Files
ERP/requirements/_xlsx_audit_w4post.json
QiufengandClaude Opus 4.8 5e51dc3f56 SNAPSHOT W7 已部署稳定态 — 凯迪ERP+OA一体化平台 (MET 73.3%)
恢复点(restore point)。别人改崩后可 git reset --hard 回到此提交。

== 此快照内容 ==
- 后端 oa-backend: 734 控制器 / 711 实体 (Spring Boot 3.2.5 + SQLite, 端口8091)
- 前端 modern-ui/app: Vue3+Vite, 约700页 (构建产物已在 oa-backend/src/main/resources/static)
- 数据库 oa-backend/data/oa.db: 含全部演示数据 (强制入库, 6.6MB)
- 交接文档 go.md + go-code-reference/endpoints/entities/database.md
- 多代理建设脚本 .claude/wf-*.js

== 状态 ==
- 对 凯迪科技ERP_20260507.xlsx 合规 MET ~73.3% (PARTIAL 75: 34可建+6种子/bug+35外部硬天花板)
- 安全: 5轮红队+5轮复检, default-deny分级鉴权, 连续零可利用
- W3~W7 累计补完436缺口; W8末轮(40缺口)为半成品(源码树可编译但未集成)
- 运行: cd oa-backend; java -jar build/libs/oa-backend-0.1.0.jar --server.port=8091; admin/123456

== 排除(gitignore, 可再生) ==
node_modules / oa-backend/build / .jdks / *.log / Backup-ERP-* / 弃用的OFBiz核心(只保留modern-ui)
完整文件夹备份见同目录 Backup-ERP-20260615-191517/ (含上述全部, 仅缺 node_modules)

时间戳: 20260615-191517

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 19:19:15 +08:00

671 lines
44 KiB
JSON
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
{
"buildable": [
{
"area": "创新研发中心/产品开发部",
"module": "1. 产品规划与立项管理",
"verdict": "PARTIAL",
"gap": "rd_dev_project表缺product_launched列导致列表/详情全500; DevProjectBudget等依赖DevProject的聚合接口级联失败; 甘特图仅里程碑标志字段非可视化甘特。",
"severity": "high"
},
{
"area": "创新研发中心/产品开发部",
"module": "7. 研发成本与预算",
"verdict": "PARTIAL",
"gap": "RdEbomCostCalcController级联依赖DevProject(500), 产品标准成本计算活体不可用; 工时自动按项目/人员/月份分摊算法已建但依赖DevProject的聚合也受影响。",
"severity": "med"
},
{
"area": "创新研发中心/产品开发部",
"module": "9. 与其他部门协同接口",
"verdict": "PARTIAL",
"gap": "DevProject 500使得跨部门联动依赖立项数据的接口(销售/市场上市推送、售后产品改进反馈)运行时断链; 缺独立的售后改进需求反馈接口(仅有需求池内reqType=改进但无专属售后来源标记).",
"severity": "med"
},
{
"area": "创新研发中心/申报服务部",
"module": "1. 政策与申报计划管理",
"verdict": "PARTIAL",
"gap": "申报任务分解无自动按阶段生成子任务(条件自查→材料收集→报告撰写→财务审计→网上填报→纸质提交→答辩准备)结构化模板;政策到期自动下架提醒依赖scheduler而非事件驱动(无调度任务注册证据);政策推送为手动按需匹配,无定期批量推送调度(DeclPolicySubscriptionController有/push-now但无cron自动执行)。",
"severity": "low"
},
{
"area": "创新研发中心/申报服务部",
"module": "2. 申报项目管理(全过程)",
"verdict": "PARTIAL",
"gap": "材料协同编制:CollarSocketHandler存在(/ws/collab/*)但无申报材料专属绑定页,doccollab/editor.vue是通用协作文档编辑器,未深绑DeclarationTemplate/材料体;外部专家/合作机构安全链接参与无实现(无外部访客Token机制);财务数据自动采集仅覆盖RdExpense+Patent,缺高新技术产品收入/纳税申报表/所得税优惠明细的专项接口联动;HrCrossDeptController/decl-credentials为查询式非API推送,社保/个税记录无自动同步。",
"severity": "med"
},
{
"area": "创新研发中心/申报服务部",
"module": "7. 与其他部门接口",
"verdict": "PARTIAL",
"gap": "高新技术产品收入无专属API联动(仅在DeclarationDashboardController粗粒度聚合);社保缴纳/个税记录为查询式(HrCrossDeptController注释明确「非API推送」),无实时同步;质安部质量体系证书/安全标准化证书/检测报告无专属跨模块推送接口;资料室归档已通过ArchiveSubmission实现,但档案室对接仅单向推送。",
"severity": "low"
},
{
"area": "创新研发中心 / 实验室/实验室检测与质量控制",
"module": "1. 样品全流程管理",
"verdict": "PARTIAL",
"gap": "LabSampleController.CreateLabSampleRequest 仅含(sampleNo, sampleName, sampleType, source, receiveDate, testItems, status, assignee),缺form(形态)/quantity(数量)/storageCondition(存储条件)——这三个字段在实体存在但创建接口无法写入,需补入创建/编辑request。样品登记中「项目名称」字段未见(entity无projectName)。",
"severity": "low"
},
{
"area": "创新研发中心 / 实验室/实验室检测与质量控制",
"module": "3. 设备与仪器管理",
