Files
ERP/requirements/_xlsx_audit_w5post.json
QiufengandClaude Opus 4.8 5e51dc3f56 SNAPSHOT W7 已部署稳定态 — 凯迪ERP+OA一体化平台 (MET 73.3%)
恢复点(restore point)。别人改崩后可 git reset --hard 回到此提交。

== 此快照内容 ==
- 后端 oa-backend: 734 控制器 / 711 实体 (Spring Boot 3.2.5 + SQLite, 端口8091)
- 前端 modern-ui/app: Vue3+Vite, 约700页 (构建产物已在 oa-backend/src/main/resources/static)
- 数据库 oa-backend/data/oa.db: 含全部演示数据 (强制入库, 6.6MB)
- 交接文档 go.md + go-code-reference/endpoints/entities/database.md
- 多代理建设脚本 .claude/wf-*.js

== 状态 ==
- 对 凯迪科技ERP_20260507.xlsx 合规 MET ~73.3% (PARTIAL 75: 34可建+6种子/bug+35外部硬天花板)
- 安全: 5轮红队+5轮复检, default-deny分级鉴权, 连续零可利用
- W3~W7 累计补完436缺口; W8末轮(40缺口)为半成品(源码树可编译但未集成)
- 运行: cd oa-backend; java -jar build/libs/oa-backend-0.1.0.jar --server.port=8091; admin/123456

== 排除(gitignore, 可再生) ==
node_modules / oa-backend/build / .jdks / *.log / Backup-ERP-* / 弃用的OFBiz核心(只保留modern-ui)
完整文件夹备份见同目录 Backup-ERP-20260615-191517/ (含上述全部, 仅缺 node_modules)

时间戳: 20260615-191517

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 19:19:15 +08:00

517 lines
38 KiB
JSON
Raw Permalink Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
{
"buildable": [
{
"area": "创新研发中心/申报服务部",
"module": "1. 政策与申报计划管理",
"verdict": "PARTIAL",
"gap": "政策匹配算法为简化版「标签命中数+截止排序」,缺基于企业规模/行业/知识产权年限的精准打分引擎(需甲方规则);申报计划编制前端 rddeclplan.vue 存在但 rd-decl-plans 目前0条数据,审批流模板 rd-decl-plan-approve 是否在 TemplateSeedData 注册未确认。",
"severity": "low"
},
{
"area": "创新研发中心/申报服务部",
"module": "2. 申报项目管理(全过程)",
"verdict": "PARTIAL",
"gap": "申报材料多人在线协同编辑(版本控制、批注、修订留痕、外部专家安全链接)未落地:CollabDoc实体存在但未与Declaration材料绑定,无专属协同编辑控制器或端点;EligibilityCheck活体调用 type 参数中文传入时返回 declType:null(URL编码问题或参数解析bug),条件自查清单为空;知识产权数据同步通过DeclEvidenceController拉取Patent但无专属知识产权合规状态推送接口。",
"severity": "med"
},
{
"area": "创新研发中心/申报服务部",
"module": "7. 与其他部门接口",
"verdict": "PARTIAL",
"gap": "综合部营业执照/荣誉证书/信用报告接口未见专用推送端点(仅QualCert覆盖部分);工程/项目部验收报告/用户证明/现场照片证明通过Project实体pull但无推送通知机制;资料室归档通过DeclAchievement.archive推,但无专用「资料室接收确认」回执接口。",
"severity": "low"
},
{
"area": "创新研发中心/知识产权部",
"module": "5. 合规与审计追溯",
"verdict": "PARTIAL",
"gap": "内部复核节点是可选补录(非强制拦截, 即不阻断advance到「官方提交」前必须有review记录); IpAssetEvent无IP字段记录(review事件操作IP未采集); 商业秘密与IpAsset未强关联(secretId为独立Long, 无外键约束)",
"severity": "low"
},
{
"area": "创新研发中心/知识产权部",
"module": "11. 预算与计划管理",
"verdict": "PARTIAL",
"gap": "缺独立的年度研发费用预算编制台账(研发预算 vs 知识产权预算是两个口径, 研发预算无专用CRUD+执行监控); DevProjectBudgetController仅针对产品开发项目级预算, 非部门年度研发费用总预算; 无「年度研发立项项目表」专用导入/导出端点",
"severity": "med"
},
{
"area": "创新研发中心/知识产权部",
"module": "13. 资料归档中心",
"verdict": "PARTIAL",
"gap": "无跨类型通用全文检索引擎(IpKnowledge有关键词搜索但仅针对知识库条目, 其他归档类型无统一全文检索); 标签体系仅限ipType枚举集合, 无自由标签CRUD; 归档目录无树形层级深度(仅一层ipType, 无二级目录)",
"severity": "low"
},
{
"area": "设计研究中心/咨询可研院",
