Files
ERP/requirements/_xlsx_audit_w3post.json
QiufengandClaude Opus 4.8 5e51dc3f56 SNAPSHOT W7 已部署稳定态 — 凯迪ERP+OA一体化平台 (MET 73.3%)
恢复点(restore point)。别人改崩后可 git reset --hard 回到此提交。

== 此快照内容 ==
- 后端 oa-backend: 734 控制器 / 711 实体 (Spring Boot 3.2.5 + SQLite, 端口8091)
- 前端 modern-ui/app: Vue3+Vite, 约700页 (构建产物已在 oa-backend/src/main/resources/static)
- 数据库 oa-backend/data/oa.db: 含全部演示数据 (强制入库, 6.6MB)
- 交接文档 go.md + go-code-reference/endpoints/entities/database.md
- 多代理建设脚本 .claude/wf-*.js

== 状态 ==
- 对 凯迪科技ERP_20260507.xlsx 合规 MET ~73.3% (PARTIAL 75: 34可建+6种子/bug+35外部硬天花板)
- 安全: 5轮红队+5轮复检, default-deny分级鉴权, 连续零可利用
- W3~W7 累计补完436缺口; W8末轮(40缺口)为半成品(源码树可编译但未集成)
- 运行: cd oa-backend; java -jar build/libs/oa-backend-0.1.0.jar --server.port=8091; admin/123456

== 排除(gitignore, 可再生) ==
node_modules / oa-backend/build / .jdks / *.log / Backup-ERP-* / 弃用的OFBiz核心(只保留modern-ui)
完整文件夹备份见同目录 Backup-ERP-20260615-191517/ (含上述全部, 仅缺 node_modules)

时间戳: 20260615-191517

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 19:19:15 +08:00

839 lines
60 KiB
JSON
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
{
"buildable": [
{
"area": "创新研发中心/产品开发部",
"module": "5. 样机试制与测试验证",
"verdict": "PARTIAL",
"gap": "缺结构化测试计划实体:需求要求按功能/性能/可靠性/安规/环境等分类编制测试计划、在线记录测试数据、上传测试报告。现系统试制工单仅有单个testResult字段,无专属TestPlan表+测试项明细+测试数据记录端点。",
"severity": "low"
},
{
"area": "创新研发中心/产品开发部",
"module": "7. 研发成本与预算",
"verdict": "PARTIAL",
"gap": "产品标准成本未自动从EBOM+工艺路线计算:需求要求「根据BOM和工艺路线自动计算产品标准成本」,StandardCostController是手填台账,无EBOM联动自动展开料单成本+工艺路线工时费率驱动人工成本的计算逻辑;设计阶段目标成本法预估也缺专属端点。",
"severity": "low"
},
{
"area": "创新研发中心/产品开发部",
"module": "8. 研发知识库",
"verdict": "PARTIAL",
"gap": "缺「研发过程发现创新点→触发专利申请流程」联动:需求要求「记录研发过程中产生的创新点,可触发专利申请流程(对接知识产权部)」,现系统无从RdKnowledge/RdProject触发专利申请交底书(disclosure)→PatentController的流程联动接口,专利仅能独立录入。",
"severity": "low"
},
{
"area": "创新研发中心/产品开发部",
"module": "9. 与其他部门协同接口",
"verdict": "PARTIAL",
"gap": "缺「量产BOM+图纸+工艺文件发布到生产/制造中心」专属接口:需求要求发布量产BOM、图纸、工艺文件通知生产,现系统RdEbomController无publish-to-manufacturing端点;通知机制停在字符串记录层面,无真实跨模块对象写入或消息推送。",
"severity": "low"
},
{
"area": "创新研发中心/产品开发部",
"module": "10. 报表与决策支持",
"verdict": "PARTIAL",
"gap": "缺产品上市统计:需求要求「新产品上市数量、上市周期(立项到发布)、成功率」。DevDashboard仅有closed(结题)计数,无上市日期字段、立项→发布周期计算、成功率分析端点。研发投入统计也缺按部门维度(需求要求按项目/产品线/部门三维)。",
"severity": "low"
},
{
"area": "创新研发中心/申报服务部",
"module": "1. 政策与申报计划管理",
"verdict": "PARTIAL",
"gap": "1) 政策到期自动下架仅依赖status=已截止的手动PATCH,无调度Job自动触发;2) 申报任务甘特图(declgantt.vue)无真正按计划时间表自动生成startDatestepOrder手填;3) 政策匹配推送走订阅模型(DeclPolicyPushService+Scheduler),但推送调度频率未在代码中显式配置,演示为手动push-now;4) 计划编制缺预期收益与预算的结构化字段虽已建(RdDeclPlan.expectedBenefit)但前端rddeclplan.vue未充分展示。",
"severity": "low"
},
{
"area": "创新研发中心/申报服务部",
"module": "2. 申报项目管理(全过程)",
"verdict": "PARTIAL",
"gap": "1) 条件自查(EligibilityCheckService)仅支持高企/科技型中小企业2种类型,专精特新/首台套/省重点研发计划无独立规则集;2) 材料协同编辑依赖通用CollabDoc,申报材料未专项绑定declarationIdCollabDoc无declarationId字段,二者靠title关联);3) 外部专家/合作机构安全链接参与无实现(无外部访客token机制);4) 财务自动采集缺近三年审计报告、高新技术产品收入、企业所得税优惠明细(系统无对应实体);5) 申报进度跟踪按阶段(材料提交→形式审查→…→资金拨付)在PolicyApplication状态机中仅6态,缺「公示」阶段。",
"severity": "med"
},
{
"area": "创新研发中心/申报服务部",
"module": "4. 申报成果与档案管理",
"verdict": "PARTIAL",
"gap": "1) 申报档案「自动打包所有材料推送至资料室」—archive端点仅置本条成果archived标志,未调用ArchiveSubmissionController走档案模块完整归档流程,无实际档案编号落入ArchiveController2) 历史复用(clone)粒度是单条成果,非整个申报项目的全部材料批量复制;3) 活体decl-achievements 0条(无种子数据,功能可达但未预置演示数据)。",
"severity": "low"
},
{
"area": "创新研发中心/申报服务部",
"module": "6. 外部机构与专家管理",
"verdict": "PARTIAL",
"gap": "1) ExpertController为基础CRUD,缺「按擅长项目类型匹配」端点(无/match按声明类型推荐专家);2) RdServiceAgencyController无合同文件附件关联(缺contractId→ContractController链接);3) 两者均无关联到具体申报项目的project-assignment记录(专家或机构参与哪次申报无台账)。",
"severity": "low"
},
{
"area": "创新研发中心/申报服务部",
"module": "7. 与其他部门接口",
"verdict": "PARTIAL",
"gap": "1) 综合部(营业执照/荣誉证书/信用报告)未纳入自动归集(无对应实体);2) 近三年审计报告(财务审计)无专用实体,归集时无来源数据;3) 资料室归档接口仅在DeclAchievement.archived标志,未真正走ArchiveSubmission→ArchiveController(档案室实际入库);4) 工程/项目部验收报告归集依赖Project.status=已完成粗粒度过滤,无法对应具体验收报告文件。",
"severity": "med"
},
{
