Files
ERP/requirements/XLSX-COMPLIANCE-AUDIT.md
QiufengandClaude Opus 4.8 5e51dc3f56 SNAPSHOT W7 已部署稳定态 — 凯迪ERP+OA一体化平台 (MET 73.3%)
恢复点(restore point)。别人改崩后可 git reset --hard 回到此提交。

== 此快照内容 ==
- 后端 oa-backend: 734 控制器 / 711 实体 (Spring Boot 3.2.5 + SQLite, 端口8091)
- 前端 modern-ui/app: Vue3+Vite, 约700页 (构建产物已在 oa-backend/src/main/resources/static)
- 数据库 oa-backend/data/oa.db: 含全部演示数据 (强制入库, 6.6MB)
- 交接文档 go.md + go-code-reference/endpoints/entities/database.md
- 多代理建设脚本 .claude/wf-*.js

== 状态 ==
- 对 凯迪科技ERP_20260507.xlsx 合规 MET ~73.3% (PARTIAL 75: 34可建+6种子/bug+35外部硬天花板)
- 安全: 5轮红队+5轮复检, default-deny分级鉴权, 连续零可利用
- W3~W7 累计补完436缺口; W8末轮(40缺口)为半成品(源码树可编译但未集成)
- 运行: cd oa-backend; java -jar build/libs/oa-backend-0.1.0.jar --server.port=8091; admin/123456

== 排除(gitignore, 可再生) ==
node_modules / oa-backend/build / .jdks / *.log / Backup-ERP-* / 弃用的OFBiz核心(只保留modern-ui)
完整文件夹备份见同目录 Backup-ERP-20260615-191517/ (含上述全部, 仅缺 node_modules)

时间戳: 20260615-191517

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 19:19:15 +08:00

219 lines
24 KiB
Markdown
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# 凯迪 ERP+OA 一体化平台 — xlsx 需求合规审计报告
> 审计日期 2026-06-14|基准 凯迪科技ERP_20260507.xlsx11 部门 / 29 二级机构 / 285 功能模块行 + 5 业务流程链)|方法 349 代理三轮交叉审计(功能覆盖→对抗复验→完整性批判)+ 8091 活体取证
> 审计方法:对 8091 活体逐端点取证 + 比对约 90 个控制器源码与 TriggerRuleEngine 实际 ruleKey,经三轮审计(初判 → 对抗复验 → 完整性批判)交叉验证。判定 MET/PART 的项均以「是否实现需求行描述的真实工作流」为准,而非「有表即覆盖」。
---
## 一、总体结论与合规率
**总体结论:不达标(条件性部分达标)。**
- 系统骨架真实可用:7 条正规联动链(payment.create / contract.effectivate / contract.toSeal / seal.markUsed / project / supplier / invoice)端到端打通,同事务、幂等、钱权分离、失败留痕、前端 `/datacenter/automation` 可视化俱全,活体可复现。
- 但以需求行为口径,真实 MET 极少:**MET 仅 4 行 / 总计 285 行 = 合规率 1.4%**。
- 主要价值集中在「支付—合同—用印—财务记账」这一条业务主干;其余绝大多数模块为「单表 CRUD / 有承载无联动 / 纯静态台账」。
| 指标 | 数值 |
|---|---|
| 需求模块行总数 | 285 |
| 完全达标 MET | 4 |