"module": "5. 市场经营与招投标管理",
"verdict": "PARTIAL",
"gap": "合同管理(录入/审查/履约/付款/变更/收款/开票)CSL域仅靠CslProject.contractAmount字段承载金额,无CslProject→Contract显式外键关联——必须通过通用ContractController按客户名手工关联,未打通客户-项目-合同-结算全链条数据。设计模块无CSL专属合同台账页。",
"severity": "med"
},
{
"area": "设计研究中心/规划设计部",
"module": "4. 设计协同与接口管理",
"verdict": "PARTIAL",
"gap": "外部协作设计院安全门户(独立上传/下载图纸通道+访问日志+质量评估+外协成果提交)无专用实现,仅有DesignGanttController的/reservations做预约登记,不覆盖安全访问控制+成果质量评估闭环。",
"severity": "low"
},
{
"area": "设计研究中心/规划设计部",
"module": "8. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "知识产权部接口:RdInnovationPointController存在但设计模块创新点→专利申请无显式路由移交单联动,需手工创建移交;实验室接口:DesignHandoff可路由到实验室但检测报告回流结果(LabReport)未与设计图纸参数验证形成数据闭环,仍靠反馈文本字段而非结构化报告ID回流。",
"severity": "low"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "3. 施工过程质量控制",
"verdict": "PARTIAL",
"gap": "旁站方案触发自动旁站计划生成(需求:按旁站方案自动生成旁站计划列表并派单)未落地,SupervisionInspectionController无schedule/auto-generate端点;巡视路线规划/巡视点位打卡无专属端点(仅通用记录)。",
"severity": "low"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "1. 原料采购与供应商管理",
"verdict": "PARTIAL",
"gap": "FeedstockBatch检验合格后receivedQty字段记录可用量,但不自动在FertStockLot创建原料库批次,导致原料入库台账与发酵投料FIFO扣库存脱节——需人工手建FertStockLot条目。需求中'每批原料生成唯一批次号可溯源'已有batchNo,但溯源链条在FertStockLot层断裂。",
"severity": "med"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "4. 车间生产执行",
"verdict": "PARTIAL",
"gap": "工序子工单与父发酵批次通过parentBatchRef字符串关联,无外键约束且由用户手填,无自动从ferment-batches下达工单的联动端点。需求要求各工序(预处理/发酵/粉碎/筛分/造粒/干燥/冷却/包膜/包装)均生成工单,系统未提供按批次自动批量生成全套工序工单的功能。移动端/工位机报工为字段层面支持,无专用移动API。",
"severity": "med"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "6. 库存管理",
"verdict": "PARTIAL",
"gap": "原料库方面:FeedstockBatch检验合格后不自动生成FertStockLot原料库条目,需人工补建,FIFO链条存在断裂风险。半成品库方面:无独立半成品实体,腐熟料/待加工颗粒通过FertWorkSubOrder.wipLocation字段管理,缺少专门的半成品库存批次+水分定期检测关联。包装物库方面:编织袋/标签等包装物无专用仓库实体,仅在PackOrder中记录packSpec。",
"severity": "med"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "7. 设备维护与能源管理",
"verdict": "PARTIAL",
"gap": "设备台账MfgEquipment无肥料专属设备类型强约束(翻抛机/造粒机/干燥机/热风炉等仅作文本字段);能耗分摊至批次为手动调用/by-batch,无自动触发;热风炉/燃料消耗记录依赖手工输入,无与发酵工艺工单的自动关联。",
"severity": "low"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "10. 成本核算与财务集成",
"verdict": "PARTIAL",
"gap": "标准成本字段(stdMaterialCost等)由用户手工录入,系统不从历史最优自动推算标准成本基准。采购发票/销售发票/费用报销凭证仅生成JSON草稿并存入OaSetting键值表,未接真实财务子系统或凭证入账引擎,业财一体化属描述层面。",
"severity": "med"
},
{
"area": "工程管理中心/质安部",
"module": "4. 环境保护管理",
"verdict": "PARTIAL",
"gap": "环保税/费计算功能缺失:需求要求按排污数据自动计算环保税或提供基础数据给财务,系统未见EnvTax专项控制器或计算逻辑;环境应急预案仅有字段(emergencyPlan)而非完整预案流程+专项演练(SewageEmergencyPlanController属污水运营);环保治理费用专项台账未建。",
"severity": "low"
},
{
"area": "工程管理中心/质安部",
"module": "7. 培训与资质管理",
"verdict": "PARTIAL",
