26 KiB
26 KiB
车辆数据中台全功能易用性审计基线
范围
优化范围覆盖全部正式路由,而不只事件中心和历史数据:全局监控、车辆查询、轨迹回放、历史数据、里程查询、事件中心、接入管理、账号管理与运维质量。同时持续治理导航、URL 状态、异步状态、弹窗/抽屉、移动端和无障碍等跨模块体验。
已建立的平台级规则
- URL 是页签、已应用筛选、分页、选中详情的恢复来源;刷新、分享和前进/后退不丢工作位置。
- 加载、失败、空结果、数据和失效深链必须互斥,不允许错误伪装为空结果或无限加载。
- 桌面优先使用“列表 + 常驻详情”或近全屏任务工作区;移动端使用 bottom sheet,并固定主要操作。
- 只让真正的长内容局部滚动,避免页面、弹窗和卡片三层嵌套滚动。
- 搜索和批量动作必须写清真实作用范围,不能把“当前页”描述成“全部”。
- 修改条件导致当前选中项不可见时同步清理或修复,禁止幽灵详情。
- 高风险或耗时动作必须展示影响范围、进度、结果和可恢复入口。
- 所有新交互同时验证 1440 × 900 与 390 × 844,并保留自动化测试和真实截图证据。
模块审计队列
| 模块 | 当前基线 | 下一轮重点 | 优先级 |
|---|---|---|---|
| 全局监控 | 摘要已成为可操作状态筛选与告警入口;筛选变化清理失效车辆详情,列表标识地图当前选中;单车可直达事件/质量差异并精确返回原 VIN、Zoom、边界和详情状态;地图明确“已定位 / 授权车辆”与省级/网格/点位层级,10,000 辆上限显示部分口径并直达全量分页列表;地图 SDK 未配置/失败可切换列表,地址失败在列表与详情均保留坐标和原位重试;稀有提示与批量编辑器按需加载,关键入口保持构建预算 | 继续验证生产万辆车长时间运行、地图内存曲线、地址限流/超时与恢复后缓存刷新 | P2 |
| 车辆查询 | 已完成搜索、视图、分页 URL 恢复、“目录 → 档案 → 子页面”的两级精确返回;批量同步支持单文件 5,000 辆、每批 500 辆预演/写入、逐批进度、请求取消、刷新/关闭恢复和中断续办;长复核清单仅渲染前 100 条并可下载完整 CSV;主档维护具备身份边界、来源/版本摘要、草稿保护与保存回执;来源证据保持稳定工作位置;实时遥测已由五列逐行表格重构为桌面 3/4 列、手机 2 列的紧凑指标卡网格,值/单位/质量/新鲜度可直接扫读,完整来源与时间证据按需进入详情侧栏 | 继续验证生产超大任务并发、跨设备后台任务接管、历史任务审计和千字段实时遥测渐进渲染 | P2 |
| 轨迹回放 | 已接入车辆档案返回并修正空时间窗引导;移动查询入口、地图工具、当前点与播放坞已收敛,顶部遮挡从约 136 px 降为 0;源点/回放点口径已统一,1,600 / 12,480 点抽稀与服务端截断均有明确反馈;地图 SDK 未配置/失败可直达轨迹证据,地址失败保留坐标和原位重试,多来源标明主备来源与切换次数,未提交草稿不再污染已应用标题 | 继续验证生产七日长轨迹内存曲线、恢复后的地图缩放保持,并设计全部原始源点的后台导出任务 | P2 |
| 历史数据 | 已完成事件上下文、分页、证据四态和失效恢复;导出任务中心支持 URL 恢复、服务端搜索/状态筛选、账号范围和 10/20/50 条分页,浏览 50 条时仍严格限制单批最多 20 条;管理员可明确切换“全部账号/仅我的任务”,客户始终保持 owner 隔离,exportOwner=mine 可分享恢复且空结果提供返回全局审计入口;全账号模式已升级为明确的审计工作区,每条任务标识当前/其他账号,批量栏和确认页显示涉及账号数及其他账号任务数,跨账号归档、取消和重建均在写入前再次展示所有者、执行者和数据影响;筛选、排序、分页或页容量变化会退出当前页批量选择,避免选择范围跨页漂移;翻页期间保留上一页位置并锁定写操作,部分成功则展示逐项任务、账号和原因回执,未处理项保持选中以便复核重试;10,005 条服务端深分页已经验证第 9,951–10,005 条的稳定顺序和摘要;任务中心已从低频“更多”菜单提升为桌面查询顶栏与移动查询条的常驻入口,无当前查询也可直接恢复后台任务;失败/过期文件可按原范围重建并保留关联审计;支持多选后批量取消、重建、归档或恢复,重复范围已在队列时安全跳过;当前任务与审计归档已分区,归档保留原范围、文件策略、执行证据、操作者和时间,检索覆盖任务 