"verdict": "PARTIAL",
"gap": "LabInstrumentController.CreateLabInstrumentRequest 仅含(name, model, assetNo, calibrationDate, nextCalibration, status, location, manager),缺supplier/commissionDate/calibrationCycleDays/maintenanceCycleDays——这四个字段在实体存在但创建接口无法写入,需求要求「供应商/启用日期/校准周期/责任人」。",
"severity": "low"
},
{
"area": "设计研究中心/咨询可研院",
"module": "5. 市场经营与招投标管理",
"verdict": "PARTIAL",
"gap": "CRM客户关系管理(客户画像/满意度评分/投诉建议/复购提醒)仅通过Opportunity和Bid实体边缘覆盖,无专属CslCustomer实体;CSL项目与Bid/Opportunity关联靠客户名模糊匹配(前4字),无cslProjectId显式外键,数据关联精度低;商机跟踪销售漏斗阶段转化率分析功能弱(仅CrmMarketingDashboard统计,无CSL专项漏斗)。",
"severity": "med"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "2. 施工准备阶段监理",
"verdict": "PARTIAL",
"gap": "测量放线成果复核(施工控制网/轴线/标高)无专属实体与端点;仅靠SvDrawingIssue侧写无法完整覆盖测量验证报告和影像上传流程",
"severity": "low"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "6. 安全生产管理",
"verdict": "PARTIAL",
"gap": "安全教育培训与人员档案关联到监理项目的专属端点缺失;特种作业人员持证检查在SvPersonalCertController中但未与SafetyTraining联动派生预警",
"severity": "low"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "7. 监理文件与报告自动化",
"verdict": "PARTIAL",
"gap": "监理日志无「系统自动带入当日验收/巡视/旁站/整改事件」聚合逻辑(当前为全手工)MeetingMinuteController与SvProject无关联字段;专题报告/质量评估报告一键提数端点未实现",
"severity": "low"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "9. 合规与审计追溯",
"verdict": "PARTIAL",
"gap": "未实现专为建设单位/审计机构的只读查询端口(指定时段质量验收/计量支付/整改闭环记录导出);影像资料与具体工序/问题的索引关联仅依赖imageRefs字符串字段而非结构化索引",
"severity": "low"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "5. 生产执行与车间管理",
"verdict": "PARTIAL",
"gap": "WorkOrder实体仅11字段(orderNo/productName/planQty/actualQty/unit/plannedDate/status/workshop/owner/createdAt),缺processRoute(工艺路线)、drawingLink(图纸链接)、qualityStd(质量标准)专属字段——工单下发至车间时无法内嵌工艺路线和图纸链接(需求「包含工艺路线、所需物料、图纸链接、质量标准」);物料扫码/二维码领料为前端功能未在后端强制绑定批次追溯;IPQC与工单工序无逐工序绑定(仅通过workOrderNo字符串关联,非工序级管控节点)。",
"severity": "low"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "11. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "项目全景聚合API未涵盖实验室检测报告(LabReportArchive)和工程监理部验收记录(SupervisionInspection)两类跨部门数据——代码中mfg-cross-dept/project-dashboard只聚合drawings/qcRecords/deliveries/purchaseOrders/designTasks,缺labReports和supervisionRecords字段;申报服务部所需设备技术参数/环保效益数据聚合端点、知识产权部证据包生成端点均无专属实现,需依赖手工导出。",
"severity": "low"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "1. 原料采购与供应商管理",
"verdict": "PARTIAL",
"gap": "无独立原料分类档案(原料理化特性/C/N比/有机质等基础档案表独立管理);采购计划与FertMps之间无自动联动——MPS净需求不自动生成采购计划;采购计划onHandQty为手填非从库存自动拉取。",
"severity": "low"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "9. 销售与客户管理",
"verdict": "PARTIAL",
"gap": "无独立客户档案控制器——客户土壤类型/作物种类/用肥习惯等静态档案字段未建,仅在订单中有customerType/region/cropType字段;订单与FertMps生产计划无自动联动(销售订单量不自动触发MPS更新);发货管理缺拼车运输/物流单号专项字段(仅remark层面)。",
"severity": "low"
},
{
"area": "工程管理中心/质安部",
"module": "9. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "1. 生产制造中心:生产过程合格率/不良品数据自动推送到QHSE目标actualValue缺乏真正的双向写联动(目前仅单方向objectiveSync查询占位)。2. 实验室:原料/成品检测数据与QHSE质量目标的自动取数联动未建(手动录入)。3. 设备部:特种设备台账未独立建模,仅通过SafetyFacilityController.facilityType=特种设备部分覆盖。4. 法务风险部:合规义务库共享接口未建(EnvCompliController仅本部门视角)。5. 申报服务部:认证证书数据推送到申报场景的接口未建。",
"severity": "med"
},
{
"area": "工程管理中心/资料室",
"module": "5. 借阅与利用管理",
"verdict": "PARTIAL",