"gap": "外来人员(承包商/临时作业人员)安全教育记录与出入证专项管理缺失:需求要求承包商、访客、临时作业人员的安全教育记录归档及与门禁系统联动(未培训禁止入场),现AdminVisitorController仅实现普通访客预约门禁流程,无安全教育培训记录绑定门禁拦截逻辑;人员资质证书到期自动推送复证培训任务功能未实现(PersonnelCertController无expire-alert/push-training端点)。",
"severity": "med"
},
{
"area": "工程管理中心/专利工法办",
"module": "6. 费用与预算管理",
"verdict": "PARTIAL",
"gap": "① 专利申请费/代理费无专属费用台账—PatentController.annualFee字段只存年费基数,无明细台账(WmFeeController仅覆盖工法); ② 发明/实用新型/工法各类型分预算控制仅在IpBudgetController(IP域)WmFeeController费用归集未联动IpBudgetController做跨域预算扣减; ③ 政府资助记录无自动关联财务入账(DeclGrantLedgerController存在但专利/工法资助与之未打通)。",
"severity": "low"
},
{
"area": "工程管理中心/成本控制部",
"module": "8. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "人力资源部工时费率自动取数(人工费率→ProductionReport.laborCost需手录,无HR费率表自动联动); 销售合同售价联动仅在ContractBudgetReview.销售毛利测算覆盖,未从SalesOrder自动取数回填项目WBS材料费; 出入库单→成本归集仅按项目名字符串匹配,无正式库存模块双向关联(库存余额实时读取未实现)。",
"severity": "low"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "9. 报表与外部对接",
"verdict": "PARTIAL",
"gap": "1)与国发平台/省环保在线监测平台真实API对接(实时上传进出水水质数据)未实现,仅内部数据完整准备好供手动导出;2)与智慧水务/城市大脑平台集成未实现;3)内部报表推送至管理层邮箱或企业微信未实现;4)各省市环保厅/住建局多套差异化报表模板(超出MONTHLY/AUTO_MONITOR两类)未覆盖。",
"severity": "med"
},
{
"area": "市场部/办事处",
"module": "9. 移动端应用",
"verdict": "PARTIAL",
"gap": "费用报销拍照上传发票后,StoredFile与MarketExpense/ExpenseClaim无字段关联(MarketExpense实体缺invoiceFileId列),导致照片与报销单脱钩,无法在审批侧查看凭证附件。",
"severity": "low"
},
{
"area": "市场部/分公司",
"module": "9. 移动端应用",
"verdict": "PARTIAL",
"gap": "ExpenseClaim实体无attachmentId/invoiceFileId字段, 费用报销\"拍照上传发票\"缺原生附件字段联动, 只能借FileController先上传再手动关联报销单, 不构成一体化移动报销体验; CrmGpsTrackController基于打卡点聚合轨迹而非独立持续上报轨迹, 连续轨迹密度有限",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "1. 总账与会计凭证管理",
"verdict": "PARTIAL",
"gap": "1) 科目辅助核算虽有FinAccountAuxController且/fin-account-aux余额表端点200, 但Account实体本身无aux维度字段,辅助余额表依赖凭证摘要模糊匹配,精度不足。2) 科目启用/禁用需审批流程存在FinAccountAuxController但集成到Account主体的审批联动未闭环。3) 凭证模板库seed数据为0, 实测/fin-voucher-templates返回空列表。4) 历史库存「已记账/暂存」枚举与新三态并存未统一清洗。5) 自定义分步结转(按比例)仅通过carry-forward全量结转,无按比例分摊配置。",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "2. 应收账款管理",
"verdict": "PARTIAL",
"gap": "1) /api/oa/ar-ap-items实测仅4条数据, 与销售合同/发票联动的自动生成应收单逻辑存在FinArApAutoController但实际调用链(合同签订→自动触发)无事件钩子, 依赖手动调POST /auto-create-ar。2) 超额收款场景描述在代码注释中提及但无专属字段/状态枚举。3) 坏账计提实测/fin-bad-debts为空, 无种子数据验证批量账龄计提路径。",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "3. 应付账款管理",
"verdict": "PARTIAL",
"gap": "1) /api/oa/fin-threeway-matches实测0条数据, 三单匹配工作流需采购模块(PO)和入库单(GR)的实体外键关联, 但FinThreewayMatch实体字段中poNumber/grNumber为字符串冗余而非外键联动, 采购确认入库自动触发创建匹配记录的钩子未建。2) 应付单从采购合同/发票「自动」生成(FinArApAutoController POST /auto-create-ap)联动触发器缺失, 需手动调用。",
"severity": "med"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "4. 研发费用管理",
"verdict": "PARTIAL",