| **合规率 (MET / 总行)** | **1.4%** |
| 唯一端到端达标业务链 | 支付流程链(MET) |
> 说明:1.4% 是「严格需求行口径」。若按「有页面/台账承载」的宽口径,承载覆盖远高于此;两者差距本身即本次审计的核心发现——**承载普遍存在,真实工作流与自动联动普遍缺失**。
---
## 二、功能覆盖统计
| 判定 | 计数 | 占比 | 含义 |
|---|---|---|---|
| MET(完全达标) | 4 | 1.4% | 需求工作流 + 自动联动均落地 |
| PARTIAL(部分达标) | 88 | 30.9% | 有承载/部分能力,关键工作流或字段缺失 |
| LOGIC_GAP(逻辑缺口) | 100 | 35.1% | 有页面/台账但关键逻辑为空、无引擎联动、纸面声明 |
| MISSING(完全缺失) | 93 | 32.6% | 无承载或域错配,等于未实现 |
| **合计** | **285** | **100%** | |
**结论性观察:LOGIC_GAP(100) + MISSING(93) = 193 行,占 67.7%。** 即三分之二的需求行要么是「空壳逻辑」要么「根本没做」。这是本平台最突出的系统性风险:看上去模块齐全(承载到位),实际业务逻辑与跨模块联动大面积空心化。
---
## 三、按二级机构覆盖表
> M=MET / P=PARTIAL / X=MISSING / L=LOGIC_GAP。「实现度」为定性评估。
| 一级中心 | 二级机构 | M | P | X | L | 实现度评估 |
|---|---|--:|--:|--:|--:|---|
| 创新研发中心 | 产品开发部 | 0 | 8 | 0 | 3 | 承载齐、逻辑空(BOM/变更/成本全手填) |
| 创新研发中心 | 申报服务部 | 0 | 3 | 1 | 4 | 条件自查/跨模块取数全缺 |
| 创新研发中心 | 知识产权部 | 0 | 6 | 2 | 8 | 期限年费/费用/合规追溯纸面化 |
| 创新研发中心 | 实验室 | 0 | 2 | 4 | 3 | 样品/任务/试剂/报告多数 MISSING |
| 设计研究中心 | 咨询可研院 | 0 | 3 | 1 | 4 | 报告编制/财务核算/风控空心 |
| 设计研究中心 | 规划设计部 | 0 | 1 | 4 | 3 | 图纸/变更/协同/合规多缺失 |
| 设计研究中心 | **工程监理部** | 0 | 0 | 9 | 1 | **接近整域空白(10 行 9 MISS)** |
| 制造管理中心 | 环保设备制造中心 | 0 | 2 | 2 | 7 | EBOM/MRP/车间执行/质检全缺 |
| 制造管理中心 | 生物质肥料制造中心 | 1 | 4 | 2 | 4 | 唯一 MET 含金量存疑(见批判) |
| 工程管理中心 | 质安部 | 0 | 5 | 3 | 1 | 单表通吃多业务,QHSE 逻辑薄 |
| 工程管理中心 | 资料室 | 0 | 5 | 2 | 1 | 实体档案/合规/借阅缺 |
| 工程管理中心 | 专利工法办 | 0 | 2 | 5 | 3 | 核心实体「工法」本身缺失 |
| 工程管理中心 | 成本控制部 | 0 | 3 | 2 | 3 | BOM差异/EVM/采购成本全缺 |
| 运营管理中心 | 城镇污水运营中心 | 0 | 2 | 2 | 7 | SCADA/LIMS/报表对接全缺 |
| 运营管理中心 | 工业废水运营中心 | 0 | 1 | 3 | 7 | 多为静态台账假表 |
| 市场部/经营部 | 市场部/经营部 | 0 | 9 | 2 | 0 | CRM/招投标承载多,AI 与闭环缺 |
| 市场部 | 办事处 | 1 | 5 | 0 | 3 | MET 存疑(共用通用 CRM) |
| 市场部 | 分公司 | 2 | 3 | 0 | 4 | MET 存疑(无机构级隔离) |
| 支付/结算中心 | 资金保障·结算复核 | 0 | 2 | 4 | 2 | 结算复核域明显欠覆盖 |
| 财务部 | 支付中心 | 0 | 4 | 5 | 5 | 税务/资产/报表/合并/合规缺 |
| 支付中心/金融办 | 金融办(贷款融资) | 0 | 0 | 6 | 1 | **整域空白** |