"gap": "ArchiveBorrowController无续借(renew)端点——domain注释明确指出'续借在ArchiveBorrow上以renewCount/续借动作补深'但实现缺失;无借阅热门排行榜/部门借阅统计专用端点;借阅历史统计仅基础stats。",
"severity": "med"
},
{
"area": "工程管理中心/成本控制部",
"module": "1. 成本基础数据管理",
"verdict": "PARTIAL",
"gap": "MBOM→标准成本无自动重算联动; 版本管理以note字段嫁接而非独立版本实体; 中标清单批量导入前端缺实现; 历史采购价同步来自合同额非采购均价",
"severity": "med"
},
{
"area": "工程管理中心/成本控制部",
"module": "2. 合同管理模块",
"verdict": "PARTIAL",
"gap": "合同执行成本自动归集缺主动触发器; 结算成本锁定无专用端点; 供应商/客户成本档案趋势报表缺; 甲方信息自动带入无Company主档API; 附件日期校验缺后端实现",
"severity": "med"
},
{
"area": "工程管理中心/成本控制部",
"module": "3. 物料清单(BOM)差异自动核算",
"verdict": "PARTIAL",
"gap": "批次完工自动触发差异计算缺失(须手录); 差异分摊会计分录无总账科目树; 标准BOM与差异明细未硬关联自动填充stdQty/stdLossRate",
"severity": "med"
},
{
"area": "工程管理中心/成本控制部",
"module": "4. 项目成本控制(工程/项目型企业)",
"verdict": "PARTIAL",
"gap": "EVM进度字段缺(PV算法简单化); 项目完工成本报告无自动生成逻辑; 超合同额拦截为查询闸非付款流程硬门禁; 老项目数据批量迁移缺",
"severity": "med"
},
{
"area": "工程管理中心/成本控制部",
"module": "5. 采购成本控制",
"verdict": "PARTIAL",
"gap": "成本域CostPurchaseOrder与制造域MfgPurchaseOrder未打通自动同步; 到货landedCost未自动回写库存成本(两系统孤岛)",
"severity": "low"
},
{
"area": "工程管理中心/成本控制部",
"module": "6. 成本报表与决策支持",
"verdict": "PARTIAL",
"gap": "合同成本明细全集报表缺; 差异责任按部门归集缺; 自由组合报表引擎缺",
"severity": "low"
},
{
"area": "工程管理中心/成本控制部",
"module": "7. 合规与审计追溯",
"verdict": "PARTIAL",
"gap": "InventoryValuationConfig不驱动真实出入库计价引擎; 成本核算底稿逐笔过程审计缺; 计价方法变更审批工作流无真实数据",
"severity": "med"
},
{
"area": "工程管理中心/成本控制部",
"module": "8. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "出入库→成本归集无自动事件驱动; EBOM成本→StandardCost无自动同步; HR/仓库接口均为手工触发而非事件驱动; 进度款跨部门串联缺工作流引擎",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "9. 报表与外部对接",
"verdict": "PARTIAL",
"gap": "与国发平台/省级在线监测平台真实API对接(实时上传进出水水质数据)明确列入skippedExternal,仅有数据包导出,无真正自动化上传。与智慧水务/城市大脑平台集成未实现。内部管理报表推送邮箱/企业微信未实现。",
"severity": "med"
},
{
"area": "市场部 / 经营部/市场部__经营部",
"module": "10. 协同与接口要求",
"verdict": "PARTIAL",
"gap": "申报服务部接口(经营业绩数据→资质申报)无显式联动API,需手动从QualAchievementController/DeclAchievementController取数;成本控制部「成本测算数据」无专用/cost-estimates路由(404)BidQuoteDetail引用预算字段需前端手工填入而非自动取数;法务「客户信用调查」仅CustomerCredit台账,无法务专项信用调查端点。",
"severity": "med"
},
{
"area": "市场部/办事处",
"module": "9. 移动端应用",
"verdict": "PARTIAL",
"gap": "移动端审批处理虽有MobileApprovalController聚合待办列表,但缺少专用移动端「在线审批通过/驳回」操作端点(只读列表,实际审批仍须跳转桌面WorkflowService流程);mobile-crm.vue未直接集成in-page approve操作,外勤人员手机无法一键闭环审批",
"severity": "low"
},
{
"area": "市场部 / 分公司/市场部__分公司",
"module": "5. 费用与预算控制",
"verdict": "PARTIAL",
"gap": "成本口径用合同invoicedAmount(开票额)替代,无独立成本归集实体;预算内部审批未挂OrganizationLevel门控,分公司内部审批与总部审批路径无物理隔离,仅依赖orgUnit字段区分;损益表缺分期/月度拆分视图。",
"severity": "low"
},
{
"area": "支付中心 / 结算中心/资金保障,结算、复核管理",
"module": "2. 付款结算管理",
"verdict": "PARTIAL",
"gap": "付款申请无多级审批流程接入 OA workflow engine(PaymentController 无 WorkflowService/ApprovalInstance 调用, 只有简单的 待付→已付 二态); 创建付款时无预算余额校验(未接 BizBudgetController); 付款条件自动校验(合同付款条件)未实现; 批量付款 Excel 导入无文件上传端点; 支付指令下发仅标记 confirmPay 而非真实银行报文; 电子回单自动获取是桩(注释明确'外部对接项'); 代收代扣管理(社保/公积金)无专用功能.",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/资金保障,结算、复核管理",
"module": "3. 收款结算管理",
"verdict": "PARTIAL",
"gap": "退款处理: 无专用退款接口将退款与原收款单显式关联, 需借道 PaymentController 手工创建付款单, 但缺少'关联原收款单'字段; 应收单尚未覆盖从销售合同直接生成(仅发票路径), 销售合同→应收单链路需手工.",