"area": "创新研发中心/知识产权部",
"module": "13. 资料归档中心",
"verdict": "PARTIAL",
"gap": "会议纪要自动生成待办事项并与责任人关联的功能缺失(MeetingMinuteController无auto-todo生成端点);科研信誉加分文件专项归档+按申报要求快速筛选打包功能未建;分类目录体系为通用Archive非IP专属分层目录",
"severity": "med"
},
{
"area": "创新研发中心/实验室",
"module": "9. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "接口为'数据导出型'(export出结构化JSON行), 缺乏主动推送/订阅机制: 1)知识产权部门无 IpProject↔LabReportArchive 直接外键关联(须手工填 projectNo); 2)生产/质量部原料/成品检测结果放行判定无直通接口(TestTask.judge 可读但未在质量放行流程中建立触发联动); 3)采购/财务试剂耗材请购单(ReagentController 有 outbound 领用但无向采购域推送请购单触发); 以上均为单向只读取数, 不是事件驱动联动.",
"severity": "med"
},
{
"area": "设计研究中心/咨询可研院",
"module": "5. 市场经营与招投标管理",
"verdict": "PARTIAL",
"gap": "① 缺投标知识库:需求要求'建立投标知识库,归档过往投标文件、报价策略和评审记录'BidLossCaseController仅落标案例,无完整投标文件归档/报价策略知识库实体;② 客户画像深度不足:无复购机会自动提醒(推送)功能,CslMarketAnalyticsController.repurchaseOpportunities()仅列出未有新项目客户,无主动通知触发机制;③ CSL项目与Bid/Opportunity无直接外键,CslMarketAnalyticsController仅靠客户名前4字模糊匹配关联,准确率低。",
"severity": "low"
},
{
"area": "设计研究中心/规划设计部",
"module": "1. 设计项目与任务管理",
"verdict": "PARTIAL",
"gap": "1)甘特图API缺失——无/gantt聚合端点,前端无甘特渲染;2)设计日历/资源排程未建——无设计人员忙闲状态管理、外部设计师临时预约排程接口;3)resource.vue前端指向CSL工时表而非design专属工时,跨模块路由逻辑混用",
"severity": "med"
},
{
"area": "设计研究中心/规划设计部",
"module": "3. 设计变更管理",
"verdict": "PARTIAL",
"gap": "1)变更影响成本计算为人工填写(costImpact字段),未与成本数据库联动自动计算;2)/implement执行后对受影响专业的'自动通知'仅在响应体affectedDisciplines字段提示,无真实推送/WebSocket通知给对应专业人员",
"severity": "low"
},
{
"area": "设计研究中心/规划设计部",
"module": "5. 设计资源与绩效管理",
"verdict": "PARTIAL",
"gap": "1)工时管理前端(resource.vue)指向/csl-timesheets而非design-tasks下的actualHours,与后端DesignTask.actualHours+rate字段脱钩;2)设计产值与合同额分配仅按手动输入比例,未从合同模块自动取contractAmount;3)客户满意度字段需人工填写,无客户评分收集流程",
"severity": "low"
},
{
"area": "设计研究中心/规划设计部",
"module": "8. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "1)设计完成节点自动触发项目下一阶段(施工招标启动)未联动——DesignProjectService.advance()不触发任何采购/招标工作流;2)设计选型(设备参数/材料规格)直接推送采购预询价未实现——仅通过handoff人工创建;3)咨询可研院前期报告自动导入设计项目limitAmount作为限额设计依据未联动",
"severity": "med"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "1. 监理规划与准备工作管理",
"verdict": "PARTIAL",
"gap": "SvPlan审核流只有「总监审核」(草稿→审核中→已发布),需求明确要求「总监审核 + 建设单位确认」两步,实体和控制器均无ownerConfirm/建设单位确认字段及端点;监理人员本身的执业资格/证书有效期预警未独立建模(SvQualificationController管的是施工方资质,非监理人员自身执业证);旁站计划自动生成未实现(需要按旁站方案自动排班)。",
"severity": "low"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "3. 施工过程质量控制",
"verdict": "PARTIAL",
"gap": "工序验收(检验批/分项/分部)未独立建模——需求要求施工方在线提交工序验收申请+监理接单+现场检查+电子签名+自动生成验收记录表,SupervisionInspectionController没有「申请→接单→出结论→自动生成记录表」完整工单流,电子签名在工序验收环节缺失;旁站计划自动生成(按浇筑计划排旁站)未实现,巡视路线规划/巡视点打卡功能无对应端点;平行检验与施工自检数据对比分析(偏差预警)仅有inspectType区分字段无对比计算逻辑。",
"severity": "med"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "6. 安全生产管理",
"verdict": "PARTIAL",
"gap": "安全事故快速上报流程(伤亡信息+初步原因+启动应急预案+事故调查报告归档)无专属端点——SafetyCheckController无accident/伤亡相关字段,SvPlanController虽有「监理应急预案」planType但只是文件管理非流程触发;安全专项方案审查对接SvSchemeController但category包含「安全」(通用化),缺施工方安全专项方案专项路径(临电/吊装/消防)的完整流程;安全教育培训记录独立在SafetyCheckController中但与监理项目的软关联不完整(依赖projectId非直接svProjectId)。",
"severity": "med"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "10. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "实验室检测报告回写到监理材料报验的闭环缺失——TestTask结果锁定后无自动回调SvMaterialInspect.retestResult字段的机制,需手工调用conclude端点;设计变更通知联动监理监督执行的自动推送(EngineeringChangeController→SvChangeClaim)无自动触发链;咨询可研院建设标准/投资估算作为投资控制基线的接口无实现;施工方/建设单位外部门户(APP提交工序验收申请/月报推送)无外部接入层;MeasurementPayment签发支付证书后无自动通知财务/建设单位的推送机制。",
"severity": "low"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "2. 技术设计与BOM管理",
"verdict": "PARTIAL",
"gap": "无销售合同签订后自动生成设计任务(工艺/结构/电气)并派发至设计中心的触发联动端点——合同签订→设计任务自动创建链缺失。参数化配置仅靠BOM子项的autoConfigured布尔标记,缺独立的按流量/扬程/功率参数自动选型引擎(API)。",
"severity": "med"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "3. 生产计划与排程",
"verdict": "PARTIAL",
"gap": "APS排程缺拖拽式任务顺序调整引擎——/capacity-load仅汇总负荷率,无重新排序MPS节点顺序的API;紧急插单模拟排程影响端点缺失。MRP考虑'在制工单'时仅用ProductionReport报工数量推算,无真正在制品数量维度冲减。",
"severity": "low"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "4. 采购与供应商管理",
"verdict": "PARTIAL",