| 内控部/法务风险部 | 法务合规中心等 | 0 | 1 | 6 | 3 | 合规/风控/诉讼空心 |
| 内控部 | 审计监察部 | 0 | 1 | 6 | 4 | 底稿/CAATs/整改闭环缺 |
| 品牌推广部 | 宣传部 | 0 | 3 | 3 | 3 | 舆情/品牌资产/活动闭环缺 |
| 品牌推广部 | 项目文化 | 0 | 2 | 3 | 2 | 多为通用承载错配 |
| 行政/综合部 | 行政/综合部 | 0 | 7 | 8 | 5 | 资质/一人一档/电子签缺 |
| 行政/信息部 | 信息部 | 0 | 2 | 2 | 3 | 运维/安全/接口缺 |
| 行政/办公室 | 行政后勤中心(admin) | 0 | 2 | 3 | 4 | 车辆/宿舍/安保/快递逻辑空 |
| 行政/后勤 | 行政后勤中心 | 0 | 0 | 3 | 2 | 食堂/看板/移动端全缺 |
**整域空白/接近空白(高优先整域补审):**
- 支付中心/金融办(融资域)——全仓 0 命中,6 MISS+1 LOGIC,整域无后端实体。
- 设计研究中心/工程监理部——10 行 9 MISS,监理核心实体全无。
- 支付/结算中心(结算复核)——无 settlement/reconciliation 端点,复核工作流缺。
- 内控部/法务合规——前端列模块但后端仅借用 Contract/Seal,合规/内控矩阵全缺。
---
## 四、5 条业务流程链 + 4 项跨模块逻辑达标状态
### 4.1 五条业务流程链
| # | 业务流程链 | 判定 | 关键缺口摘要 |
|---|---|---|---|
| 1 | 工程业务流程(查网→标书→开标→中标→总包合同→施工准备→图审→分包→施工许可→季度考评→竣工备案→存档) | **PARTIAL** | 12 环有承载;但仅前段(查网→商机→投标→中标自动建项目+合同草稿)与后段(验收/竣工→归档)联动,中段「开标/图审/施工许可/季度考评/竣工备案」无引擎规则、纯手填;施工许可仅 radio 标记位、季度考评无承载、竣工备案只到验收 |
| 2 | 合同流程(供应商入库→取模板→线上填写→自动化比对→合约审核→OA审批→盖章→电子签入盖章系统) | **LOGIC_GAP** | 合同办结→自动生效→待用印→盖章登记闭环成立;但「自动化比对」完全不存在、「取模板」与线上填写脱钩(bodyTemplate 无页面消费)、「电子签入外部盖章系统」无集成——模板驱动起草+智能比对+电子签三项特征能力全缺 |
| 3 | 资金确认(项目部请款→到账确认→开票→应付/入账凭证) | **PARTIAL** | 请款→收款确认→开票→应收回写四环真实级联且幂等;但无独立「资金到账确认」实体(不核银企流水)、开票只回写 contract.invoicedAmount 不生成销项/收入凭证——收款侧「入账」落在应收回写而非总账凭证 |
| 4 | 支付流程(供应商准入→应付审批→待付单→放款→回写合同已付+自动记账) | **MET** | 无阻断性缺口,端到端活体可验。次要观察:matchContract 文本匹配未命中时不回写合同累计已付;凭证科目硬编码(借应付/贷银行存款);「写入财务系统」为本平台 Voucher 台账,无外部财务系统对接 |
| 5 | 资料流程(项目部→办事处→资料室 p1审批+f2知会→工程中心 n5→法务 n8→董事长 f1→档案室 f3) | **PARTIAL** | 7 环节审批引擎真并行会签+条件分流+CC 抄送实测生效,办结落 seal.markUsed 真回写用印台账;但「归档」终点伪归档(无资料/印签→建档规则,/archives 不新增记录)、downstreamSummary 摘要与真实规则张冠李戴、「法务」实为「法人 n8」语义偏差 |
**小结:5 链中 1 MET、3 PARTIAL、1 LOGIC_GAP。** 共性问题:招投标/审批/用印段强联动,工程实施段、智能比对段、归档段断裂。
### 4.2 四项跨模块逻辑
| # | 跨模块逻辑 | 判定 | 关键缺口摘要 |
|---|---|---|---|