"severity": "low"
},
{
"area": "支付中心 / 结算中心/资金保障,结算、复核管理",
"module": "4. 内部结算管理",
"verdict": "PARTIAL",
"gap": "内部对账单月度自动生成: 是查询接口而非定时任务, 无自动推送/通知子公司确认机制; 不一致项发起差异调整申请无独立流程; 内部结算规则配置(成本价/市场价/协议价多计价方式 + 费用分摊规则按收入/人数/面积)无专用配置控制器, 仅通过 transType 字符串区分, 无规则引擎支撑.",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/资金保障,结算、复核管理",
"module": "5. 资金计划与预测",
"verdict": "PARTIAL",
"gap": "计划外支付强制审批: out-of-plan-check 返回建议清单, 但付款创建时(PaymentController)无强制门控拦截计划外支付; 资金计划按周度上报的工作流(周度提交/汇总平衡)无状态机; 各分子公司编制→结算中心汇总平衡的协同工作流缺失.",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/资金保障,结算、复核管理",
"module": "6. 资金风险控制",
"verdict": "PARTIAL",
"gap": "汇率风险管理: 无 ForexRisk/ExchangeRate 控制器, 无汇率台账, 无锁汇/远期结售汇套保记录; 外币账户余额无汇率折算; 合规性检查: 外汇管理规定校验/授权范围校验均未实现; 大额拦截在 risk-check 中返回 blocked=true, 但 PaymentController 创建/confirmPay 路径未强制调用 risk-check, 拦截为建议而非硬阻断.",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/资金保障,结算、复核管理",
"module": "7. 报表与统计分析",
"verdict": "PARTIAL",
"gap": "现金流量表精度: 无完整复式记账分类支撑, 流入/流出按 payType 关键字分类是近似口径; 票据分析: 以贷款方案(PmtLoanScheme)数据代理票据数据, 非专用票据台账(无承兑汇票/商业汇票模块); 账户余额分析依赖手工同步值, 非实时数据.",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "1. 总账与会计凭证管理",
"verdict": "PARTIAL",
"gap": "1) 自动外币调汇(期末调汇)缺失; 2) 科目辅助核算中「结转未分配利润/计提所得税」专项期末处理未落账务分录; 3) 合并报表内部交易抵消为聚合模拟,非真实会计消除分录; 4) 从业务模块(采购/销售/生产/费用)自动触发生成凭证为局部(仅制造模块MfgFinIntegration有,费用报销→凭证未全面自动化)",
"severity": "med"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "2. 应收账款管理",
"verdict": "PARTIAL",
"gap": "1) 超额收款场景无专属处理逻辑; 2) 应收单与销售合同的实时双向自动同步(非手工触发auto-create-ar)缺持续联动; 3) 增值税收入确认口径(销项税分离)在应收端未落字段",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "3. 应付账款管理",
"verdict": "PARTIAL",
"gap": "1) 发票状态与采购收货的实时联动需手工触发match; 2) 应付单→付款指令→结算中心的完整自动推送链缺最后一跳(推送结算中心为手工); 3) 手工录入其他应付款时无针对性费用类型分类",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "7. 资产管理",
"verdict": "PARTIAL",
"gap": "1) 双倍余额递减法折旧在FinAssetInventoryController有端点但仅作为子路径,非主流程集成进FixedAssetController月折旧; 2) 资产增减变动(在建工程转固/捐赠入账/盘盈)审批流仅有status字段无ApprovalInstance联动; 3) 折旧按成本中心分摊逻辑有字段但分摊规则执行引擎未建; 4) 上传购置合同/发票影像未与FileController集成",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "8. 成本核算与管理",
"verdict": "PARTIAL",
"gap": "1) 月末自动成本计算Job(FinCostAutoCalcJob)路径404无HTTP端点可手工触发; 2) 从采购/生产/费用报销跨模块自动归集至成本中心的实时联动缺完整触发链(部分依赖手工sync-period); 3) 分步法中在制品约当产量计算基于BOM工序仍为估算非精确FIFO/AVCO",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "11. 预算管理 (财务预算)",
"verdict": "PARTIAL",
"gap": "1) 自上而下/自下而上协同预算编制流程(多部门填报汇总→总部审批)未建工作流; 2) 合同签订时系统自动校验预算余额的触发联动未落ContractController; 3) 资本预算和现金流预算的编制数据来源归集规则未定义",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "12. 财务报表与合并报表",
"verdict": "PARTIAL",
"gap": "1) /api/oa/fin-statements/cash-flow返回500(Bug); 2) 合并报表内部交易抵消(内部销售/往来/投资)为模拟聚合非真实会计消除分录; 3) 多会计准则(企业会计准则/小企业准则/IFRS)切换配置+科目映射无实现; 4) 法定报表(资产负债表/利润表)基于现有入账数据聚合,覆盖范围依赖数据完整性",
"severity": "med"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "13. 财务合规与审计",
"verdict": "PARTIAL",