"gap": "无独立供应商资质台账实体——供应商仅作字符串字段存于PO,缺ISO证书/环保认证/业绩/评价记录的结构化供应商管理控制器;重要外购件合格供应商名录功能缺失。供应商质量评价聚合在QcInspectionController而非采购域。",
"severity": "med"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "5. 生产执行与车间管理",
"verdict": "PARTIAL",
"gap": "领料无按工单限额管控——MaterialIssueController无超领审批门槛,超领量不触发审批流。无物料条码/二维码扫描接口(仅文本录入)。在制品按工序位置追踪缺失——无WIP在各车间/外协厂数量位置台账,MfgWipCostController仅做月末成本估算。",
"severity": "med"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "10. 成本核算与财务集成",
"verdict": "PARTIAL",
"gap": "约当产量法完成度用'min(1, 报工数量/10)'简化估算,缺基于BOM实际工序完成比例的精确计算。与财务模块集成(采购发票/销售发票/费用报销自动生成财务凭证)未实现——FinVoucherTemplateController存在但无从MfgDelivery/MfgPurchaseOrder自动触发凭证的联动端点。销售成本结转为模拟聚合而非真正账务分录写入。",
"severity": "med"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "11. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "无从环保设备制造中心视角的跨部门数据聚合端点——各部门控制器独立存在但无'制造中心一键拉取规划设计图纸/实验室检测报告/监理验收记录'的聚合API;BOM变更后自动通知采购/生产/仓库的系统性通知链仅靠BOM diff API手动触发,无自动推送机制。",
"severity": "low"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "8. 环保与安全(EHS)管理",
"verdict": "PARTIAL",
"gap": "安全巡检(防火防爆/高温烫伤防护/机械防护/隐患整改闭环 checklist)无独立肥料场景控制器;AdminPatrolController针对安保巡逻,LabEhsController针对实验室,均非车间粉尘防爆/隐患整改场景。需要FertSafetyPatrolController或至少一个覆盖车间安全巡检计划+整改闭环的端点。",
"severity": "low"
},
{
"area": "工程管理中心/质安部",
"module": "2. 安全生产管理",
"verdict": "PARTIAL",
"gap": "应急物资台账缺质安部专属CRUD及检查记录(现有OpsEmergencySupplyController属运营中心);安全检查计划缺自动按周期生成检查表的调度引擎。",
"severity": "low"
},
{
"area": "工程管理中心/质安部",
"module": "4. 环境保护管理",
"verdict": "PARTIAL",
"gap": "无环保专属合规义务清单(水/气/声/渣/土壤分类法规推送+合规差距);无环境风险源识别台账及环境应急专案控制器;无环保税/环境治理费计算功能;三废管控器为制造中心专属,质安部通用三废记录缺失。",
"severity": "med"
},
{
"area": "工程管理中心/质安部",
"module": "6. 体系认证与外部审核",
"verdict": "PARTIAL",
"gap": "缺外部审核管理(审核计划/准备任务分配/不符合项整改/审核报告归档);缺年度合规性评价独立模块(评价计划+报告+自动转CAPA)。",
"severity": "med"
},
{
"area": "工程管理中心/质安部",
"module": "8. 数据分析与报告",
"verdict": "PARTIAL",
"gap": "缺按政府监管格式导出报表(安全生产事故统计表/排污许可执行报告等);缺月/季/年度报表自动生成与下载端点。",
"severity": "low"
},
{
"area": "工程管理中心/质安部",
"module": "9. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "生产/实验室数据无自动推送至QHSE目标达成采集(actualValue人工录入,无联动引擎);HR员工离职/调岗无自动触发健康监护调岗提醒;缺质安部专属跨部门接口聚合端点。",
"severity": "low"
},
{
"area": "工程管理中心/专利工法办",
"module": "2. 专利管理(侧重工程领域)",
"verdict": "PARTIAL",
"gap": "PatentController缺IPC分类字段和技术领域标签;技术交底书->评估->是否申请的独立决策流未专门建模;中间文件(补正书/意见陈述)与Patent实体无直接关联端点",
"severity": "low"
},
{
"area": "工程管理中心/专利工法办",
"module": "3. 工法与专利的协同挖掘",
"verdict": "PARTIAL",
"gap": "外部专利数据库(incoPat/智慧芽)API对接完全缺失;相似专利/工法自动检索并辅助新颖性判断功能缺失",
"severity": "med"
},
{
"area": "工程管理中心/专利工法办",
"module": "7. 奖励与考核管理",
"verdict": "PARTIAL",
"gap": "无专门的部门/个人专利工法KPI自动统计报表端点;奖励标准在后端硬编码,缺可配置化维护界面",
"severity": "low"
},
{
"area": "工程管理中心/专利工法办",
"module": "8. 成果应用与推广",
"verdict": "PARTIAL",
"gap": "全员开放的知识共享门户(公开查询+在线提问交流)缺失;应用效益多维度汇总不完整",
"severity": "low"
},
{
"area": "工程管理中心/成本控制部",
"module": "1. 成本基础数据管理",
"verdict": "PARTIAL",
"gap": "1) 标准成本无独立版本管理字段(年度版/季度版标签), period字段可用但无版本状态机; 2) 价格库无从采购模块自动同步端点(PriceItemController仅手填CRUD, 无/sync-from-procurement); 3) 中标清单数据批量导入比对功能(需求1.1)无专用端点; 4) StandardCost实际归集来源仍为手填框架, 非从生产工单/领料单自动拉取",
"severity": "low"
},
{
"area": "工程管理中心/成本控制部",
"module": "2. 合同管理模块",
"verdict": "PARTIAL",
"gap": "1) 供应商准入前置检查(安责险/施工主合同判定, 需求2.1)无专用门槛控制器, 仅workflow种子模板存在; 2) 合同附件类型/日期合规预检(提交前校验, 需求2.3)后端无实现; 3) 合同预审提交后锁定+驳回回退逻辑在ContractBudgetReviewController有状态机但ContractController本身无附件预审锁; 4) 在线打印(线上打印合同, 需求2.1)无专用打印端点/PDF生成",
"severity": "low"
},
{
"area": "工程管理中心/成本控制部",
"module": "4. 项目成本控制",
"verdict": "PARTIAL",
"gap": "1) 老项目数据迁移(需求4.1)无专用导入接口; 2) 超出合同额自动阻断付款申请发起(需求4.4)依赖前端判断而非后端强制闸门; 3) 人材机流程与进度款流程一对多已实现但MultiPaymentBatch与OA审批流的深度联动(多流程聚合为一次审批)属框架级弱联动",
"severity": "low"
},
{
"area": "工程管理中心/成本控制部",
"module": "5. 采购成本控制",
"verdict": "PARTIAL",
"gap": "1) 中标清单价与实际签订合同价的系统性对比统计(需求5.1-5.2)停留在BomAnalysisController/cost-compare按项目维度, 无专用「中标清单价vs合同价」结构化端点; 2) 大宗采购招标流程与OA审批引擎联动(成本控制部定标审核触发审批)无显式工作流绑定",
"severity": "low"
},
{
"area": "工程管理中心/成本控制部",
"module": "6. 成本报表与决策支持",
"verdict": "PARTIAL",