| A | 流程驱动/自动触发引擎(办结→TriggerRuleEngine.fire→下游写入+链式联动+留痕) | **PARTIAL** | 骨架与多数下游链真实打通且机制健全;但需求点名的「成本风险检查」「生产排程」两条后续流程缺失;规则为硬编码中文关键词匹配(非可配置规则表/无复合条件),非需求所述「规范化/AI化」可配置引擎;另有金额浮点精度泄漏(5.07、9.9999999997,已 spawn_task task_410859f9) |
| B | 跨模块数据自动采集(研发申报条件自查 + 研发费用归集证据链) | **PARTIAL** | 真打通的仅 R&D 中心内部三张兄弟表按 rdProjectId 聚合,费用本身人工录入;「申报条件自查自动生成达标清单」(autoCheckRules 纯静态展示)与「从财务/HR 自动取数」(Voucher/Invoice/HR 从未 join)两件核心事均缺;无事件驱动 |
| C | BOM 差异自动核算(物料清单差异自动核算控成本) | **PARTIAL** | 差异计算端到端服务端自动核算且多级上卷(活体可验);但缺「自动」上游一环——actualCost/actualQty 仍手填,无从工单/领料/工时/MRP 自动回填;引擎无 BOM/标准成本规则。控制器 Javadoc 自陈「核算口径待接」 |
| D | 三系统数据打通(OA / 财务T+ / ERP 数据共享 + 支付写入财务) | **PARTIAL** | 系统内「支付→财务总账」自动做账链真打通(幂等/事务/不可篡改);但需求核心「三系统对接共享」未实现——DataSyncLog 仅手工台账框架,无同步执行器/适配器/定时任务/外部连接,办结后 data-sync-logs 仍为 0。Javadoc 自陈「实际同步通道属甲方集成口径」 |
**小结:4 项跨模块逻辑全部 PARTIAL。** 共性:平台内的写入级联是真的,跨「外部系统」对接与「自动取数/自检判定」全部缺位。
---
## 五、经对抗复验仍属实的缺口清单(按 high → med → low)
> 仅列经第二轮对抗复验「维持/属实」的缺口。high 为阻断性或整域级空白,med 为重要能力缺失但有承载。低风险项极少且多已并入 med,故无独立 low 段。
### 5.1 HIGH(整域空白 / 核心能力阻断)
**整域级空白(价值高于零散行,应整域补审):**
- 【支付中心/金融办·融资域】融资主体/额度/授信、融资申请审批专属流、融资合同台账、还本付息计划与到期预警、融资成本 XIRR 测算、贷后管理、对外接口——7 模块全 MISS/LOGIC,全仓 0 实体,借用通用 BPM/报表充数。
- 【工程监理部】监理规划/施工准备/过程质控/进度/计量支付/安全/竣工验收/合规追溯/接口——9 项 MISSING,QmsRecord/SafetyCheck 是公司级 ISO/EHS 记录,未与监理工序打通。
- 【结算中心·资金保障】银行账户资金池(无余额监控/归集下拨/银企直连)、内部结算、资金计划预测、资金风险控制、报表统计——多模块 MISSING,无 settlement/reconciliation 端点。
- 【法务合规中心/内控部】合规管理、合规审核AI、风险控制评估(内控矩阵)、外部数据接口——MISSING,名为内控部却无内控矩阵。
**核心能力阻断(有承载但关键逻辑空):**
- 【产品开发部】立项技术委员会评审流、研发过程汇报投票留痕、研发BOM真树/MRP/会签、设计变更影响自动计算+按级配审批链+design.change 联动、样机试制接 WorkOrder、研发成本从工时/采购自动归集——均手填或缺。
- 【申报服务部】政策画像匹配、申报条件自查/差距分析(autoCheckRules 从不评估)、外部提交电子签章政务对接、申报后维护/验收任务自动生成、8 类部门接口供数——LOGIC/MISSING。
- 【知识产权部】30/15/7 天分级年费预警、各国期限模板、IP 案件费用归集+超支预警、CRUD 操作日志+不可删+商业秘密证据链、研发费用「自动」归集与一键打包——LOGIC/MISSING。
- 【实验室】样品全流程扫码流转、检测任务关联项目/批次+方法库+仪器自动采集+OOS偏差、试剂耗材批号有效期扣减、报告模板生成+电子签名、跨模块接口——多 MISSING。