"gap": "1) 关键操作(凭证过账/红冲)二次授权机制未落代码(FinAccountPermController设计了但AuthInterceptor中未强制调用check); 2) 按修改前后内容的字段级diff留痕未实现(只记录操作类型); 3) 为内外部审计提供只读查询账号及一键导出电子审计底稿功能缺; 4) 多会计准则配置切换未建",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "14. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "1) 销售出库单→销售发票→应收款的全链自动触发需手工调各端点,非事件驱动; 2) 生产工单→领料单→WIP成本的实时入账联动为局部实现(MfgWipCostController存在但未与FinCostCalc自动联动); 3) 法务诉讼赔偿信息→应付款自动计提缺; 4) 申报服务部财务数据导出接口缺专属端点(DeclGrantLedger存在但非财务直连)",
"severity": "low"
},
{
"area": "内控部 / 法务风险部/法务合规中心",
"module": "1. 合同全生命周期管理",
"verdict": "PARTIAL",
"gap": "1) 合同全文检索(含附件扫描件)缺失:ContractController GET列表仅支持projectId过滤,无keyword/fulltext参数,无附件全文索引; 2) 敏感合同查阅权限(ACL分级:法务+高管仅限可见)无实现——合同列表对所有已认证用户全量返回; 3) 多人协同在线编辑+修订痕迹(Office集成)完全缺失,draft.vue仅单人填占位符; 4) 合同履约与采购/销售/财务真实联动(逾期未付款自动推送法务)未建,milestone仅手动标记.",
"severity": "med"
},
{
"area": "内控部 / 法务风险部/法务合规中心",
"module": "2. 合规管理",
"verdict": "PARTIAL",
"gap": "1) 外规内化库(行业法规→内部制度映射)仅有义务台账(ComplianceObligation)承载,无独立外规数据库实体及推送更新机制; 2) 合规风险预警规则(ComplianceAlertRule)有规则库和simulate端点,但业务操作触发规则时的自动推送联动(如采购超预算30%→实时预警法务)是规则引擎stub,未与采购/财务模块真实钩挂; 3) 违规事件管理(FraudReport)面向舞弊举报场景,合规自查发现的违规问题(整改措施/处罚决定)无独立跟踪实体.",
"severity": "med"
},
{
"area": "内控部 / 法务风险部/法务合规中心",
"module": "4. 知识产权管理与保护",
"verdict": "PARTIAL",
"gap": "1) 侵权线索登记→评估→决策(发律师函/行政投诉/诉讼/忽略)的处理流程无专属实体,CompetitorIpController仅有风险研判字段,无完整侵权处置工单; 2) 被侵权指控应对(收到外部指控→内部评估→分配律师)无专属台账; 3) 员工离职触发保密提醒和交接确认的联动(与HR离职流程)无实现.",
"severity": "low"
},
{
"area": "内控部 / 法务风险部/法务合规中心",
"module": "5. 诉讼与仲裁管理",
"verdict": "PARTIAL",
"gap": "1) 法律文书管理(起诉状/答辩状/证据清单/判决书/裁定书独立归档+全文检索)无专属控制器——LitigationCase仅存stage/remark字段,文书为Archive通用实体; 2) 案件关联合同/业务单据的深度联动(自动从合同台账拉关联)未建,仅手动填写; 3) 与财务模块联动(诉讼费预算控制)为LOGIC_GAP——LitigationExpense有费用归集但无FinancialBudgetCheck联动.",
"severity": "low"
},
{
"area": "内控部 / 法务风险部/法务合规中心",
"module": "8. 制度与授权管理",
"verdict": "PARTIAL",
"gap": "1) LegalAuthLimitController的check端点提供授权查询,但与业务流程的超授权自动拦截(如合同签署超限额自动拦截而非仅预警)无联动实现; 2) 员工阅读制度的阅读记录留痕(read端点)已实现,但通知相关人员(制度发布→自动站内信)仅有LegalRegulation无NotificationService联动.",
"severity": "low"
},
{
"area": "内控部 / 法务风险部/法务合规中心",
"module": "9. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "1) 采购合同法务审核虽有CrmContractApprovalController审批链节点,但采购模块(procurement)合同发起时未主动调用黑名单check端点,联动为单向; 2) 财务保函/保证金管理无专属接口; 3) 知识产权部状态同步(有效/失效/争议联动告警)仅有IpAsset台账,无主动推送给法务的实时预警链.",
"severity": "low"
},
{
"area": "内控部 / 审计监察部/内控部__审计监察部",
"module": "1. 审计计划与资源管理",
"verdict": "PARTIAL",
"gap": "审计人员资质专长档案管理无独立实体(仅靠teamMembers字符串存储,无可查资质库);费用报销与项目关联(差旅费/外聘专家费追溯到项目预算)无明确联动端点,冲突检测仅返回日期重叠列表、未强制阻止双派。",
"severity": "low"
},
{
"area": "内控部 / 审计监察部/内控部__审计监察部",
"module": "5. 经济责任审计(离任审计)",
"verdict": "PARTIAL",
"gap": "触发立项的联动(人事任免文件自动触发)无实现,完全手动;violationAmount来源依赖手工覆盖(合规处罚无直接取数口);绩效/考勤数据未从HR模块自动采集(仅合同+固定资产两个模块有真实联动)。",
"severity": "low"
},
{
"area": "内控部 / 审计监察部/内控部__审计监察部",
"module": "6. 舞弊风险监测与调查",
"verdict": "PARTIAL",
"gap": "VENDOR_PRICE_SPIKE和EXPENSE_NEAR_LIMIT两类规则的实际扫描逻辑未实现(代码注释'需采购/费用模块数据,返回0');独立调查空间(仅调查组可见的权限隔离)依赖AuthInterceptor通用角色门槛,无调查案件级对象权限;举报附件加密存储无实现(仅靠fileRef字段存路径)。",
"severity": "med"
},
{
"area": "内控部 / 审计监察部/内控部__审计监察部",
"module": "10. 合规与质量保证",
"verdict": "PARTIAL",
"gap": "审计人员独立性管理仅做了「复核人≠负责人」一维校验,未实现「曾任被审计单位/亲属关系」等利益冲突数据库校验;权限隔离依赖AuthInterceptor通用SENSITIVE_READ_PREFIXES,无审计底稿对被审计单位的对象级读权限屏蔽(即被审计单位用户不能看底稿的对象级控制未实现)。",
"severity": "low"
},