"gap": "1) 合同成本明细表(需求6.2, 每合同预算vs实际vs毛利率穿透查询)由ContractCostExtController/{id}/cost-summary提供但无按全量合同的明细汇总报表页; 2) 差异汇总分析表按责任部门(采购/生产/工程)归集差异责任无显式维度; 3) 任意模块组合自定义报表(需求6.1)无可配置报表生成器",
"severity": "low"
},
{
"area": "工程管理中心/成本控制部",
"module": "7. 合规与审计追溯",
"verdict": "PARTIAL",
"gap": "1) inventory-valuation-configs种子数据为空(活体count=0), 无默认计价方法配置; 2) 以办事处/分公司为单位的汇总by-subject已有但需要以项目为下级单位(层级穿透)的多层聚合仅平铺; 3) cost-adjust-logs活体count=0, 无种子数据演示审计追溯路径",
"severity": "low"
},
{
"area": "工程管理中心/成本控制部",
"module": "8. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "1) 供应商合同前置条件(安责险购买/施工主合同已签由资料室判定, 需求8.1)无系统化前置检查控制器; 2) 合同审批中财务核实税率/法务核实条款/金融部门核实承兑/创研部门核实研发费用(需求8.2)的多部门并行审批节点未在workflow中显式建模; 3) 进度款审核与工程现场进度匹配核实(需求8.3)依赖ProjectCostControl/evm数字但无工程现场反馈确认接口",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "7. 生产计划与调度",
"verdict": "PARTIAL",
"gap": "水量预测调度(基于历史+天气+管网信息预测未来24小时进水量、指导提升泵策略)无专属控制器实现——SewageDispatch页面存在但后端无水量预测引擎,仅有方案匹配和手动调度,无进水负荷预测算法。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "9. 报表与外部对接",
"verdict": "PARTIAL",
"gap": "无城镇污水专属政府监管报表模板(环保厅/住建局污染物自动监测数据报表、运营月报上报格式);无与国发平台/省级环保在线监测平台的自动上传对接接口;无智慧水务/城市大脑集成接口;无推送至管理层邮箱/企业微信的自动分发能力。现有报表为内部聚合,缺外部上报格式和真实推送链路。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "11. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "跨部门数据自动推送/触发联动链路(采购工单自动生成/财务成本自动过账/申报服务部运营数据包/资料室自动归档)均为手动取数或文本字段,无真正的跨模块事件驱动联动触发器。",
"severity": "low"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "1. 排污企业(客户)管理",
"verdict": "PARTIAL",
"gap": "企业档案缺排水管网图/环评报告上传字段(无文件附件关联); 排水计量缺流量计逐日采集(后端用dailyVolume×天数估算替代,非真实流量数据); 服务报告缺电子签名后推送(无CA/PKI集成)",
"severity": "low"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "9. 报表与外部对接",
"verdict": "PARTIAL",
"gap": "无政府监管报表模板内置(环保局污染源自动监测报表/危废台账标准格式/排污许可执行报告模板); 与国发平台/省平台无真实HTTP对接(DataSyncLog仅框架,无自动推送); 与排污企业ERP/MES系统无对接接口; 无管理层邮件/企业微信推送集成",
"severity": "med"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "11. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "与环保设备制造中心无设备技术资料/备件型号/维保手册结构化接口(SewageEquipmentController备件字段为文本); 与申报服务部无运营数据(COD削减量/减排贡献)自动推送接口; 跨部门数据流缺自动化触发(均为人工查询,无事件驱动推送)",
"severity": "low"
},
{
"area": "市场部 / 经营部/市场部 / 经营部",
"module": "2. 市场推广与活动策划",
"verdict": "PARTIAL",
"gap": "AI自动生成多平台版本推广文案(海报/朋友圈)的专属场景无专用端点,仅有通用draft端点;AI对数据报表自动分析给出营销复盘结论/优化建议的营销驾驶舱聚合端点不存在;活动策划与商机/合同漏斗联动缺失。",
"severity": "med"
},
{
"area": "市场部 / 经营部/市场部 / 经营部",
"module": "5. 客户跟进与转化",
"verdict": "PARTIAL",
"gap": "AI按客户行业/需求自动生成跟进话术和报价单初稿无专属场景端点(仅通用draft);AI自动整理客户沟通记录提炼需求/异议点的聚合端点不存在;话术库/报价单模板与客户标签联动机制缺失。",
"severity": "med"
},
{
"area": "市场部 / 经营部/市场部 / 经营部",
"module": "11. 移动端应用",
"verdict": "PARTIAL",
"gap": "移动端经营看板(新签合同额/回款/中标率等关键指标)无专属手机首页仪表盘路由(需通过desktop端crm/bizanalytics.vue访问,非手机优化页面);移动端客户信息查询无专属offline/缓存机制;GPS拍照上传(拜访照片)依赖浏览器原生input[type=file]而非原生APP功能。",
"severity": "low"
},
{
"area": "市场部/办事处",
"module": "6. 行政与资产管理",
"verdict": "PARTIAL",
"gap": "办公用品和车辆模块(AdminSupply/AdminVehicle)属于行政部管辖的通用模块,并非针对办事处的独立品牌;branchadmin.vue仅暴露BranchAsset(通用资产),未对接AdminSupply领用流程的办事处视图;车辆使用登记功能在/admin页面下而非/crm/branch路由,办事处角色能否直接使用有导航隔离风险",
"severity": "low"
},
{
"area": "市场部/办事处",
"module": "7. 协同办公与流程审批",
"verdict": "PARTIAL",
"gap": "无专属'价格调整/重大支出/合同条款请示报告'表单模板;general-collab通用模板仅一个部门主管审批节点,无法覆盖需求中'提交请示给总部审批'的多节点上报链(办事处→分管→总部);请示类审批路由在/collab/portal作为通用入口,未针对办事处场景预设专项模板",
"severity": "low"
},
{
"area": "市场部/办事处",
"module": "9. 移动端应用",
"verdict": "PARTIAL",
"gap": "前端mobile-crm.vue依赖navigator.geolocation在浏览器端定位,无原生App打包(PWA/APPWrapper)——Web端GPS在手机浏览器可用但体验有限;移动费用报销的拍照上传发票功能无文件上传专项端点(只有通用FileController);移动端经营看板仅在mobile-crm.vue中以文字统计展示,无真实图表渲染",
"severity": "low"
},
{
"area": "市场部/分公司",
"module": "4. 项目与任务协同",
"verdict": "PARTIAL",
"gap": "ProjectController 仅有单机构视图,无明确的「与总部项目管理系统数据同步」接口/字段(DataSyncLogController 存在但与项目模块解耦,无跨组织项目镜像/同步机制)。TaskController 是通用工作流任务视图,无项目下任务分解树结构(WBS),无项目甘特/进度追踪专页。",
"severity": "low"
},
{
"area": "支付中心 / 结算中心/凯迪科技ERP+OA一体化平台",
"module": "4. 内部结算管理",
"verdict": "PARTIAL",