- 【咨询可研院】WBS/甘特/专家评审流、报告结构化模板+电子签名锁定、预算层级+实际成本实时采集+EVM、风险量化预警+合规预检+操作日志——LOGIC/MISSING。
- 【规划设计部】设计立项、图纸版本自动递增+状态机+CAD冲突检测+多级审签、变更等级分级审批、提资/BIM碰撞/触发施工招标联动、图纸全操作留痕+数字签名——LOGIC/MISSING。
- 【环保设备制造中心】EBOM/MBOM版本控制、MRP净需求(读库存/在途/在制)+MPS+APS、采购单实体+IQC联动、工单工艺路线+领料投料+报工工时、IQC/IPQC/FQC+序列号逆向追溯——LOGIC/MISSING。
- 【成本控制部】标准BOM/工艺/费率真版本、合同预审硬卡+税率校验、BOM多维差异分解+工单实采+差异分摊会计分录、WBS+EVM(CPI/SPI)、采购订单实体+比价定标——LOGIC/MISSING。
- 【城镇污水/工业废水运营】PLC/SCADA 采集+分级报警、设备完好率/MTBF+保养工单、达标自动判定+LIMS、药剂能耗单耗自动计算+成本归集、污泥电子联单平台对接、政府报表自动取数上报——大面积 LOGIC/MISSING,且 water-quality-records/water-traces 端点 404。
- 【财务部/支付中心】凭证制单-审核-过账状态机+红冲+结转、应收应付自动生成+核销、研发费用分摊+加计扣除、报销预算校验+OCR验真、税务整模块、资产折旧自动计提、法定/合并报表、财务合规审计——大量 LOGIC/MISSING。
- 【质安部】安全目标责任书、危险源辨识+作业许可票、环境保护合规(排污许可/三废/危废联单)、安全设施台账(整模块零实现)、8 类部门接口——MISSING/PARTIAL。
- 【资料室】实体档案管理(整块零实现)、借阅利用领域实体、合规审计+电子签名时间戳+备份——MISSING/LOGIC。
- 【专利工法办】核心实体「工法」本身完全缺失(无立项/编号/评审/证书/应用跟踪)、工法专利协同挖掘查新、申报超期预警、奖励自动计算联动、七部门接口——MISSING/LOGIC。
- 【行政/综合部】资质申报升级管理、资质维护延续、一人一档核心档案袋聚合+事件自动归档、档案全生命周期后半段、电子劳动合同在线签署——MISSING/LOGIC。
- 【信息部】软件授权台账+到期预警、实时采集+阈值告警、工单自动分配+SLA、网络安全整模块、HR→IT 账号联动接口——MISSING/LOGIC。
- 【行政后勤(admin/食堂)】非生产物资分类档案+扫码出入库、车辆调度派车+油耗+费用分摊、宿舍水电计费、安保访客二维码、食堂报餐订餐+成本核算、后勤成本接真预算引擎、满意度闭环、后勤看板、5 项移动端——大面积 MISSING/LOGIC。
- 【品牌宣传部/项目文化】宣传计划立项+预算校验、内容审核流+发布日历、舆情抓取+情感分类+危机预案、品牌资产规范库、文化建设计划+案例库+评优流——MISSING/LOGIC。
- 【审计监察部】审计通知/底稿/证据管理、问题整改闭环、经济责任审计 ERP 跨模块采集、CAATs 数据分析、可配置持续监控——MISSING/LOGIC。
- 【合同全生命周期(法务)】电子签名/防篡改 hash、合同审批与主数据强制 FK、模板法务审核后发布版本受控、逾期自动推法务(AlertScheduler 不扫 ContractMilestone)、Office 在线协同——PARTIAL 但核心缺口属实。
**逻辑链 HIGH:**
- 合同流程链(自动化比对+模板驱动起草+电子签三缺,LOGIC_GAP)。
- 跨模块数据自动采集链(条件自查判定+财务/HR 自动取数缺,PARTIAL→high)。
### 5.2 MED(重要能力缺失,但有承载)
- 【研发物料协同/知识库/部门接口】研发物料与量产区分、采购自动转、样品管理、技术文档库全文检索、竞品分析库、标准化模块库、各接口自动流转——PARTIAL/LOGIC。
- 【生物质肥料制造中心】设备预防性维护工单、EHS 废气废水固废台账、销售订单与产计/库存联动、LIMS 回传与申报归集接口——PARTIAL/LOGIC(其唯一 MET 已被批判降级建议)。