ID、车辆、创建人、日期与审计字段;状态摘要现严格跟随当前/归档范围,不再混用任务池计数,并支持 expiring 未来 24 小时到期筛选与橙色风险标识;长期任务可按范围活动或到期时间服务端排序,当前任务默认按创建时间、归档默认按实际归档时间,exportSort=expiry 可优先处理最先失效文件并分享恢复;长期归档维护已分为审批自动化与手动预演,自动调度只生成待审批批次,审批前重新核对候选范围,多实例以文件锁互斥领取,执行租约过期可恢复,失败最多自动重试三次后转人工;多车查询已提供可移除对象标签与逐车有数据/时间窗无数据回执;查询入口可搜索并直接添加账号授权车辆,同 VIN 多协议合并展示,同时保留车牌/VIN 批量粘贴;查询草稿与已应用条件不一致时明确标记下方仍为上次结果并支持一键恢复;字段设置支持默认、全部和账号级持久化命名视图,结果与导出共用生效字段;导出保留期支持 1/3/7/14/30 天账号默认值并固化到任务;移动端筛选、批量工具、分页和固定底栏不随任务列表滚走;多车长时间窗已提供近 7/30 天快捷范围、提交前执行计划、折叠后持续策略提示和统一 31 天边界,5 辆 × 30 天明确显示 6 小时/桶、分页与后台 CSV,后端多车明细/趋势并行执行且保持逐车回执顺序;原始报文已与车辆查询共用指标目录分类、中文标签和排序,支持全部/整车/电机/燃料电池/电池/定位/报警等按实际数据动态分段;rawSegment 已进入服务端与可分享 URL,分段计数、总数、逐车回执、来源和分页均覆盖完整授权时间窗,1,205 条测试已验证第 1,001 条之后的稳定分页,前端只负责展示服务端结果并保留报文类型/大小 |
用真实双实例与共享存储完成自动清理 canary、磁盘/租约故障演练,并按查询热度评估 RAW 分类索引物化 | P2 |
| 里程查询 | 已统一“有里程车辆 / 查询范围”、有效车辆日均值和缺失值口径;未上报不再显示为 0 km,错误与矩阵互斥;桌面长日期支持键盘横向浏览,移动端保留覆盖率与固定关键列 | 继续验证数百自然日、数万车辆导出性能,并与数据完整性处置闭环衔接 | P2 |
| 事件中心 | 事件、通知、自动化均已建立深链和稳定详情;自动化编辑器已近全屏重构并保护未保存草稿;新建规则会从指标、比较符、阈值、围栏或时长自动生成可发布名称,条件变化实时同步名称与摘要,人工改名后停止覆盖并支持一键恢复推荐名称,因此首步不再以空名称报错或禁用“下一步”;支持从既有规则复制停用副本并在发布前审阅版本与实质差异;自动化版本历史可查看发布/启停/恢复审计,可按实质差异安全恢复并保持当前启停状态;自动化详情运行记录改为按当前规则在服务端筛选,不再从全局最近 6 条事件中二次过滤而误报为空;详情明确展示“最近 n / 总数”,桌面与移动端均可进入带规则筛选的完整事件流并精确返回原规则;通知搜索、阅读状态和送达状态已在服务端完整范围过滤后分页,总数、页码和空状态共用同一结果;生产查询不再把数据库失败状态伪装为已送达;通知记录现覆盖站内信、短信、邮件和企业通讯,站内信写入即形成真实送达;自动化动作改为服务端就绪渠道与接收组矩阵,外部渠道无目标或网关未配置时拒绝发布;独立派发器使用数据库租约、防并发领取、HMAC 签名和通知尝试幂等键,只有网关返回非空服务商消息 ID 才标记发送成功;通知页每 5 秒展示待发送、失败、人工处置、活动租约和渠道就绪状态;失败详情支持最多三次、带原因与幂等键的受控重试,相同请求不会重复入队,且保留尝试次数、失败原因、服务商消息 ID 与不可变审计;管理员/操作员可重试,客户查询与已读写入按授权 VIN 隔离;移动事件时间线已压缩为约 94 px 的两层信息卡并开放全部状态横向筛选,一屏可扫读约 6 条;自动化规则库已改为管理员专属服务端检索、状态/协议筛选、10/20/50 条分页和 URL 恢复,并分为当前规则与审计归档;停用规则可带原因可逆归档,配置、版本、事件和通知完整保留,恢复后保持停用;归档规则对编辑、启停和版本恢复只读,评估器主动排除;移动端取消列表内层滚动和行内多操作,先展示只读规则摘要再进入编辑 | 用生产网关逐渠道验证签名 canary、限流、回调、失败告警与 SLO;用生产万级规则验证检索索引、分页延迟与长期归档审计容量 | P2 |
