拒绝。任何审批都不等于数据库权限已自动下发,真实导出仍需企业执行网关控制。
用户培训应使用企业批准的脱敏真实数据和正式账号。练习结果、问题、补训和签字需由企业 培训负责人归档;本指南和本地测试不能替代企业正式 UAT。