{
"area": "内控部 / 审计监察部/内控部__审计监察部",
"module": "11. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "结算中心「票据台账/内部拆借记录」无专用审计只读端点(仅有BankReconciliation,无票据台账/PmtInternalTrans的审计聚合端点);固定资产卡片/科目余额/往来明细的专用审计端点未独立(虽各原始控制器存在,但审计无独立过滤视图);法务合规处罚金额与经济责任审计的自动联动缺失(violationAmount手填)。",
"severity": "low"
},
{
"area": "品牌推广部 / 宣传部/宣传部",
"module": "2. 内容创作与审核发布",
"verdict": "PARTIAL",
"gap": "发布渠道无独立台账管理(官网/公众号/微博/抖音等渠道注册、发布历史截图存档未实现); 内容分类全文检索仅有有限过滤(无全文索引); 发布日历仅基于content-pieces.publishDate字段聚合, 无独立日历调度视图冲突检测",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "3. 资质维护与延续",
"verdict": "PARTIAL",
"gap": "缺口:延续换证的「材料自动复用历史数据」未实现;企业名称/地址/法人变更触发资质变更流程(记录变更前后信息、生成变更申请材料)无专用端点,仅靠台账字段修改无法满足有审批留痕要求",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "6. 资质使用与投标支持",
"verdict": "PARTIAL",
"gap": "一键导出为 JSON 清单而非真实 ZIP/PDF 文件下载;真伪验证为本地台账模拟,未对接全国建筑市场监管公共服务平台真实外网接口",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "7. 合规与风险预警",
"verdict": "PARTIAL",
"gap": "黑名单监控仅为手工录入,无法自动定期查询信用中国/全国建筑市场黑名单(外部接口未对接);安全生产事故上报记录无专用结构化台账,仅靠 riskType='安全生产事故' 字段区分",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "9. 移动端应用(资质)",
"verdict": "PARTIAL",
"gap": "无专用移动端 token 推送/通知接口;业绩现场上传(手机直传验收报告/照片)无后端文件上传与 QualAchievement 直接关联的端点;证书扫码借出无二维码扫码专用端点",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "11. 招聘与人才管理",
"verdict": "PARTIAL",
"gap": "AI 简历筛选为结构化模板生成,未真正调用 LLM 对海量简历做关键词/岗位匹配度分析;入职资料整理/岗位说明/员工手册 AI 生成初稿无专用端点",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "20. 移动端应用(档案)",
"verdict": "PARTIAL",
"gap": "无专用移动端推送通知接口;入职材料手机上传身份证/学历证照片无专用文件上传端点与 StaffDossier 自动关联;档案室扫码盘点(实体档案 inventory)无批量盘点端点",
"severity": "low"
},
{
"area": "行政/信息部",
"module": "2. 系统运维与监控",
"verdict": "PARTIAL",
"gap": "监控项为手动录入指标,无真实Agent采集CPU/内存/磁盘/网络流量(不轮询OS/应用指标);系统巡检报告无独立定时生成/推送端点(仅读数台账,无按周/日自动汇总并发报告);告警通道为系统内消息,无短信/邮件对接。",
"severity": "med"
},
{
"area": "行政/信息部",
"module": "3. IT服务与用户支持",
"verdict": "PARTIAL",
"gap": "远程桌面/远程协助未集成(无远程控制工具对接端点,属第三方集成能力,需补充或标注外部依赖);移动端拍照上传问题截图依赖通用文件上传API,无IT工单专属附件子资源端点。",
"severity": "low"
},
{
"area": "行政/信息部",
"module": "6. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "HR联动依赖POST /it-account-audit/hr-trigger手动调用,未与HrController离职流程自动挂钩(需HR模块离职办理时触发自动调用);财务付款联动无财务凭证/应付账款自动挂钩(仅存采购金额字段);业务部门系统需求接口无正式IT需求工单入口(工单仅覆盖日常服务)。",
"severity": "med"
},
{
"area": "行政/办公室",
"module": "2. 日常行政工作优化(AI自动整理)",
"verdict": "PARTIAL",
"gap": "AI端点均为通用开放接口,无与具体业务对象绑定的专属端点:无「会议纪要自动整理→推送到指定位置」联动(缺source=meeting_id参数+推送目标落库),无「多部门周报/月报按部门汇总自动生成」结构化聚合端点,无「待办事项自动同步」钩子。用户需手动组装prompt,业务闭环未打通。",
"severity": "low"
},
{
"area": "行政/办公室",
"module": "6. 保洁与绿化",
"verdict": "PARTIAL",
"gap": "清洁物资管理未独立建模:保洁用品(清洁剂/工具/垃圾桶)的领用登记和库存预警没有独立子路径,虽然可复用AdminSupplyController通过category=清洁用品,但保洁域无专属清洁物资领用模块或从保洁排班联动触发领用的逻辑。",
"severity": "low"
},
{
"area": "行政/办公室",
"module": "8. 接待与会务服务",
"verdict": "PARTIAL",
"gap": "会务服务物料管理缺失:大型会议物料(席卡/茶歇/签到表)准备清单、设备调试(投影/音响)记录、现场服务人员安排等无专属端点;接待申请的后勤安排仅一个arrangement文本字段,未能与AdminVehicleDispatch/会议室预订/AdminDormCheckin等模块形成联动分派;会议室控制器无新建/编辑/删除(仅GET目录+GET单项,无POST/PATCH,会议室数据依赖DataSeeder预植);周期会议预订(recurring booking)未实现。",
"severity": "med"
},
{
"area": "行政 / 后勤/行政后勤中心",
"module": "1. 食堂管理",