| 接入管理 | 已完成筛选/分页/详情 URL 恢复、阈值保存反馈,以及“未解析来源 → 权威车辆选择 → 风险确认 → 不可变审计回执 → 车辆档案补全”的连续处置;认领任务支持 URL 恢复、失效修复、移动固定操作和焦点返回,桌面与手机均有真实截图证据 | 继续验证生产库冲突样本、批量身份认领和跨协议身份审计检索 | P2 |
| 账号管理 | 已完成账号目录分页与筛选 URL 恢复、账号/编辑阶段深链、失效链接修复、筛选范围外详情提示;大规模车辆授权与批量导入均具备预检、差异、确认和恢复;目录失败不再伪装为空,Mock 环境具备可操作账号样例;本地、OneOS、RuoYi 身份源及映射状态、脱敏主体和凭据归属均可见,缺失映射进入待完善队列,外部身份密码写入由前后端共同拒绝 | 继续验证生产身份源同步延迟、重复主体冲突与上游停用回流 | P2 |
| 运维质量 | 已完成单车诊断搜索/分页/选车 URL 恢复;来源策略保存保持工作面板并显示生效版本;质量差异队列支持服务端跨页检索、20/50/100 条页容量、精确负责人筛选与 URL 恢复,最多 20 项跨页批量选择继续逐项版本校验;当前筛选可全量导出,批量处置/交接结果可导出逐项回执;负责人由当前账号、启用管理员账号和历史交接共同形成可搜索目录;50 条桌面队列持续渲染不再触发表格更新循环;从全局监控进入后可见返回原地图上下文 | 继续补齐大队列归档、审计检索和长期任务清理策略 | P2 |
历史数据队列增量(2026-07-23):长期归档已补齐管理员清理预演和审批自动化。自动调度只生成带 24/48/72 小时窗口的复核批次,不会越过审批永久删除;审批前重验候选,多实例用共享 POSIX 文件锁互斥,执行使用过期可恢复租约,失败最多重试三次后转人工。下一轮重点调整为真实双实例共享存储 canary、磁盘/网络文件系统故障演练,以及按查询热度评估 RAW 分类索引物化。
跨模块执行顺序
- 已完成车辆查询、轨迹回放、历史、里程、事件和全局监控的车辆上下文连续性,最高频观察链路已有可验证闭环。
- 已完成接入管理与单车来源诊断的工作位置恢复、失效深链和保存反馈闭环,证据见
governance-workflow-continuity-20260723/。 - 已完成自动化草稿保护与历史导出任务即时反馈、URL 恢复和移动端工作区切换,证据见
event-history-task-continuity-20260723/。 - 已完成账号管理的大规模授权差异预览、风险确认和草稿切换保护,证据见
account-access-continuity-20260723/。 - 已完成历史导出失败任务的原范围安全重试,以及自动化运行记录 → 事件 → 原规则工作区的精确返回,证据见
task-recovery-continuity-20260723/。 - 已完成历史任务全量展示、搜索/状态 URL 恢复,以及通知投递状态筛选和真实失败诊断,证据见
task-filter-delivery-continuity-20260723/。 - 已完成历史大任务安全取消、取消状态筛选,以及自动化跨规则复制和发布差异审阅,证据见
history-cancel-automation-clone-20260723/。 - 已完成自动化版本时间线、差异判断与保持启停状态的安全恢复,证据见
automation-version-rollback-20260723/。 - 已完成历史导出过期文件原范围重建、多任务批量取消/重建和移动端单滚动固定操作,证据见
history-export-bulk-rebuild-20260723/。 - 已完成运维质量差异队列最多 20 项批量处置、影响确认、逐项成功/跳过结果、失败项原位保留,以及筛选/分页/详情 URL 恢复,证据见
operations-batch-resolution-20260723/。 - 已完成历史多车查询的逐车回执、可移除查询对象标签,以及默认/全部/自定义命名字段视图,证据见
history-field-views-20260723/。 - 已完成账号目录筛选/分页、选中账号与编辑阶段 URL 恢复,并为失效账号链接和筛选范围外详情提供可见修复入口,证据见
account-deep-links-20260723/。 - 已完成运维质量结构化责任人与处理期限、未分配/已超时深链筛选、单条与批量责任交接及不可变履历,证据见