"gap": "1) 实测/fin-rd-expenses返回0条, 无种子数据, 端点功能无法活体验证。2) 需求要求「研发人员按日/周填报工时→自动关联薪资/社保/公积金数据按工时分摊人工成本」, 现工时模块与FinPayrollController间无自动分摊链路, 仅rd-labor-cost查询端点。3) 研发物料领料与库存模块联动(研发领料标注项目编码→自动区分生产领料)无数据库外键映射。4) 研发项目档案(项目唯一编码/人员档案/资产档案)在FinRdExpense实体中以projectCode字段管理, 无独立项目档案实体。5) 委托研发合同+成果交付证明材料关联未实现。",
"severity": "med"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "7. 资产管理",
"verdict": "PARTIAL",
"gap": "1) /api/oa/fin-asset-inventories实测0条、/fin-lease-rights 0条、/fin-impairment-tests 0条, 无种子数据。2) FixedAsset实体仅支持年限平均法(depreciationMethod字段存储), 双倍余额递减法折旧在FinDepreciationAllocController但未与FixedAsset主流程集成(assetId需手动指定)。3) 在建工程转固(construction-in-progress转fixed-asset)无专属流程/实体。4) 资产增减变动审批流仅status字段, 未接入OA审批引擎工作流。",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "8. 成本核算与管理",
"verdict": "PARTIAL",
"gap": "1) /api/oa/fin-cost-calcs实测0条, 无种子验证。2) 月末自动成本计算引擎(FinCostAutoCalcJob.java存在)已注册但需验证调度是否已挂载@Scheduled。3) 从采购模块获取材料成本、从生产/项目模块获取工时/产量的自动归集联动未建(fin-cost-calcs实体中directMaterial等字段需手工填入)。4) 标准成本与实际成本差异分析依赖standardCost字段手工维护, 无标准成本体系实体。",
"severity": "med"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "11. 预算管理(财务预算)",
"verdict": "PARTIAL",
"gap": "1) /fin-budget-plans和/fin-budget-executions实测均为0条, 无种子数据。2) 合同签订时预算校验(FinProcureBudgetCheckController已实现), 但采购申请时预算校验联动未闭环(采购申请模块与预算的实时扣减无事件触发)。3) 资本预算/现金流预算的编制数据来源归集规则未定义(仅有budgetType字段区分)。",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "12. 财务报表与合并报表",
"verdict": "PARTIAL",
"gap": "1) 报表从业务数据(Voucher/ArApItem/Payment/FixedAsset/FinBudgetExecution)聚合, 由于上游数据积累不足(入账数据少), 报表数字意义有限。2) 合并报表/consolidated中intercompanyEliminated基于companySubject字段简单聚合抵消, 无真实多公司集团架构实体(branch/subsidiary entity)支撑, 抵消逻辑为模拟。3) 现金流量表直接法/间接法仅实现直接法聚合, 间接法(从净利润调整)未实现。4) 报表附注/notes中固定资产明细/应交税费明细为聚合查询非模板化自动格式。5) 多会计准则切换(CAS/IFRS)无配置实体。",
"severity": "med"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "13. 财务合规与审计",
"verdict": "PARTIAL",
"gap": "1) 操作日志的字段级diff留痕(旧值→新值)需调用方显式POST /log-diff, 各写接口(VoucherController/ArApController等)未自动注入diff记录逻辑, 依赖手动触发。2) 关键操作(凭证过账/红冲)的二次授权(double-confirm)仅在注释中描述, 无实际二次Token验证机制。3) 为内外部审计提供只读查询账号功能无专属账号类型(只有ADMIN/APPROVER/USER角色, 无AUDITOR只读角色)。4) 会计准则配置(多准则切换)无实体。5) 电子会计档案归档(符合《电子会计档案管理办法》)无专属档案模块集成。",
"severity": "med"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "14. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "1) 采购→应付自动联动未闭环(需手动调fin-ar-ap-auto); 2) 生产工单→领料→工时→成本归集的自动数据管道未建, fin-cost-calcs需手工填报; 3) HR系统(工资/社保/公积金/个税)与FinPayrollController的数据同步仅单向手录, 无API推送; 4) 法务风险部(诉讼赔偿信息)与财务凭证联动未实现; 5) 申报服务部(高企/专精特新申报财务数据导出)通过DeclFinanceDataController已有路径但与财务实体间查询聚合覆盖度不完整。",
"severity": "med"
},
{
"area": "支付中心/金融办",
"module": "3. 融资合同与提款管理",
"verdict": "PARTIAL",