"verdict": "PARTIAL",
"gap": "食材损耗率(损耗量/入库量)报表端点缺失:FoodBatchController只有scrap动作,无/waste-rate或损耗统计聚合接口,也无对应前端图表;食堂成本报表需求项「食材损耗率」无法从现有API中读取汇总数。其余子需求均已实现。",
"severity": "low"
},
{
"area": "行政 / 后勤/行政后勤中心",
"module": "4. 报表与看板",
"verdict": "PARTIAL",
"gap": "食堂成本报表缺「食材损耗率」子维度:FoodBatchController无损耗率聚合端点,后端仅有scrap动作无损耗量/入库量比率报表;前端dashboard.vue覆盖了后勤成本看板核心四科目,但车辆运行/食堂成本/宿舍入住率/满意度趋势分散在各自子页面而非统一汇总看板(需分别进入子页面查阅),信息集成度相对分散。",
"severity": "low"
}
],
"external": [
{
"area": "创新研发中心/申报服务部",
"module": "8. 移动端应用",
"verdict": "PARTIAL",
"gap": "真正的移动推送(FCM/APNs/WebPush)DeclPushDeviceController(/api/oa/decl-push-devices)有设备注册+/test-push但后端NotificationService仅站内通知(WebSocket),未接真实移动推送SDK;截止日期/维护到期推送至手机依赖手动触发或WebSocket在线通知,无离线推送能力;审批处理(会签)在移动端仅展示actionPath路径,无原生移动端审批UI(H5响应式页面可用)。",
"severity": "low"
},
{
"area": "设计研究中心/规划设计部",
"module": "2. 图纸与文档全生命周期管理",
"verdict": "PARTIAL",
"gap": "多专业同时在线编辑/CAD-Revit-SketchUp真实集成缺失(系统仅存储文件元数据和版本号,无真正的多人协同编辑引擎); 图纸内文字/图签全文检索依赖用户手动录入批注内容,非CAD文件本身解析",
"severity": "med"
},
{
"area": "设计研究中心/规划设计部",
"module": "4. 设计协同与接口管理",
"verdict": "PARTIAL",
"gap": "BIM碰撞检查为人工登记,无真正BIM引擎自动检测接口(如Navisworks/Revit API); 外部设计院安全门户(上传/下载权限隔离+访问日志)未实现,外协任务管理仅通过DesignReservation预约,缺成果提交+质量评估闭环",
"severity": "med"
},
{
"area": "设计研究中心/规划设计部",
"module": "6. 设计标准与知识库",
"verdict": "PARTIAL",
"gap": "国标/行标/地方法规实时更新功能缺失(仅支持手动录入,无自动抓取国家标准委或地方法规更新推送); 标准图集一键引用的templateParams字段存在,但'自动适配项目参数'逻辑在前端人工填写,无参数自动匹配引擎",
"severity": "low"
},
{
"area": "设计研究中心/规划设计部",
"module": "7. 合规与审计追溯",
"verdict": "PARTIAL",
"gap": "数字签名为合成哈希串(ESIGN-drawingNo-operator-hashCode),非PKI体系下的真实数字证书签名;可信时间戳为TS-{epochMilli}本地生成,未对接权威CA/TSA时间戳服务,不满足《电子签名法》对可信时间戳的法律要求",
"severity": "med"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "3. 施工过程质量控制",
"verdict": "PARTIAL",
"gap": "旁站计划自动生成(根据方案自动排计划)未实现;巡视路线规划和点位打卡(GPS checkin per waypoint)无专属端点;SupervisionInspection仅覆盖事后留痕而非事前自动派计划",
"severity": "low"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "2. 生产计划与发酵工艺管理",
"verdict": "PARTIAL",
"gap": "MPS仅单产品计划,无跨产品产能排产/资源竞争;FertMps未与FertSalesOrder/FertStockLot自动对接——demandQty/openingStock须人工填入;发酵日志IoT自动采集仅为结构预留(填入即可),无物联网推送端点。",
"severity": "low"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "11. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "与外部LIMS系统的实际数据推送/拉取接口(如HTTP回调/消息队列)未实现,仅支持手动录入;与申报服务部、环保设备制造中心、咨询可研院、知识产权部的跨模块数据联动是目录声明而非真实推送机制,无跨系统事件触发或定期报表推送能力。",
"severity": "low"
},
{
"area": "工程管理中心/资料室",
"module": "2. 资料归档与接收",
"verdict": "PARTIAL",
"gap": "无批量导入电子文件夹结构功能;无高速扫描仪SDK集成(OCR自动建索引);归档交接清单无双方电子签名确认端点;metaJson原样存储而非按categoryId强制字段校验。",
"severity": "med"
},
{
"area": "工程管理中心/资料室",
"module": "3. 电子文件管理",
"verdict": "PARTIAL",
"gap": "全文检索仅覆盖元数据字段,无OCR识别扫描件正文内容;无实际PDF/A格式转换(仅compliance-check合规待办清单);在线预览无动态水印注入(前端约束)。",
"severity": "med"
},
{
"area": "工程管理中心/资料室",
"module": "7. 合规与审计支持",
"verdict": "PARTIAL",
"gap": "无电子签名/可信时间戳第三方服务集成(ArchiveSubmissionController approve后无eSign/timestamp落链);备份配置为只读固定值不可持久化修改;无实际自动备份调度任务;无实际PDF/A格式自动转换引擎(仅合规待办清单)。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "1. 工艺运行管理",
"verdict": "PARTIAL",