operations-ownership-20260723/。 - 已完成账号批量导入的服务端预检、逐行修复、部分成功和失败项恢复,证据见
account-batch-import-20260723/。 - 已完成历史导出保留期账号配置、字段视图跨设备同步、36 条大任务服务端分页及不完整响应降级保护,证据见
history-preferences-pagination-20260723/。 - 已完成运维质量跨页大队列检索、20/50/100 条页容量、精确负责人筛选、当前筛选导出、批量结果导出和团队目录选择器,并修复 50 条桌面表格持续渲染崩溃,证据见
operations-large-queue-export-20260723/。 - 已完成全局监控可操作摘要、失效选中清理、列表选中标识,以及车辆 → 事件/质量差异 → 原地图位置的精确返回,证据见
monitor-state-drilldown-20260723/。 - 已完成里程查询覆盖率、有效车辆日、缺失值与错误互斥口径,桌面长日期键盘浏览和移动固定列均已验证,证据见
mileage-clarity-mobile-20260723/。 - 已完成车辆查询的主档维护、来源证据和批量同步任务反馈;桌面/移动端均使用近全高任务侧栏、固定操作区、独立滚动和焦点闭环,证据见
vehicle-profile-sync-continuity-20260723/。 - 已完成轨迹回放控制层级收敛、移动地图遮挡清理、车牌优先身份、详情焦点闭环、播放状态语义和长事件列表渲染约束,证据见
track-replay-control-continuity-20260723/。 - 已完成接入管理未解析来源的权威车辆认领、明确确认、不可变审计回执、档案缺口检查、失效深链恢复和移动固定操作,证据见
access-identity-governance-continuity-20260723/。 - 已完成账号管理外部身份源接入反馈、凭据归属边界、身份映射缺失处置和本地 Mock 目录可操作性,证据见
account-identity-source-continuity-20260723/。 - 已完成全局监控的授权/定位覆盖口径、10,000 辆载荷截断反馈、地图 SDK 降级列表入口、地址失败重试与关键入口按需拆包,证据见
monitor-scale-degradation-continuity-20260723/。 - 已完成轨迹回放的千点级抽稀/截断口径、地图 SDK 证据降级、地址失败坐标保留与重试、多来源主备/切换说明,以及查询草稿和已应用条件隔离,证据见
track-scale-degradation-continuity-20260723/。 - 已完成车辆查询 1,001 辆真实样本的三批预演、5,000 辆前端边界、逐批进度、会话恢复、中断续办、长复核清单渲染上限与完整结果下载,证据见
vehicle-profile-sync-scale-recovery-20260723/。 - 已完成历史导出当前任务/审计归档分区、单条与批量可逆整理、归档操作者/时间证据和扩展审计检索,证据见
history-task-lifecycle-audit-20260723/。 - 已完成历史数据多车长时间窗的执行计划、近 7/30 天快捷范围、统一 31 天边界、移动端无横向滚动布局和后端并行查询,证据见
history-long-window-audit-20260723/。 - 已完成历史原始报文与车辆实时遥测的统一字段分类数据源,历史支持动态分段与当前页报文/字段联动筛选,车辆字段改为响应式紧凑指标卡并保留按需证据详情,证据见
raw-segment-telemetry-grid-audit-20260723/。 - 已完成事件中心移动端长时间线压缩、全部状态横向筛选、自动化状态/协议检索、10/20/50 条 URL 分页、55 条规模样本当前页渲染,以及移动端“先查看摘要、再进入编辑”的误触保护,42 项专项测试与桌面/手机前后对比证据见
event-center-scale-audit-20260723-v2/。 - 已完成历史 RAW 服务端分段筛选、完整时间范围精确计数、可分享 URL、分段加载连续性和 1,000 条之后的深分页修复,证据见