"gap": "① 内部结算规则配置(多种计价方式:成本价/市场价/协议价; 费用分摊规则:按收入/按人数/按面积)无专属配置表和规则引擎——PmtCostAllocController(/api/oa/pmt-cost-alloc) 提供费用分摊计算但仅按金额比例,未覆盖按人数/面积分摊模式; ② 内部利息自动批量生成清单、作为内部费用凭证的链路未完整——生成利息单后无自动转凭证步骤。",
"severity": "low"
},
{
"area": "支付中心 / 结算中心/凯迪科技ERP+OA一体化平台",
"module": "6. 资金风险控制",
"verdict": "PARTIAL",
"gap": "① 汇率风险(外币账户监控/远期结售汇套保记录)完全缺失——搜遍全体控制器及实体无任何外汇/汇率/FxRisk相关代码; ② 合规性检查「是否违反外汇管理规定、是否超出授权范围」未与黑名单/授权人员字段形成自动联动——目前 risk-check 仅大额+重复两项,不调用黑名单接口(需前端手动分两步调用); ③ 「按付款对象/付款用途设置黑白名单」已有,但与 risk-check 流程未做后端集成(两套独立API,未合并成单一风控决策链)。",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/凯迪科技ERP+OA一体化平台",
"module": "7. 报表与统计分析",
"verdict": "PARTIAL",
"gap": "① GET /cash-flow-indirect 返回500——paymentRepo流水中存在payType=null的记录,List.of(...).contains(null)在Java 17中抛NullPointerException,导致间接法现金流量表完全不可用; ② 「按直接法生成现金流量表」未实现(仅有间接法且有bug); ③ 利息分析(内部利息收入/支出/外部贷款利息)、账户余额分析(闲置资金识别/建议销户)尚无专属报表端点——concentration部分覆盖余额分布但缺「闲置资金建议销户」逻辑输出。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "1. 总账与会计凭证管理",
"verdict": "PARTIAL",
"gap": "科目辅助核算(按部门/项目/客户/供应商/产品/成本中心分层)字段未在Account实体落库;科目启用/禁用审批流缺失;凭证无多行分录支持(单Voucher只有一对借/贷科目);期末调汇(外币)未实现;辅助核算余额表查询端点缺失;自动从业务模块生成凭证的真实联动仅在有限场景(坏账/研发结转)实现,采购/生产/销售侧自动过凭证未全覆盖。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "2. 应收账款管理",
"verdict": "PARTIAL",
"gap": "预收款场景(advance端点存在但未完整处理预收冲应收联动);按项目履约进度确认收入端点缺失;从销售合同/发票真实自动触发生成应收单的联动需手工调/auto-create-ar,无自动事件触发;坏账计提活体因无逾期应收数据返回空(需真实到期数据)。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "3. 应付账款管理",
"verdict": "PARTIAL",
"gap": "从采购合同/入库单自动触发生成应付单的系统事件联动缺失(仍需手工调/auto-create-ap);发票状态与采购收货挂钩的三单匹配(PO/GR/Invoice)未实现;手工录入其他应付款功能仅通过通用/ar-ap-items支持,无专属分类。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "4. 研发费用管理",
"verdict": "PARTIAL",
"gap": "工时填报自动关联HR薪资/社保/公积金数据做人工成本分摊未实现(仅手工hourlyRate);与库存模块的研发领料自动区分研发/生产领料联动仅靠projectName字符匹配,非正式物料分类标记;委托研发境外三分之二限额校验在FinRdExpenseController有字段但项目维度汇总校验触发不完整;动力/燃料费能源系统对接、无形资产摊销自动归集均未实现;研发人员档案(岗位类型/全职兼职/非研发人员拦截)无专属实体。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "7. 资产管理",
"verdict": "PARTIAL",
"gap": "资产增减变动(采购入库/在建工程转固/接受捐赠/盘盈/报废/出售)无专属审批流仅status字段;上传购置合同/发票影像与资产挂钩缺失;资产减值测试/计提减值准备无专属实体;新租赁准则(使用权资产/租赁负债/利息摊销)未实现;移动端扫码盘点虽有scan端点但无实际二维码/条码体系;资产分类树(房屋/设备/车辆等)无系统约束。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "8. 成本核算与管理",
"verdict": "PARTIAL",
"gap": "月末自动成本计算引擎(按周期触发而非手工calculate)未实现;从采购/生产/费用报销自动归集到成本中心的跨模块真实联动缺失(现需手工录入);多动因分摊规则配置化(工时/产量/收入/人数/面积)仅支持单一driverQuantityBOM-MRP与成本计算的集成未建立。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "11. 预算管理(财务预算)",
"verdict": "PARTIAL",
"gap": "自上而下/自下而上预算编制流程(部门填报→汇总审批)仅靠状态字段,无工作流引擎驱动;采购申请/合同签订时系统自动校验预算余额的联动仅在expense-claims实现,采购侧缺失;FinBudgetExecution活体返回0条(无种子数据,功能可运行但未预填);滚动预算按历史均值计算需历史FinBudgetExecution数据才有实际效果。",
"severity": "low"
},
{
"area": "支付中心/财务部",
"module": "12. 财务报表与合并报表",
"verdict": "PARTIAL",
"gap": "/cash-flow活体返回500(代码NPEPayment.getPayDate可能为null导致substring抛异常);合并报表(内部交易抵消/集团合并)完全未实现,BranchFinStatementController只做分公司独立报表,无跨公司抵消;所有者权益变动表缺失;报表附注自动生成缺失;IFRS准则切换未实现;内部销售/往来/投资抵消分录完全缺失。",
"severity": "high"
},
{
"area": "支付中心/财务部",
"module": "13. 财务合规与审计",
"verdict": "PARTIAL",
"gap": "按岗位(出纳/应收会计/应付会计等6岗)细粒度科目权限/金额权限未实现(只有角色粗粒度);关键操作(凭证过账/红冲)二次授权缺失;会计准则配置(企业/小企业/IFRS)切换功能未实现;电子会计档案(凭证/账簿/报表电子归档/一键导出/备份)未实现;审计只读查询账号与内外部审计接口缺失;操作日志按resourceType=Voucher查询活体返回0条(拦截器未对Voucher写操作生成resourceType字段)。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "14. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "HR工资表/社保/公积金/个税数据对接财务(无Payroll控制器,/api/oa/payroll返回404);法务诉讼赔偿信息推送至财务入账缺失;申报服务部高企/专精特新财务数据接口缺失;生产工单/领料单/在制品成本与总账凭证的自动联动缺失;跨部门数据流多靠人工录入而非系统事件驱动。",
"severity": "med"
},
{
"area": "支付中心 / 金融办/贷款融资",
"module": "3. 融资合同与提款管理",
"verdict": "PARTIAL",
"gap": "1.合同扫描件上传与版本管理缺失(无 attachment/file 子关联,未接入文件服务);2.费用明细(多类型费用逐项归集→综合融资成本自动计算)缺独立费用子表,仅一个 contractFee 字段;3.提款到账后未自动推送至财务/结算中心(drawdown 端点只更新合同状态,未调用 PmtInboundReceipt 或通知结算中心)。",
"severity": "med"
},
{
"area": "内控部 / 法务风险部/内控部 / 法务风险部",
"module": "3. 合规审核与风险预警 (AI审核)",
"verdict": "PARTIAL",
"gap": "条款比对是纯文本规则引擎(非LLM), 无专门AI合规审核工作流——即AI自动对比最新法律法规变化并主动推送相关业务部门的闭环推送机制缺失; AI端点(/ai/risk)是通用工具而非绑定合同条款审核的专用工作流; 缺少合规漏洞生成风险报告并进入审批归档的完整子流程",
