恢复点(restore point)。别人改崩后可 git reset --hard 回到此提交。 == 此快照内容 == - 后端 oa-backend: 734 控制器 / 711 实体 (Spring Boot 3.2.5 + SQLite, 端口8091) - 前端 modern-ui/app: Vue3+Vite, 约700页 (构建产物已在 oa-backend/src/main/resources/static) - 数据库 oa-backend/data/oa.db: 含全部演示数据 (强制入库, 6.6MB) - 交接文档 go.md + go-code-reference/endpoints/entities/database.md - 多代理建设脚本 .claude/wf-*.js == 状态 == - 对 凯迪科技ERP_20260507.xlsx 合规 MET ~73.3% (PARTIAL 75: 34可建+6种子/bug+35外部硬天花板) - 安全: 5轮红队+5轮复检, default-deny分级鉴权, 连续零可利用 - W3~W7 累计补完436缺口; W8末轮(40缺口)为半成品(源码树可编译但未集成) - 运行: cd oa-backend; java -jar build/libs/oa-backend-0.1.0.jar --server.port=8091; admin/123456 == 排除(gitignore, 可再生) == node_modules / oa-backend/build / .jdks / *.log / Backup-ERP-* / 弃用的OFBiz核心(只保留modern-ui) 完整文件夹备份见同目录 Backup-ERP-20260615-191517/ (含上述全部, 仅缺 node_modules) 时间戳: 20260615-191517 Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
517 lines
38 KiB
JSON
517 lines
38 KiB
JSON
{
|
||
"buildable": [
|
||
{
|
||
"area": "创新研发中心/申报服务部",
|
||
"module": "1. 政策与申报计划管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "政策匹配算法为简化版「标签命中数+截止排序」,缺基于企业规模/行业/知识产权年限的精准打分引擎(需甲方规则);申报计划编制前端 rddeclplan.vue 存在但 rd-decl-plans 目前0条数据,审批流模板 rd-decl-plan-approve 是否在 TemplateSeedData 注册未确认。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "创新研发中心/申报服务部",
|
||
"module": "2. 申报项目管理(全过程)",
|
||
"verdict": "PARTIAL",
|
||
"gap": "申报材料多人在线协同编辑(版本控制、批注、修订留痕、外部专家安全链接)未落地:CollabDoc实体存在但未与Declaration材料绑定,无专属协同编辑控制器或端点;EligibilityCheck活体调用 type 参数中文传入时返回 declType:null(URL编码问题或参数解析bug),条件自查清单为空;知识产权数据同步通过DeclEvidenceController拉取Patent但无专属知识产权合规状态推送接口。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "创新研发中心/申报服务部",
|
||
"module": "7. 与其他部门接口",
|
||
"verdict": "PARTIAL",
|
||
"gap": "综合部营业执照/荣誉证书/信用报告接口未见专用推送端点(仅QualCert覆盖部分);工程/项目部验收报告/用户证明/现场照片证明通过Project实体pull但无推送通知机制;资料室归档通过DeclAchievement.archive推,但无专用「资料室接收确认」回执接口。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "创新研发中心/知识产权部",
|
||
"module": "5. 合规与审计追溯",
|
||
"verdict": "PARTIAL",
|
||
"gap": "内部复核节点是可选补录(非强制拦截, 即不阻断advance到「官方提交」前必须有review记录); IpAssetEvent无IP字段记录(review事件操作IP未采集); 商业秘密与IpAsset未强关联(secretId为独立Long, 无外键约束)",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "创新研发中心/知识产权部",
|
||
"module": "11. 预算与计划管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "缺独立的年度研发费用预算编制台账(研发预算 vs 知识产权预算是两个口径, 研发预算无专用CRUD+执行监控); DevProjectBudgetController仅针对产品开发项目级预算, 非部门年度研发费用总预算; 无「年度研发立项项目表」专用导入/导出端点",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "创新研发中心/知识产权部",
|
||
"module": "13. 资料归档中心",
|
||
"verdict": "PARTIAL",
|
||
"gap": "无跨类型通用全文检索引擎(IpKnowledge有关键词搜索但仅针对知识库条目, 其他归档类型无统一全文检索); 标签体系仅限ipType枚举集合, 无自由标签CRUD; 归档目录无树形层级深度(仅一层ipType, 无二级目录)",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "设计研究中心/咨询可研院",
|
||
"module": "5. 市场经营与招投标管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "合同管理(录入/审查/履约/付款/变更/收款/开票)CSL域仅靠CslProject.contractAmount字段承载金额,无CslProject→Contract显式外键关联——必须通过通用ContractController按客户名手工关联,未打通客户-项目-合同-结算全链条数据。设计模块无CSL专属合同台账页。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "设计研究中心/规划设计部",
|
||