- 【环保设备制造中心成本/接口】实际料工费自动回填、在制品成本、业财一体凭证、图纸/BOM/工艺下发链路——PARTIAL/MISSING。
- 【知识产权·科技成果/制度版本/年报/知识库】自动登记编号、版本控制diff、年报模板自动填充、竞品 API 监控+BI 看板——PARTIAL/LOGIC。
- 【支付/付款结算·收款接口】批量付款+Excel导入+预算校验、回单管理、到款认领+逾期催收、银企直连接口——PARTIAL/LOGIC。
- 【财务·应付/成本/出纳/接口】采购→应付自动联动台账、成本量价效率拆解+自动采集、出纳日记账+银行对账、采购/生产/HR/法务多部门接口——PARTIAL。
- 【市场/经营部】商机评估立项流、竞争对手库、招投标保证金闭环、客户分级授信、AI 文案/话术(无 LLM)、经营计划预算分解、资质业绩库联动——PARTIAL/MISSING。
- 【办事处/分公司】商机自动查重、情报真实抓取、备用金核销、GPS 打卡外勤轨迹、独立利润核算+财务三表、区域维度看板——PARTIAL/LOGIC(MET 项存疑见批判)。
- 【咨询可研院·知识/市场/接口】知识库语义匹配、客户画像、五条跨部门接口数据流——LOGIC/MISSING。
- 【运营·污泥/调度/绩效/移动/接口】污泥资源化收益、水量预测排班、KPI 跨源看板、移动巡检离线、七类部门接口——LOGIC/MISSING。
- 【逻辑链 MED】工程业务流程链、资金确认链、资料流程链、流程驱动引擎链、三系统打通链——均 PARTIAL,承载到位但联动/外部对接断裂。
---
## 六、完整性批判:存疑项与欠审项
### 6.1 存疑的 MET(疑似重复计功 / 含金量不足,须重核)
1. **市场部/分公司(MET2)与办事处(MET1)** — 后端无任何「分公司/办事处」域模型或数据隔离,grep 全仓 0 处实体。两者共用同一套通用 CRM 端点(/customers /opportunities /opportunity-followups),「分公司/办事处」只是 opportunity 上一个自由文本 orgUnit 过滤参,无机构级目录、无权限隔离、无独立台账。把同一通用 CRM 当两个机构各记 MET,属重复计功。**这 3 个 MET 须重查名实是否相符。**
2. **生物质肥料制造中心(MET1)** — 唯一 MET 立足 work-orders+inventory 扁平 CRUD + 一条「已入库工单→自动生成成品库存」联动(WorkOrderController.autoInventory)。但该联动是控制器内私有方法,不走 TriggerRuleEngine、无 ruleKey、无 AutomationLog、无幂等,与全系统其余 7 条正规链不同源;且其 LOGIC7 声称的生产链在引擎里 0 条 ruleKey。**含金量存疑,宜按 PARTIAL 重核。**
> 若上述 4 个存疑 MET 全部下修,合规率将由 1.4% 进一步降至约 0%。这意味着**当前合规率 1.4% 已是乐观上界**。
### 6.2 系统性偏差(贯穿全表的两条方法论风险)
1. **「单表扁平 CRUD + 种子数据」被当作功能覆盖** — 大量 MET/PART 未校验是否实现需求行的真实工作流(按类型流转/复核/隔离)。例:监理/质安把多类 logType 塞一张表无独立工作流;分公司=办事处=通用 CRM。**建议:所有 PART 判定复核「是否单表 CRUD 误当功能覆盖」。**
2. **大量 LOGIC 分缺引擎落地** — 全系统仅 7 条正规联动链,运营/制造/知识产权 LOGIC7-8 的生产链/专利链/运营链在 TriggerRuleEngine 里 0 条 ruleKey,不触发、无留痕,属纸面声明。**建议:复核这些 LOGIC 判定的真实性,纸面链应下修。**
### 6.3 欠审 / 须补取证项
1. **端点活性未全验** — water-quality-records、water-traces、crm 子路由等多个「控制器名在册」端点返回 404(路由不通或未挂载)。「在册 ≠ 端点活」。**建议:所有判 MET/PART 的项补一次活体端点连通性核验**,运营两中心需重测后补审。