"severity": "low"
},
{
"area": "内控部 / 法务风险部/内控部 / 法务风险部",
"module": "8. 制度与授权管理",
"verdict": "PARTIAL",
"gap": "制度库(公司制度/流程在线库+版本受控+员工阅读留痕+修订废止审批流程)未见专用控制器; PolicyController(/api/oa/policies)是申报政策库非公司制度库; 印章物理印章与电子印章统一管控仅有台账+用印记录, 缺超授权自动拦截逻辑(仅有/check查询接口, 未嵌入业务流程拦截器)",
"severity": "med"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "2. 审计项目实施管理",
"verdict": "PARTIAL",
"gap": "审计报告生成(基于底稿和问题清单自动生成报告+报告模板+报告审批后发送管理层)无独立 ReportGenerate 端点;证据分类/标签/全文检索(证据管理)功能未建,全文检索依赖档案关键词检索而非专用证据库;底稿附件图片嵌入仅为字符串引用,无真实文件上传落地。",
"severity": "med"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "4. 风险管理审计",
"verdict": "PARTIAL",
"gap": "风险管理有效性审计(审计人员评估风险应对措施有效性、发现风险管理缺陷时自动生成问题)无独立端点;风险自评(定期组织各部门自评)机制依赖 ComplianceChecklist 代替而非专用自评问卷模块;无风险审计与 AuditFinding 联动(发现缺陷→自动生成审计问题流程缺失)。",
"severity": "med"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "6. 舞弊风险监测与调查",
"verdict": "PARTIAL",
"gap": "模块6要求的 '系统内置舞弊预警规则'(同一供应商价格异常波动/费用临近限额/员工账户异常往来) 并未独立实现——当前仅在模块7通用 MonitorRule 里有5类规则,fraud控制器无专属自动推送机制;'数据异常分析' 自定义比对模型(考勤vs门禁/差旅vs行程单)未实现;'独立调查空间'(仅调查组可见的数据隔离)和证据文件服务端加密存储未实现,实际只做了字段访问控制。",
"severity": "med"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "9. 审计档案与知识库",
"verdict": "PARTIAL",
"gap": "法规制度库(内置相关法规/公司制度快速查阅)LegalRegulationController存在但隶属法务部而非审计专用入口;审计档案无自动归档触发(审计项目完结后需手动创建归档记录,非自动);全文检索为关键词字符串模糊匹配而非真正全文检索引擎。",
"severity": "low"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "11. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "人力资源部接口(员工档案/薪酬/考勤/绩效/劳动合同)无专用审计取数端点——无 GET /hr-summary 或类似端点,活体404确认;生产/制造中心接口(生产工单/领料单/工时记录/废品数据)无对应审计聚合端点;申报服务部(申报材料/政府补贴记录)无专用审计接口。财务/采购/销售/法务/内控自评数据接口完整,HR+生产+申报3类接口缺失。",
"severity": "med"
},
{
"area": "品牌推广部 / 宣传部/文化宣传中心",
"module": "1. 宣传计划与预算管理",
"verdict": "PARTIAL",
"gap": "供应商管理(广告公司/媒体代理/活动执行/印刷厂/视频制作供应商档案、资质、报价、比价、招标)无专属品牌供应商控制器,通用SupplierController未与品牌部门打通;BrandProjectController.create()不关联供应商字段",
"severity": "low"
},
{
"area": "品牌推广部 / 宣传部/文化宣传中心",
"module": "3. 媒体关系管理",
"verdict": "PARTIAL",
"gap": "媒体简报要求'自动抓取并分类'(正面/中性/负面),/brief端点仅聚合投放效果数字,无舆情情感分类汇总;CrawlSourceController存在但未与MediaContact媒体库打通做自动抓取匹配;周报/月报自动生成调度无定时任务",
"severity": "low"
},
{
"area": "品牌推广部 / 宣传部/文化宣传中心",
"module": "8. 协同与接口",
"verdict": "PARTIAL",
"gap": "无专属宣传↔申报服务部数据推送接口(荣誉/品牌活动素材未自动推送申报材料库); 宣传↔技术研发部新产品发布信息无自动对接端点; 宣传↔HR文化建设/招聘宣传需求无数据链路; 协同接口主要靠人工跨页面操作而非系统自动联动",
"severity": "low"
},
{
"area": "品牌推广部 / 宣传部/文化宣传中心",
"module": "9. 移动端应用",
"verdict": "PARTIAL",
"gap": "无专属宣传部移动端聚合页(内容审核+活动签到+舆情预警+发布日历四功能集成); cultureMobile.vue仅覆盖文化投稿/调查/评优三标签, 不含内容审批、舆情实时推送(无WebPush/推送通知)、发布日历移动视图; 舆情实时推送依赖全局WebSocket但无专属预警通知推送到手机的机制",
"severity": "med"
},
{
"area": "品牌推广部/项目文化",
"module": "7. 移动端应用",
"verdict": "PARTIAL",
"gap": "活动签到未在 cultureMobile.vue 内集成为移动端一键扫码入口,需用户跳转至独立 eventCheckin 页才能签到,移动端体验碎片化;requiremt 明确要求「扫码签到」在手机端一键完成。",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "6. 资质使用与投标支持",
"verdict": "PARTIAL",
"gap": "真实对接全国建筑市场监管平台外网API未实现(仅桩); 一键打包为JSON清单而非实际ZIP/PDF二进制文件下载; QR列表/qr-list端点已声明但实际持久化未写入DB",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "9. 移动端应用(资质)",
"verdict": "PARTIAL",
"gap": "无专属移动端资质预警接收页/扫码登记证书借出页/手机拍照上传业绩证明页; 移动端仅靠响应式降级, 无原生mobile路由或PWA push通知",
"severity": "med"
},
{
"area": "行政/综合部",
"module": "11. 招聘与人才管理",
"verdict": "PARTIAL",
"gap": "AI初筛为关键词模拟评分而非真实LLM; 无面试话术/笔试题库AI生成功能; 员工入职资料/岗位说明/员工手册AI草稿未实现",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "15. 档案利用(借阅与下载)",
"verdict": "PARTIAL",
"gap": "电子档案在线预览水印仅在前端文字叠加模拟, 后端无服务端水印生成; 禁止截图/打印为前端提示而非系统级控制; 纸质档案出库归还检查损坏登记无专属ArchiveRepairRecord前端页",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "16. 档案安全与权限",
"verdict": "PARTIAL",
"gap": "重要电子档案哈希存证防篡改未实现(后端无hash计算存储); 下载时动态水印为前端模拟无服务端嵌入; 身份证/银行账号自动脱敏展示仅在StaffDossier部分实现, 档案全局脱敏无统一中间件",
"severity": "med"
},
{
"area": "行政/综合部",
"module": "19. 与其他部门接口",
"verdict": "PARTIAL",
"gap": "与法务风险部劳动合同合规性预警无专用接口; 与财务部工资单归档/个税申报记录无自动同步; 与申报服务部的人员证书/社保记录共享为手工查询而非API推送",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "20. 移动端应用(档案)",
"verdict": "PARTIAL",
