2.0 KiB
2.0 KiB
自动化规则治理审计(2026-07-23)
结果
- 规则库检索、状态、协议、当前/归档范围、摘要与 10/20/50 条分页均由服务端执行,前端不再加载完整规则集后本地筛选。
- 当前规则和审计归档使用同一规则数据源与 URL 状态;归档范围不显示编辑、启停或版本恢复写操作。
- 归档只接受已停用规则,要求当前版本和 4–200 字原因;归档会清理评估器候选与状态,但保留配置、版本、事件与通知。
- 恢复同样要求当前版本与原因,并明确保持停用;归档与恢复都写入不可变版本审计。
- 规则库、创建/更新、启停、归档与恢复均为管理员能力;评估器与兼容规则列表主动排除归档规则。
验证
go test ./...:后端完整测试通过。pnpm exec vitest run src/api/client.test.ts src/v2/pages/AlertsPage.test.tsx:82 项定向测试通过。pnpm test -- --run:前端 78 个测试文件、522 项测试全部通过。pnpm build:TypeScript、Vite 生产构建和发布资产门禁通过,共生成 83 项发布资源。bash deploy/install-web-release.test.sh:发布安装脚本测试通过,并覆盖迁移036_alert_rule_archive.sql。- 本地 Mock API 已验证
/api/v2/alerts/rules/library返回完整范围摘要和分页契约,并以一次性 Mock 数据验证归档回执。 - Codex 内置浏览器连接不可用,因此没有使用其他浏览器替代,也没有生成“改造后”截图冒充真实验收结果。
基线证据
01-rule-library-before-desktop.png:改造前桌面规则库,仅有客户端筛选与日常规则列表。- 待内置浏览器恢复后补测 1440×900 桌面布局、390×844 移动布局、归档/恢复 URL 回放和键盘焦点顺序。
发布约束
先执行 deploy/migrations/036_alert_rule_archive.sql,再发布 API/Web 并重启两个告警评估器。归档演示和浏览器验收只能使用 Mock 数据,禁止在生产规则上为了截图执行生命周期写操作。