"gap": "融资相关费用(手续费等)记录后无自动归集至凭证的触发逻辑——payRepayment()仅创建Payment待付单,未自动生成还款凭证(Voucher);综合融资成本自动计算依赖contractFee字段但无从还款计划取利息的自动汇总端点;合同扫描件仅存URL元数据,无真实文件存储服务对接。",
"severity": "low"
},
{
"area": "支付中心/金融办",
"module": "4. 还本付息与债务管理",
"verdict": "PARTIAL",
"gap": "还款执行完成后仅生成「待付」付款单(Payment),未自动生成还款凭证(Voucher);逾期未还无自动升级上报机制(仅有预警查询,无 Scheduler 自动推送通知);债务台账无专属「全口径债务」汇总端点(依赖 /financings 列表+structure-analysis 组合,非一体报表)。",
"severity": "low"
},
{
"area": "内控部 / 法务风险部/法务合规中心",
"module": "1. 合同全生命周期管理",
"verdict": "PARTIAL",
"gap": "1.合同审批流未接入OA审批引擎(ApprovalInstance/WorkflowEngine),差异化审批流程(业务负责人→法务→财务→合规→高管)靠status字段手动推进,无引擎驱动联动;2.多人协同编辑是通用CollabDoc,合同专属协同(修订痕迹、版本diff)未与Contract实体绑定;3.附件全文检索仅闭合结构化字段(name/partyB),扫描件全文(ES)未建;4.Office在线集成为空占位,无第三方在线编辑器对接。",
"severity": "med"
},
{
"area": "内控部 / 法务风险部/法务合规中心",
"module": "3. 合规审核与风险预警",
"verdict": "PARTIAL",
"gap": "需求明确要求「AI自动审核合同条款」和「AI自动对比法律法规更新推送」,当前实现为纯本地关键词规则引擎,未接入任何LLM/AI服务;法规变化自动推送仅依赖ExternalRegulationController手动入库并触发notify,无法自动爬取/对比法规更新。",
"severity": "low"
},
{
"area": "内控部 / 法务风险部/法务合规中心",
"module": "4. 知识产权管理与保护",
"verdict": "PARTIAL",
"gap": "1.无独立「商业秘密台账」实体(SecretAccessLog中secretId为自由文本软引用,无强约束父实体表,配方/工艺/客户名单的密级管理、接触人员权限控制无专用CRUD);2.员工离职触发保密提醒和交接确认无自动联动(HrNonCompeteController独立存在但无离职事件→法务通知流水);3.侵权评估到外部律师分配流程仅在IpInfringementController内通过assignedLawyer字段回填,未与LitigationFirmController形成强引用联动。",
"severity": "med"
},
{
"area": "内控部 / 法务风险部/法务合规中心",
"module": "8. 制度与授权管理",
"verdict": "PARTIAL",
"gap": "1.授权/check接口仅提供查询,业务流程(合同签署/费用审批)未主动调用该接口做超授权硬拦截,仍靠人工;2.EsignController的外部盖章(seal端点)为手工回填回执号占位,未真对接外部用印系统(e-签宝/法大大);3.制度发布后对相关人员的自动通知未与NotificationService联动。",
"severity": "low"
},
{
"area": "内控部 / 审计监察部/审计监察",
"module": "5. 经济责任审计(离任审计)",
"verdict": "PARTIAL",
"gap": "无自动从人事任免文件触发离任审计立项的联动(HrRecruitController无调用EconomicAuditController逻辑, 仅支持手动创建); violationAmount仅从LitigationCase聚合, 未联CompliancePenalty等专项处罚记录; 指标体系中廉洁从业维度无自动数据来源",
"severity": "low"
},
{
"area": "内控部 / 审计监察部/审计监察",
"module": "8. 审计数据分析(CAATs",
"verdict": "PARTIAL",
"gap": "连续审计(对高频交易每日自动分析并生成异常报告)无@Scheduled自动执行逻辑, 仅支持手动查询; AuditCaatsController /expense-limit-approach端点返回404(路径未注册); 散点图/热力图等可视化分析依赖前端图表库而后端无专用可视化数据结构; 生产/销售/库存/人事数据的CAATs取数仅通过audit-cross-module聚合, 无专用过滤条件抽样",
"severity": "low"
},
{
"area": "品牌推广部 / 宣传部/宣传部",
"module": "2. 内容创作与审核发布",
"verdict": "PARTIAL",
"gap": "无版本历史diff追溯(version字段存但无/versions子端点);内容库无截图字段存储(需求要求记录发布截图);全文检索未实现body字段的FTS,仅按title/channel过滤。",
"severity": "low"
},
{
"area": "品牌推广部/项目文化",
"module": "7. 移动端应用",
"verdict": "PARTIAL",
"gap": "cultureMobile.vue 缺独立「随手拍」Tab,未集成真实文件选取控件(<input type=file/camera)直接上传图片/视频到 culture-materials;移动端「随手拍」实际需要在手机调起相机并即传,目前仅 mediaUrls 文本字段无法满足现场拍照即传场景。",
"severity": "low"
},
{
"area": "行政/信息部",
"module": "3. IT服务与用户支持",
"verdict": "PARTIAL",