"gap": "无专属手机端档案借阅申请页; 无证明材料自助打印专属移动页; 无我的档案手机专属视图; 无扫码盘点专属移动页; 无新员工手机上传身份证/学历证专属流程页; 仅靠响应式降级",
"severity": "med"
},
{
"area": "行政/信息部",
"module": "7. 移动端应用",
"verdict": "PARTIAL",
"gap": "原生扫码组件(相机/二维码识别)未实现,只能手动输入条码;监控异常无移动端推送通知渠道(短信/App Push);移动端独立IT审批入口未见专属实现",
"severity": "low"
},
{
"area": "行政/办公室",
"module": "2. 日常行政工作优化(AI自动整理/公文/周报月报/会议纪要)",
"verdict": "PARTIAL",
"gap": "无专属「行政AI助手」页面:公文/通知AI自动起草、多部门周报月报AI自动汇总等未形成独立端点或工作流,现有AiController是通用补全接口,未绑定「推送至指定位置」「自动发送」逻辑。会议纪要AI整理与决策同步属MET但admin模块无入口。",
"severity": "low"
},
{
"area": "行政/办公室",
"module": "3. 培训学习(AI生成题库/定制化学习路径)",
"verdict": "PARTIAL",
"gap": "需求明确要求「AI生成岗位培训题库、学习资料,定制化学习路径」——系统无题库实体/端点,无AI生成题目接口,/api/oa/ai未暴露training-quiz专属场景,学习路径仅靠targetPosition字段过滤非AI定制。",
"severity": "med"
},
{
"area": "行政 / 后勤/行政后勤中心",
"module": "5. 移动端应用",
"verdict": "PARTIAL",
"gap": "无专属移动端入口页面: 移动工作台(mobile/workbench.vue)仅聚合审批/预警/打卡,未内嵌后勤场景专项快捷操作。需求明确的7项手机操作(报餐/订餐、用车申请查派车状态、拍照报修查进度、访客预约生成二维码、满意度问卷填写、快递取件通知、入住/退宿申请)在mobile/目录下均无对应页面,只能通过桌面端页面间接访问。虽然后端接口齐全,但移动场景专属页面/入口缺失,mobile workbench未路由到这些功能。",
"severity": "low"
}
],
"external": [
{
"area": "创新研发中心/申报服务部",
"module": "3. 申报后维护与跟踪",
"verdict": "PARTIAL",
"gap": "1) 资金到账后「自动通知财务入账」走DeclGrantLedgerController(/api/oa/decl-grant-ledger)生成Voucher,但此控制器无GetMapping根路径(设计意图是grantId子路径),活体调/api/oa/decl-grant-ledger返回404,需前端直接调/{grantId}/post-voucher2) 无从PolicyApplication.status变为「已拨付」自动触发创建维护任务的规则引擎钩子(需人工新建RdMaintenanceTask);3) 绩效统计缺税收减免(减免税额字段无税务模块对接)。",
"severity": "low"
},
{
"area": "创新研发中心/申报服务部",
"module": "8. 移动端应用",
"verdict": "PARTIAL",
"gap": "1) 移动端审批处理(申报材料内审)需走DeclSubmissionController /approve等REST接口,无原生移动审批App(依赖H5),属架构局限非代码缺口;2) 无申报项目级进度汇总移动接口(DeclMobileQueueController仅聚合待办而非项目进度视图,需求「手机端查看各申报项目的当前状态」未完全覆盖);3) push通道为演示口径(记为已入队+计数,真实JPush/APNs网关对接为扩展点)。",
"severity": "low"
},
{
"area": "设计研究中心/咨询可研院",
"module": "4. 知识管理与成果沉淀",
"verdict": "PARTIAL",
"gap": "① 缺外部资源对接:需求要求接入国家标准库/行业白皮书/政策法规库等外部源,CslArchiveController无任何外部API接入或URL链接字段,只靠员工手工提交;② 缺AI知识图谱/语义推荐:需求要求'通过AI构建知识关系网络,实现关联推荐',当前仅关键词模糊匹配(hay.contains(kw)),无向量相似度/图谱/知识关联推荐引擎;RdKnowledge.lessonsPush是手工触发简单关联,非AI语义推荐。",
"severity": "low"
},
{
"area": "设计研究中心/规划设计部",
"module": "2. 图纸与文档全生命周期管理",
"verdict": "PARTIAL",
"gap": "1)CAD/Revit/SketchUp真实文件解析集成缺失——图号/名称/版本自动提取未实现,fileFormat字段仅是枚举字符串;2)多专业并发在线编辑冲突检测未实现;3)电子签章为内部哈希串(SEAL-前缀),非CA机构颁发的符合《电子签名法》的可验证数字证书",
"severity": "med"
},
{
"area": "设计研究中心/规划设计部",
"module": "4. 设计协同与接口管理",
"verdict": "PARTIAL",
"gap": "1)BIM自动碰撞检测未实现——碰撞登记为人工录入,无BIM模型文件自动扫描引擎;2)外部设计院安全门户未建——外协设计院图纸上传/下载/访问日志追踪无独立portal端点,仅共用通用DesignHandoff;3)设计指标→成本/采购系统自动联动未触发",
"severity": "med"
},
{
"area": "设计研究中心/规划设计部",
"module": "7. 合规与审计追溯",
"verdict": "PARTIAL",
"gap": "1)数字签名为内部哈希串(ESIGN-前缀),非符合《电子签名法》要求的CA机构可信时间戳和第三方数字证书;2)图纸删除操作已被delete端点拦截但有版本时拒绝删除,无'不可篡改'的区块链/不可变存储保证;3)审计报告为JSON聚合,无PDF/官方格式导出",
"severity": "low"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "7. 监理文件与报告自动化",
"verdict": "PARTIAL",
"gap": "监理日志(SupervisionLogController)是纯手工录入,需求要求「系统自动带入当日验收/巡视/旁站/问题整改等关键事件」——无从相关检查/隐蔽/通知记录自动提取到当日日志的聚合端点;语音录入在前端和后端均无实现;监理例会/专题会议纪要(关联待办任务+自动分发)无专属controller——MeetingController若有也未与supervision关联;专题报告与总结(质量评估报告/监理工作总结/竣工用质量评估报告)无一键提取过程数据生成的专属报告端点。",
"severity": "med"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "9. 合规与审计追溯",
"verdict": "PARTIAL",
"gap": "影像资料管理无专属controller——需求要求照片/视频自动添加水印(时间/地点/拍摄人/部位)并按项目/部位/时间检索:当前只在SvHiddenWork.imageRefs存字符串元数据,无实际水印生成能力,无独立影像台账检索接口;审计查询端口(为建设单位/审计机构提供只读端口,导出指定时间段质量验收/计量支付/整改闭环记录)无专属只读聚合接口;电子签名使用字符串拼接(非手写板/数字证书),不满足监理规范要求的法定效力。",
"severity": "med"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "9. 售后服务与运维管理",
"verdict": "PARTIAL",
"gap": "IoT远程运维明确跳过(MfgSelfServiceController javadoc注明'跳过IoT/物联网')——实时监控风机电流/PH/压力参数、异常自动报警生成工单链路缺失。备件独立库存管理与工单备件领用/消耗联动缺失(MfgInventoryLot存在备件库warehouseType但ServiceTicket无领用备件API)。",
"severity": "med"
},
{
"area": "工程管理中心/质安部",
"module": "7. 培训与资质管理",
"verdict": "PARTIAL",
"gap": "缺外来人员(承包商/临时工)安全教育记录+入场培训完成才能入场的门禁联动;签到二维码/人脸识别仅字段存储,未集成实际核验引擎。",
"severity": "low"
},
{
"area": "工程管理中心/资料室",