"gap": "1)实时数据采集对接PLC/SCADA属外部硬件层,系统内无秒级/分钟级时序数据库和采集协议适配——只有手动录入班次台账,无自动传感器推送入口。2)工艺调控指令(在线下发泵频率/曝气量/联锁逻辑)无独立写指令控制器,仅有读取推荐参数(inflowforecast).3)工艺优化AI建议仅SewageKpiController.energySaving()做简单最优值对比,无真正ML/AI历史负荷预测模型。",
"severity": "med"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "9. 报表与外部对接",
"verdict": "PARTIAL",
"gap": "需求明确要求与国发平台/省平台自动对接(实时上传进出水数据)、与排污企业ERP/MES对接、与智慧园区/城市大脑平台集成——这三类外部系统对接均未实现,govreport.vue/export仅产出内部JSON数据包,无真实推送通道;内部管理报表邮件推送无实现",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/资金保障,结算、复核管理",
"module": "1. 银行账户与资金池管理",
"verdict": "PARTIAL",
"gap": "银企直连明确标注为'外部对接项'仅留桩(MockSyncAdapter), 无真实银行 API 对接; 余额每日自动同步不存在(仅手工录入); 资金归集/下拨业务流(归集模式配置/上划/下拨流水/内部往来凭证自动生成)无专用控制器, FundPool 是只读聚合视图而非可操作归集工作流.",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/资金保障,结算、复核管理",
"module": "8. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "银行外部对接: MockSyncAdapter 是桩, 无真实银企直连(余额/明细/支付/回单); 票交所外部对接: 无; HR薪资→批量代发: FinPayrollController 确认后无自动触发 MultiPaymentBatchController 创建批次的联动(需手工); 采购发票→应付单自动生成: FinArApAutoController.autoCreateAp 存在但未与采购合同/入库单形成自动触发联动.",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "4. 研发费用管理",
"verdict": "PARTIAL",
"gap": "1) 工时管理(按日/周填报+项目负责人审核+按工时占比分摊人工成本)未建独立工时模块,与hr薪资自动分摊链路为预留接口非真实联动; 2) 研发领料与生产领料的库存区分(对接库存模块标注项目编码)缺实现; 3) 研发资产折旧按工时/工作量自动分拆至项目的自动计提缺端点; 4) 外聘人员费用自动抓取(对接劳务系统)未实现",
"severity": "med"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "5. 费用报销管理",
"verdict": "PARTIAL",
"gap": "1) 移动端拍照上传发票+OCR识别未落实(AiController有通用AI但无专属财务发票OCR); 2) 发票查重与验真(对接税局查验平台)未建; 3) 审批通过后自动推送结算中心付款并回写报销状态的联动缺最后一跳(需手工); 4) 逾期借款自动从工资扣除逻辑缺失",
"severity": "med"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "6. 税务管理",
"verdict": "PARTIAL",
"gap": "1) 增值税附表一~四自动生成、进项税勾选认证、转出税额计算未实现; 2) 企业所得税递延所得税处理缺; 3) 与电子税务局对接(一键申报/在线缴税)为外部集成占位非真实; 4) 税务风险预警(税负率行业对比/发票异常率/进销项不匹配)未建; 5) OCR识别发票信息未集成至进项发票录入流程",
"severity": "med"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "9. 财务数据处理与合规管理 (AI辅助)",
"verdict": "PARTIAL",
"gap": "1) AI未配置API Key时降级提示(configured=false)正常,但生产环境需外部配置才能真正AI辅助; 2) 专属「AI识别报销单合规性」端点未建(通用/ai/risk可承接但无财务合规专项规则注入); 3) AI自动生成财务报表初稿(将FinStatement数据喂给AI)缺端点联动; 4) 财务数据OCR发票识别未集成",
"severity": "med"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "10. 资金与出纳管理",
"verdict": "PARTIAL",
"gap": "1) /api/oa/fin-statements/cash-flow返回500(内部错误),现金流量表端点有Bug; 2) 银企直连(真实银行API对接余额查询/交易下载)为外部集成占位; 3) 票据管理(支票/汇票领用核销)无专属控制器; 4) 银行对账单按金额/日期/摘要自动勾对未实现(仅余额差额计算)",
"severity": "med"
},
{
"area": "支付中心 / 金融办/金融办(贷款融资)",
"module": "7. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "银企直连(外部银行 API 对接)仅有注释占位,无实际实现;法务风险部「融资/担保合同法律审核」无专属接口(仅 LegalRiskEvent 独立表,未与融资合同外键绑定);成本控制部「融资成本分摊」无自动联动(无 PmtCostAlloc 到融资成本的取数路径)。",
"severity": "med"
},
{
"area": "内控部 / 法务风险部/法务合规中心",
"module": "3. 合规审核与风险预警",
"verdict": "PARTIAL",
"gap": "1) AI合同条款审核(真实LLM调用)因AiService未配置API Key降级为stub——活体返回'configured:false'; 2) AI自动对比法律法规更新并推送业务部门功能完全缺失,无法规变更抓取→对比→推送链路; 3) ClauseCompare为规则引擎,非真正AI语义理解,无法识别隐含风险条款.",
"severity": "med"
},
{
"area": "品牌推广部 / 宣传部/宣传部",
"module": "9. 移动端应用",
"verdict": "PARTIAL",
"gap": "舆情预警无WebPush/JPush实时推送(页面注释明确跳过外部推送网关,仅靠主动刷新); 活动嘉宾签到无二维码生成端点(QR码生成需客户端扫描,后端只有checkin记录接口); 移动端发布日历无冲突检测提醒",
"severity": "low"
}
]
}