"gap": "远程协助(集成远程桌面工具、IT人员经用户授权后远程操作)完全缺失:无RemoteAssistController、无实体、无任何远程桌面集成端点。",
"severity": "med"
},
{
"area": "行政/信息部",
"module": "4. 网络与信息安全",
"verdict": "PARTIAL",
"gap": "数据加密/脱敏/DLP策略配置表缺失:ItDataExportController仅管理导出审批,无可配置DLP规则引擎(如字段级脱敏规则台账、自动拦截策略),DLP策略管理为MISSING子功能。",
"severity": "low"
},
{
"area": "行政/办公室",
"module": "2. 日常行政工作优化(AI",
"verdict": "PARTIAL",
"gap": "需求子功能2(公文/通知AI初稿)通过通用AiController /ai/draft承接,无专属公文模板管理(正式模板库/审批流+公文归档);会议决策待办同步仅落库AdminAiActionLog占位,未真正写入协同BPM待办中心(跨模块联动未打通)。",
"severity": "low"
}
],
"external": [
{
"area": "创新研发中心/申报服务部",
"module": "8. 移动端应用",
"verdict": "PARTIAL",
"gap": "移动端推送仅为「演示口径」(记录deliveredCount+lastPushTitle),无真实APNs/FCM/极光推送网关对接;移动端进度查询(mobileprogress.vue)实现的是产品开发部RdMobile而非申报域的进度查询入口,申报域手机端专属进度查询页面缺失;预警提醒走站内通知系统而非原生推送通道。",
"severity": "low"
},
{
"area": "创新研发中心/知识产权部",
"module": "2. 期限与年费自动预警",
"verdict": "PARTIAL",
"gap": "预警仅为拉取式API(GET /alerts/fees), 无主动推送(邮件+弹窗); 无各国/地区期限法定模板内置(仅自定义dueDate); 代理机构无外部端口/邮件解析回传官方通知并自动更新期限的实现",
"severity": "med"
},
{
"area": "设计研究中心/咨询可研院",
"module": "4. 知识管理与成果沉淀",
"verdict": "PARTIAL",
"gap": "① 外部资源对接(国家标准库/行业白皮书/政策法规库)无任何对接端点或抓取调度——纯内部知识库; ② AI知识图谱/语义模糊匹配未实现,全文检索仅字符串contains,无语义/关联推荐; ③ 知识权限管控仅粗粒度(ADMIN/APPROVER),无岗位维度细粒度访问控制。",
"severity": "low"
},
{
"area": "设计研究中心/规划设计部",
"module": "2. 图纸与文档全生命周期管理",
"verdict": "PARTIAL",
"gap": "无实际在线协同编辑集成(AutoCAD/Revit/SketchUp API对接、图纸属性自动提取图号/名称/版本);冲突检测是碰撞注册(DesignClashController)而非文件上传自动冲突检测;外部协作设计院安全门户(分包方独立上传/下载通道+访问日志)未实现。",
"severity": "low"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "5. 生产执行与车间管理",
"verdict": "PARTIAL",
"gap": "领料扫描条码/二维码(barcode scan)无专用端点——MaterialIssueController仅靠API录入,无移动端条码扫描路径(序列号按值传入而非扫码触发);生产异常照片上报为URL字符串字段而非真正移动端文件上传端点。",
"severity": "low"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "9. 售后服务与运维管理",
"verdict": "PARTIAL",
"gap": "远程运维(IoT对接/实时设备参数监控/异常自动报警工单)无实现——注释明确列为skippedExternal;备件独立库存子系统未独立建域(复用通用InventoryItem,无专属备件库分类管理页面)。",
"severity": "low"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "11. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "部门接口为静态描述目录,无实际LIMS推送/订阅机制,无从其他系统自动拉取数据的Webhook或定时同步。知识产权部接口仅指向配方和过程QC端点,无专用实验记录格式对接专利申请系统。与申报服务部的认证文件/环保数据无结构化推送。",
"severity": "low"
},
{
"area": "工程管理中心/资料室",
"module": "2. 资料归档与接收",
"verdict": "PARTIAL",
"gap": "批量导入电子文件夹结构端点缺失(ArchiveSubmissionController无/batch-import端点);高速扫描仪集成/自动PDF生成完全缺(ArchiveBatchController注释明确「OCR正文识别属外部系统跳过」);归档交接清单双方电子签名确认功能未实现(无签名字段和签名流程)。",
"severity": "low"
},
{
"area": "工程管理中心/资料室",
"module": "3. 电子文件管理",
"verdict": "PARTIAL",
"gap": "OCR识别扫描件正文(PDF/图片OCR)完全缺——ArchiveBatchController注释明确跳过;全文检索仅覆盖title/tags/summary/fileName元数据字段,不是PDF/DOC正文内容检索;在线预览水印为CSS/前端实现,无服务端PDF水印注入;PDF/A长期保存格式自动转换缺(ArchiveComplianceController.conversion-check仅提供待办清单)。",