raw-segment-server-filter-audit-20260723/。 - 已完成自动化创建首步的推荐名称、条件联动、人工覆盖和恢复推荐逻辑;桌面端 1440 × 900 与移动端 390 × 844 均不再出现空名称即时错误,固定主要操作保持可见,42 项事件中心专项、504 项 Web 正式套件、API 全量测试及生产构建均通过,证据见
automation-create-workspace-audit-20260723/。 - 已完成历史数据查询入口的授权车辆候选、多协议合并和直接多选;保留批量粘贴,并在草稿改变时明确区分未应用条件与下方旧结果、支持一键恢复。桌面端 1440 × 900 与移动端 390 × 844 真实交互通过,42 项历史专项、506 项 Web 正式套件、API 全量测试及生产构建均通过,证据见
history-query-density-audit-20260723/。 - 已完成历史导出任务的跨会话常驻入口:桌面查询顶栏与移动查询条都可在无当前查询时直接打开任务中心,原“更多/工具”菜单移除重复入口;真实恢复 31 个当前任务、3 个审计归档并保持
historyTool=exportsURL。43 项历史专项、507 项 Web 正式套件、API 全量测试及生产构建均通过,证据见history-export-entry-audit-20260723/。 - 已完成通知记录的服务端完整范围搜索、阅读/送达状态筛选和可信分页计数;生产查询保留真实失败状态,失败详情明确“只读诊断、不会重发”并保留刷新与关联事件入口。桌面端 1440 × 900、移动端 390 × 844 联调通过,43 项事件中心专项、508 项 Web 正式套件、API 全量测试及生产构建均通过,证据见
notification-failure-recovery-audit-20260723/。 - 已完成历史导出任务的管理员账号范围筛选:服务端按持久化 owner ID 执行“仅我的任务”,客户继续强制 owner 隔离,管理员保留全部账号审计;
exportOwner=mine支持分享恢复,空状态可一键回到全部账号。桌面端 1440 × 900、移动端 390 × 844 联调通过,44 项历史专项、509 项 Web 正式套件、API 全量测试及生产构建均通过,证据见history-export-owner-scope-audit-20260723/。 - 已完成历史导出归档范围口径与保留期风险联动:当前/归档范围切换后,生成中、可下载、需处理、已取消摘要均只统计所选范围;新增未来 24 小时到期筛选、
exportStatus=expiringURL 恢复和任务风险标识。桌面端 1440 × 900、移动端 390 × 844 联调通过,44 项历史专项、509 项 Web 正式套件、API 全量测试及生产构建均通过,证据见history-export-retention-scope-audit-20260723/。 - 已完成历史导出长期归档排序:当前任务默认按创建时间、审计归档默认按实际归档时间;新增服务端“最先到期”排序,未来仍可下载的文件按到期时间升序,其余任务稳定回落到范围活动时间;
exportSort=expiry可分享恢复。桌面端 1440 × 900、移动端 390 × 844 联调通过,44 项历史专项、509 项 Web 正式套件、API 全量测试及生产构建均通过,证据见history-export-order-audit-20260723/。 - 已修复自动化运行记录的跨规则截断:详情请求携带当前
ruleId并由服务端完整范围过滤,明确显示“最近 n / 总数”;桌面与移动端均可进入同规则完整事件流并返回原自动化。桌面端 1440 × 900、移动端 390 × 844 联调通过,44 项事件中心专项、510 项 Web 正式套件、API 全量测试及生产构建均通过,证据见automation-run-scope-audit-20260723/。 - 已完成历史导出任务的跨账号管理员审计边界:全账号范围有独立警示与返回“我的任务”入口,任务卡稳定显示所有者和当前/其他账号,单项与批量写操作在确认页展示涉及账号、其他账号任务、当前管理员和数据影响;搜索、筛选、排序、翻页及页容量变化会主动退出当前页批量选择。真实环境恢复 35 个当前任务、3 个审计归档,桌面端 1440 × 900 与移动端 390 × 844 联调通过,47 项历史专项、513 项 Web 正式套件、API 全量测试及生产构建均通过,证据见