"module": "3. 电子文件管理",
"verdict": "PARTIAL",
"gap": "PDF/A格式转换无实现(compliance-check端点仅返回待办清单,注释明确标注「跳过」);OCR识别扫描件正文内容无实现;水印防篡改哈希存证(计算文件哈希并写入区块链/存证平台)完全缺失,仅有前端CSS水印层,无服务端哈希防篡改机制;批量下载/转移/修改元数据无专门端点。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "1. 工艺运行管理",
"verdict": "PARTIAL",
"gap": "实时数据采集(PLC/SCADA自动采集秒级/分钟级)无实现——SewageProcessFlowController注释明确'不依赖SCADA/IoT(超出本轮范围)',工艺调控指令(中控室在线下发泵频率/曝气量/加药量+逻辑联锁)无实现,AI优化建议仅限energy-saving的吨水电耗静态对比,无真正基于历史+AI的曝气量预测引擎,周报/月报格式未独立。",
"severity": "med"
},
{
"area": "市场部/分公司",
"module": "9. 移动端应用",
"verdict": "PARTIAL",
"gap": "移动端为 H5/Responsive Web,无原生 App。GPS 轨迹聚合依赖前端 navigator.geolocation,后端只存储单次打卡点,无连续位置上报(间隔轨迹而非实时轨迹流)。费用报销无拍照上传发票的专用移动端接口(attachmentUrl 是自由文本字段,无 OCR/票据识别联动)。",
"severity": "low"
},
{
"area": "支付中心 / 结算中心/凯迪科技ERP+OA一体化平台",
"module": "1. 银行账户与资金池管理",
"verdict": "PARTIAL",
"gap": "① 资金池「归集模式」(实时归集/定时归集/限额留存)及分子公司资金上划/下拨流水无专属功能——FundPoolController 仅做只读聚合统计,不支持归集指令下达和流水记录; ② 银企直连(工行/建行/招行接口、电子回单自动获取、交易明细下载)全部标注为「外部对接项」,代码内无任何对接实现,仅余账户台账入口; ③ 无「自动生成内部往来凭证」逻辑与资金归集挂钩。",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/凯迪科技ERP+OA一体化平台",
"module": "2. 付款结算管理",
"verdict": "PARTIAL",
"gap": "① 付款审批流程(部门负责人→财务→结算中心→资金总监→高管多级审批)未挂入统一审批引擎——PaymentController 仅有两状态(待付/已付),无多级流转节点; ② 「申请时自动校验预算余额、合同付款条件」缺失——create() 不查 Budget 表,也无合同付款条件校验; ③ 「银企直连支付指令发送/支付状态(成功/失败/处理中)/自动付款回单获取」全为外部对接项,无实现; ④ 代收代扣管理(客户代收款认领/社保公积金代扣)未见专属控制器。",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/凯迪科技ERP+OA一体化平台",
"module": "3. 收款结算管理",
"verdict": "PARTIAL",
"gap": "① 银企直连「到款自动进入待认领池」未实现,仅支持手工录入导入; ② 退款处理(向客户退款/走付款审批流程/关联原收款单)无专属功能——应走 payment 流程但无 refundOf 字段及原收款关联逻辑; ③ 应收单手工录入「其他应收款」入口不明显(只有 gen-from-invoiceArApController POST 提供但无前端专属页面链接)。",
"severity": "low"
},
{
"area": "支付中心 / 结算中心/凯迪科技ERP+OA一体化平台",
"module": "8. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "① 人力资源部接口(工资表批量代发)——批量付款 MultiPaymentBatchController 存在但无与HR工资表的数据自动推送/导入链路; ② 各分子公司资金计划汇总上报工作流(分子公司编制→结算中心汇总平衡)无多层审批链; ③ 银行外部接口(银企直连余额/明细/支付/回单)及票交所电子票据均为外部对接项,无真实实现; ④ 「会计凭证—银行对账单—余额调节表」三表闭环: 凭证有,对账单有,余额调节表有,但三者无自动关联对冲逻辑。",
"severity": "low"
},
{
"area": "支付中心/财务部",
"module": "5. 费用报销管理",
"verdict": "PARTIAL",
"gap": "发票验真(对接税局查验)和OCR识别未实现(AiController有summarize但无专用发票OCR端点);发票查重(发票号防重复)未落库约束;移动端拍照上传发票未实现;借款管理(备用金/差旅借款/逾期扣工资)无专属流程;报销单推送到结算中心/出纳的状态自动同步逻辑缺失(仅manual payment创建)。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "6. 税务管理",
"verdict": "PARTIAL",
"gap": "与税控盘/电子税务局对接实现自动开票/作废/红冲未实现;进项发票OCR+验真+勾选认证系统集成缺失;增值税申报表附表自动生成未实现;企业所得税递延所得税处理未建;税务风险预警(税负率异常/发票异常/进销项不匹配)未实现;个税代扣代缴计算无专属模块(依赖HR/payroll未建);一键申报/在线缴税接口完全缺失。",
"severity": "high"
},
{
"area": "支付中心/财务部",
"module": "9. 财务数据处理与合规管理(AI辅助)",
"verdict": "PARTIAL",
"gap": "专用发票OCR识别端点缺失(无文件上传+OCR流程);报销单合规性自动校验输出结构化结果缺失;财务报表初稿AI生成(从真实账簿数据驱动AI)缺失;API Key未配置导致活体无真实AI能力(配置=false)。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "10. 资金与出纳管理",
"verdict": "PARTIAL",
"gap": "银企直连(银行流水自动下载/电子支付/电子回单)完全未实现,仅手工导入;票据管理(支票/汇票领用核销)无专属模块;银行对账自动勾对(按金额/日期/摘要三维匹配)未实现,仅手工登记差额;余额调节表自动生成缺失;现金库存限额超额预警未实现。",
"severity": "med"
},
{
"area": "支付中心 / 金融办/贷款融资",
"module": "7. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "1.银企直连(账户余额查询/贷款申请/还款指令)仅有配置框架 ExternalSystemConfig + 注释说明,无真实 API 调用实现;2.融资合同提款到账未自动推送至财务/结算中心生成到账凭证(InboundReceipt 与 Financing 提款流程未打通);3.成本控制部「融资成本归集/资金成本分摊」无直接分摊到项目成本的自动化接口;4.经营部「客户信用信息」与融资域无数据联动。",
"severity": "med"
},
{
"area": "内控部 / 法务风险部/内控部 / 法务风险部",
"module": "10. 外部数据接口",
"verdict": "PARTIAL",
"gap": "无专用企查查/天眼查/国家企业信用信息公示系统API对接控制器, 仅有对接系统名册框架(ExternalSystemConfig), 无实际HTTP调用; 裁判文书网定期检索无专用控制器(无JudgmentController/CourtDocController); 北大法宝/威科先行法律法规数据库自动更新未对接(LegalRegulationController为手工录入); 人民银行征信/第三方征信系统未对接(CustomerCreditController为内部台账, 无外部查询). 外部对接停留在配置注册层, 无真实API调用适配器实现",
"severity": "high"
},
{
"area": "行政/综合部",
"module": "17. 电子劳动合同",
"verdict": "PARTIAL",
"gap": "与第三方电子签平台(法大大/上上签)集成为桩(仅存esignFlowId字符串), 无实际API调用; 员工手机端实名认证+签署流程无专属移动端页",
"severity": "low"
}
],
"counts": {
"MET": 167,
"PARTIAL": 118,
"LOGIC_GAP": 0,
"MISSING": 0
},
"metPct": "58.6"
}