"severity": "low"
},
{
"area": "工程管理中心/资料室",
"module": "7. 合规与审计支持",
"verdict": "PARTIAL",
"gap": "电子签名+可信时间戳集成完全缺——ArchiveSubmission无签名字段,无第三方CA/TSA对接(哈希存证是自签,非可信时间戳);自动备份为静态配置描述,无真实调度执行(无@Scheduled备份任务);灾难恢复演练记录表/端点缺失;长期保存格式自动转换PDF/A缺(注释明确「格式转换需第三方库跳过」)。",
"severity": "med"
},
{
"area": "工程管理中心/专利工法办",
"module": "2. 专利管理(侧重工程领域)",
"verdict": "PARTIAL",
"gap": "① 专利法律状态无自动同步(无@Scheduled任务调用国知局API或导入),状态机需手动PUT更新,申请中→公开→实审→授权→维持→失效状态链无自动推进;② 年费到期提醒为被动拉取(GET /alerts)而非主动推送(邮件+系统消息),需求明确要求「提前提醒(邮件+系统消息)」;③ 逾期未缴未自动升级预警级别(只有AlertController警告级,无升级链)。",
"severity": "low"
},
{
"area": "工程管理中心/专利工法办",
"module": "3. 工法与专利的协同挖掘",
"verdict": "PARTIAL",
"gap": "要求「对接专利数据库(incoPat、智慧芽)和工法数据库,支持在线查新」——系统内无任何外部专利数据库API集成,仅靠内部数据做关键词匹配;「检索相似专利/工法,辅助判断新颖性」的新颖性判断功能缺失,无查新任务记录实体。",
"severity": "low"
},
{
"area": "工程管理中心/专利工法办",
"module": "9. 合规与审计追溯",
"verdict": "PARTIAL",
"gap": "① 无批量导出能力—需求要求「支持按年度、类型导出专利/工法清单、费用明细、应用统计」,所有查询接口均为JSON API无CSV/Excel导出端点; ② 核心数据「不可篡改」—WorkMethodEvent无DELETE接口符合要求,但Patent/Patent中间文件仍可DELETE;③ 专利端无专属不可删除事件流(仅工法有EventController)。",
"severity": "low"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "1. 工艺运行管理",
"verdict": "PARTIAL",
"gap": "1)无真实PLC/SCADA对接(无IoT采集层),仅手动录入参数,无秒级/分钟级时序存储;2)工艺调控指令下发(中控室在线下发频率/曝气量等并记录变更前后值)缺失;3)工艺优化AI建议(基于历史数据+算法自动给出曝气量建议)未实现;4)周报、月报自动生成仅日报有聚合,周报/月报报表差distance;5)自定义报表模板未实现。",
"severity": "med"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "9. 报表与外部对接",
"verdict": "PARTIAL",
"gap": "国发平台/省平台实时数据上传属外部系统skipped,仅准备内部数据包;企业ERP/MES系统对接、智慧园区集成均无实际外部API;住建局/污染源自动监测规定格式模板仅两种(MONTHLY/AUTO_MONITOR),危废台账报表、排污许可执行报告专用模板缺失",
"severity": "low"
},
{
"area": "支付中心 / 结算中心/资金保障,结算、复核管理",
"module": "1. 银行账户与资金池管理",
"verdict": "PARTIAL",
"gap": "银企直连(实时余额/交易明细/电子付款/电子回单)明确标注为外部对接项,代码中均为手工录入入口,无实际银行 API 对接实现。资金归集模式(实时归集/定时归集/限额留存)及自动上划下拨流水、内部往来凭证自动生成均未实现,FundPoolController 仅聚合数据读,无归集/下拨动作。",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/资金保障,结算、复核管理",
"module": "2. 付款结算管理",
"verdict": "PARTIAL",
"gap": "批量付款(工资/供应商/报销批量支付+Excel导入清单)无专用端点,PaymentController 仅单笔创建,payType 枚举不含「代收代扣」;支付指令发送(向银行发出支付指令+记录 成功/失败/处理中 状态)属银企直连外部对接项,未实现;付款回单(电子回单自动获取与关联到付款单)未实现;代收代扣管理(代收销售回款自动认领、代扣社保/公积金)无专用控制器或域对象。",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/资金保障,结算、复核管理",
"module": "8. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "批量工资代发(FinPayrollController 未见直接生成批量付款单的联动接口,payroll→Payment 的批量提交无端点)。银行外部:银企直连属外部对接,均标注跳过,无实际 API 集成。票交所:电子票据接口未实现(已标注可选)。内部往来凭证自动推送至财务系统尚属手工触发(/to-voucher 需手动调用)。",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "5. 费用报销管理",
"verdict": "PARTIAL",