history-export-cross-account-audit-20260723/。 - 已完成历史生产超大结果导出队列的浏览与批量边界:新增 10/20/50 条服务端分页,50 条浏览仍严格限制单批 20 条;翻页保留上一页位置并锁定操作,部分成功回执逐项保留任务、账号和原因,未处理项继续选中。10,005 条 API 深分页、50 项历史专项、516 项 Web 正式套件、API 全量测试和生产构建均通过,桌面端 1440 × 900 与移动端 390 × 844 证据见
history-export-scale-reconciliation-audit-20260723/。 - 已完成历史导出长期归档的安全清理生命周期:取消 500 条静默截断,管理员可按 30/90/180/365 天预演最多 500 条候选、设置带原因的长期保留、拒绝失效预演并执行带独立回执的永久清理;清理写入失败会恢复任务与审计状态。51 项历史专项、517 项 Web 正式套件、API 全量测试和生产构建均通过,桌面端 1280 × 720 与移动端 390 × 844 证据见
history-export-lifecycle-cleanup-audit-20260723/。 - 已完成通知失败的受控恢复链路:生产通知查询覆盖全部渠道,站内信写入即形成真实送达,外部渠道重试只回到发送队列;管理员/操作员重试需要原因、当前尝试序号和幂等键,最多三次,相同请求只返回原回执;客户查询与已读写入按授权 VIN 隔离,阅读状态仅适用于站内信。45 项事件中心专项、518 项 Web 正式套件、API 全量测试和生产构建均通过,桌面端 1440 × 900 与移动端 390 × 844 证据见
notification-idempotent-retry-audit-20260723/。 - 已完成外部通知从规则配置到真实网关回执的闭环:服务端下发脱敏接收组与渠道就绪目录,自动化按“渠道 + 接收组”配置并拒绝不可用组合;独立派发器用
SKIP LOCKED租约、HMAC 签名和尝试级幂等键消费队列,2xx 无服务商消息 ID 仍判失败;通知页展示积压、失败、人工处置、活动租约与渠道健康。45 项事件中心专项、518 项 Web 正式套件、API 全量测试、根构建和发布安装器测试均通过,桌面端 1440 × 900 与移动端 390 × 844 证据见notification-target-dispatch-audit-20260723/。 - 已完成历史归档审批自动化:调度器只生成待审批批次,批准/拒绝/重试均要求原因,候选变化会使旧审批失效;状态与批次跨重启持久化,多实例使用 POSIX 文件锁互斥,执行使用带有效期租约并支持崩溃恢复,失败最多自动重试三次后转人工。78 个 Web 测试文件、520 项用例、API 全量测试、根生产构建和发布安装器测试均通过;桌面端与移动端真实联调没有提交删除,证据见
history-cleanup-automation-audit-20260723/。 - 已完成自动化规则库生产治理边界:检索、状态、协议、当前/归档范围、摘要和 10/20/50 条分页全部由服务端执行;管理员可把停用规则带原因移入审计归档并安全恢复,配置、版本、事件和通知均保留,恢复仍保持停用;评估器、旧规则列表与写接口均排除或拒绝归档规则,生命周期写入使用乐观版本和不可变原因审计。API 全量测试、Web 78 个测试文件共 522 项、生产构建与发布安装脚本测试均通过,证据见
automation-rule-governance-audit-20260723/。 - 下一轮用真实双实例与共享存储完成清理 canary、磁盘/租约故障演练;通知侧用真实短信/邮件/企业通讯网关完成签名 canary、限流、回调、失败告警和 SLO;自动化侧用生产万级规则验证检索索引、分页延迟与长期归档审计容量,并按查询热度评估 RAW 分类索引物化。
- 每轮都同步检查导航、移动端固定操作、键盘语义、加载/错误/空状态和 URL 恢复,不把它们留到最后集中返工。
这份清单是持续目标的审计基线,不代表平台优化已经结束。后续每个模块完成后都应补充实现证据、测试数量、浏览器尺寸和仍存在的已知差异。