2. **整域漏洞优先于零散行** — 需求侧 29 机构/285 行中,融资、结算复核、法务合规、工程监理、实验室五域为接近空白的整域漏洞,价值高于零散 MISS 行,**应优先整域补审而非逐行 MISS**。
3. **金额精度欠审** — 自动付款单出现 5.07、9.9999999997 等浮点伪值(parseNumber 走 double 未按 scale 规整),已 spawn_task task_410859f9 跟进,须确认修复闭环。
---
## 七、整改优先级建议(先补 HIGH)
> 原则:整域空白 > 阻断性核心能力 > 重要能力 > 体验/报表。先把「价值高的整域」补到可用,再回填零散行。
**第一优先级(P0,先补 HIGH·整域空白):**
1. **融资域**:新建融资主体/额度/授信/融资合同/还本付息计划实体 + 到期分级预警 + 还款联动结算中心生成付款单。整域从 0 起建。
2. **工程监理部**:新建监理项目/工序验收/旁站/计量支付/停工令实体,与项目、DesignDoc 版本、SafetyCheck 打通。
3. **结算复核 / 资金风控**:补 settlement/reconciliation 端点 + 双人复核工作流 + 大额/重复付款拦截 + 银企直连接口(可先做内部对账,银企直连列为对接项)。
4. **法务合规/内控矩阵**:新建合规义务库、内控矩阵、诉讼案件、操作日志实体,停止借用 Contract/Seal。
**第二优先级(P1,补 HIGH·核心能力阻断):**
5. **修复 4 个存疑 MET**:为生物质肥料 autoInventory 接入 TriggerRuleEngine(ruleKey+幂等+留痕);为分公司/办事处建机构级目录与数据隔离,否则正式下修判定。
6. **合同流程闭环**:落地模板 bodyTemplate 页面消费 + 自动化条款比对 + 电子签/外部盖章系统对接(补齐 LOGIC_GAP 链)。
7. **财务内核补强**:凭证状态机+红冲、应收/应付自动生成+核销、报销预算校验、税务模块、资产自动折旧——优先做「写入时预算余额校验+超预算审批」这一通用闸,可一次性惠及多模块。
8. **制造侧 MRP/BOM**:MRP 净需求(读库存/在途/在制)、actualCost/actualQty 从工单/领料自动回填(直接修复 BOM 差异链与成本控制部)。
9. **实验室/运营活性**:修复 water-quality-records/water-traces 等 404 端点;实验室样品流转+检测任务+报告电子签名。
**第三优先级(P2,补 MED):**
10. 各机构「与其他部门接口」自动取数(申报条件自查、研发费用归集、质量数据贯通)——本质是给 TriggerRuleEngine 增加可配置规则表 + 跨模块 join,一次基础设施投入多处受益。
11. AI 能力域(市场/行政/法务/财务多处点名 AI)统一接入 LLM 服务层,避免每模块各自为政。
12. 移动端专属场景(GPS 打卡、扫码、离线、专项审批表单)与报表看板(运营 KPI、后勤成本、QHSE 指标)。
**贯穿性整改(与上述并行):**
- 将硬编码中文关键词路由升级为**可配置规则表 + 复合条件引擎**(根治「流程驱动 ≠ 规范化/AI化」)。
- 修复金额 double 精度泄漏,全链改 BigDecimal+scale(task_410859f9)。
- 建立**统一操作审计日志 + 不可删 + 哈希存证**基础设施(多处合规/审计 MISSING 共用)。
- 落地**外部系统对接框架**(DataSyncLog 从台账升级为含执行器/适配器/定时任务),打通 OA/财务T+/ERP 与银企直连。
---
### 审计声明
本报告基于三轮交叉审计(初判→对抗复验→完整性批判)与 8091 活体端点取证。**核心判断:平台流程引擎与财务做账内核真实可用、可作为继续建设的可靠地基;但以需求行口径合规率仅 1.4%,且 4 个 MET 中有 4 个存疑,67.7% 的需求行为空壳逻辑或完全缺失。** 不能判定整体达标。整改应以「五大整域空白」为最高优先,而非零散补行;同时所有 MET/PART 项须补端点活性核验以排除「在册非活」与「单表 CRUD 误判」两类系统性偏差。