"gap": "1) 发票验真与查重(税局API对接)无外部接口实现, 仅有字段invoiceNo冗余校重逻辑但无税控平台集成。2) OCR识别发票无专属端点, AiController(/api/oa/ai/complete)为通用补全, 无invoice-ocr子路由(测试确认404)。3) 借款管理(预支/备用金差旅借款→还款核销→逾期从工资扣除)通过FinAdvanceController覆盖预付场景, 但「逾期自动从工资扣除」的薪资联动未建。4) 审批流配置(按金额/费用类型配置多级路由)未接入OA审批引擎, 仅有status字段无动态审批树。",
"severity": "med"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "6. 税务管理",
"verdict": "PARTIAL",
"gap": "1) 增值税进销项自动计算(当期销项-进项-转出=应纳税额)无聚合端点, /tax-filings/summary仅按税种汇总计税基础, 未自动从invoices聚合当期增值税申报表主表/附表。2) 与税控盘/电子税务局对接自动开票、作废、红冲为外部接口, 未实现, 代码注释标注为「外部对接项」。3) 企业所得税递延所得税处理(deferred tax)字段缺失。4) 税务风险预警(税负率行业对比/发票异常)无独立端点。5) 印花税/房产税/土地使用税/个税代扣代缴无独立计算和申报流。",
"severity": "med"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "9. 财务数据处理与合规管理 (AI辅助)",
"verdict": "PARTIAL",
"gap": "1) /api/oa/ai仅有POST端点(需request body), GET /api/oa/ai返回404正常。发票OCR识别无专属/invoice-ocr子路由(活体测试确认404), 需通过/ai/complete传prompt模拟。2) 报销单据合规性AI自动校验无专属端点(无/ai/reimburse-check或类似路径), 仅通用/ai/complete承载。3) 财务报表AI生成初稿无端点(仅通用/ai/draft)。4) AI层为通用LLM调用, 无与具体财务实体数据库的上下文注入(RAG/function-calling未实现), AI结果不与实际凭证/账簿数据挂钩。",
"severity": "med"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "10. 资金与出纳管理",
"verdict": "PARTIAL",
"gap": "1) /api/oa/fin-cash-journals实测0条, 无种子数据。2) 银行对账自动勾对(按金额/日期/摘要逐笔匹配)逻辑未实现, BankReconciliationController仅做整体余额差额计算, 无逐笔对账勾稽和余额调节表。3) 银企直连(电子支付/交易明细下载)为外部对接项, 代码注释标注未实现。4) 票据管理(支票/收据/汇票领用核销作废)无专属控制器或实体。",
"severity": "med"
},
{
"area": "支付中心/金融办",
"module": "7. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "银行/金融机构银企直连(授信额度查询/贷款申请/还款指令/账户余额实时查询)均标注为外部对接项,系统仅有ExternalSystemConfig配置表,无真实银企直连API适配器;经营部(项目融资需求/客户信用)联动仅靠公共Financing台账字段,无专属接口推送;还款凭证仅到Payment待付状态,无自动过账至凭证模块的联动。",
"severity": "med"
},
{
"area": "内控部 / 法务风险部/法务合规中心",
"module": "10. 外部数据接口",
"verdict": "PARTIAL",
"gap": "需求要求自动对接企查查/天眼查/国家企业信用信息公示系统、裁判文书网、北大法宝/威科先行、人民银行征信,代码中无任何外部HTTP客户端对接这些数据源,无API Key配置、无定期爬取调度、无自动比对更新推送。外部数据接口全部是手工填报结构,'自动获取'能力完全缺失。",
"severity": "med"
},
{
"area": "品牌推广部 / 宣传部/宣传部",
"module": "5. 舆情监测与危机管理",
"verdict": "PARTIAL",
"gap": "无危机应对预案库(CrisisPlaybook)专属实体:需求要求按事件类型建立口径/发言人/行动步骤预案库并在触发时快速调用,当前仅SentimentRecord.measure字段记录措施,无结构化预案。舆情监控为人工录入,无外部社交媒体/新闻RSS自动抓取接口。",
"severity": "med"
},
{
"area": "品牌推广部 / 宣传部/宣传部",
"module": "9. 移动端应用",
"verdict": "PARTIAL",
"gap": "舆情预警无原生推送通知(WebPush/JPush),注释明确标注依赖外部推送网关已跳过,当前依赖用户主动刷新获取预警;发布日历无甘特视图仅列表,无活动签到二维码生成(扫码依赖外部二维码工具)。",
"severity": "low"
},
{
"area": "行政/信息部",
"module": "2. 系统运维与监控",
"verdict": "PARTIAL",
"gap": "系统健康监控异常时自动告警(短信/邮件/APP推送)无外部网关集成,仅内部日志记录(代码注释明确标注skippedExternal);实时CPU/内存/磁盘等指标采集依赖人工录入巡检读数,无自动抓取Agent。",
"severity": "low"
},
{
"area": "行政/信息部",
"module": "7. 移动端应用",
"verdict": "PARTIAL",
"gap": "①原生摄像头扫码(条码/二维码自动识别)在Web端降级为手动输入编号,非真正扫码能力;②监控告警无推送通知(短信/APP Push),仅轮询拉取;③远程协助移动端触发(§3缺口连带)。",
"severity": "low"
}
]
}