"module": "4. 设计协同与接口管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "外部协作设计院安全门户(独立上传/下载图纸通道+访问日志+质量评估+外协成果提交)无专用实现,仅有DesignGanttController的/reservations做预约登记,不覆盖安全访问控制+成果质量评估闭环。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "设计研究中心/规划设计部",
|
||
"module": "8. 与其他部门的接口要求",
|
||
"verdict": "PARTIAL",
|
||
"gap": "知识产权部接口:RdInnovationPointController存在但设计模块创新点→专利申请无显式路由移交单联动,需手工创建移交;实验室接口:DesignHandoff可路由到实验室但检测报告回流结果(LabReport)未与设计图纸参数验证形成数据闭环,仍靠反馈文本字段而非结构化报告ID回流。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "设计研究中心 / 工程监理部/工程监理部",
|
||
"module": "3. 施工过程质量控制",
|
||
"verdict": "PARTIAL",
|
||
"gap": "旁站方案触发自动旁站计划生成(需求:按旁站方案自动生成旁站计划列表并派单)未落地,SupervisionInspectionController无schedule/auto-generate端点;巡视路线规划/巡视点位打卡无专属端点(仅通用记录)。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "制造管理中心/生物质肥料制造中心",
|
||
"module": "1. 原料采购与供应商管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "FeedstockBatch检验合格后receivedQty字段记录可用量,但不自动在FertStockLot创建原料库批次,导致原料入库台账与发酵投料FIFO扣库存脱节——需人工手建FertStockLot条目。需求中'每批原料生成唯一批次号可溯源'已有batchNo,但溯源链条在FertStockLot层断裂。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "制造管理中心/生物质肥料制造中心",
|
||
"module": "4. 车间生产执行",
|
||
"verdict": "PARTIAL",
|
||
"gap": "工序子工单与父发酵批次通过parentBatchRef字符串关联,无外键约束且由用户手填,无自动从ferment-batches下达工单的联动端点。需求要求各工序(预处理/发酵/粉碎/筛分/造粒/干燥/冷却/包膜/包装)均生成工单,系统未提供按批次自动批量生成全套工序工单的功能。移动端/工位机报工为字段层面支持,无专用移动API。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "制造管理中心/生物质肥料制造中心",
|
||
"module": "6. 库存管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "原料库方面:FeedstockBatch检验合格后不自动生成FertStockLot原料库条目,需人工补建,FIFO链条存在断裂风险。半成品库方面:无独立半成品实体,腐熟料/待加工颗粒通过FertWorkSubOrder.wipLocation字段管理,缺少专门的半成品库存批次+水分定期检测关联。包装物库方面:编织袋/标签等包装物无专用仓库实体,仅在PackOrder中记录packSpec。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "制造管理中心/生物质肥料制造中心",
|
||
"module": "7. 设备维护与能源管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "设备台账MfgEquipment无肥料专属设备类型强约束(翻抛机/造粒机/干燥机/热风炉等仅作文本字段);能耗分摊至批次为手动调用/by-batch,无自动触发;热风炉/燃料消耗记录依赖手工输入,无与发酵工艺工单的自动关联。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "制造管理中心/生物质肥料制造中心",
|
||
"module": "10. 成本核算与财务集成",
|
||
"verdict": "PARTIAL",
|
||
"gap": "标准成本字段(stdMaterialCost等)由用户手工录入,系统不从历史最优自动推算标准成本基准。采购发票/销售发票/费用报销凭证仅生成JSON草稿并存入OaSetting键值表,未接真实财务子系统或凭证入账引擎,业财一体化属描述层面。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "工程管理中心/质安部",
|
||
"module": "4. 环境保护管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "环保税/费计算功能缺失:需求要求按排污数据自动计算环保税或提供基础数据给财务,系统未见EnvTax专项控制器或计算逻辑;环境应急预案仅有字段(emergencyPlan)而非完整预案流程+专项演练(SewageEmergencyPlanController属污水运营);环保治理费用专项台账未建。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "工程管理中心/质安部",
|
||
"module": "7. 培训与资质管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "外来人员(承包商/临时作业人员)安全教育记录与出入证专项管理缺失:需求要求承包商、访客、临时作业人员的安全教育记录归档及与门禁系统联动(未培训禁止入场),现AdminVisitorController仅实现普通访客预约门禁流程,无安全教育培训记录绑定门禁拦截逻辑;人员资质证书到期自动推送复证培训任务功能未实现(PersonnelCertController无expire-alert/push-training端点)。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "工程管理中心/专利工法办",
|
||
"module": "6. 费用与预算管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "① 专利申请费/代理费无专属费用台账—PatentController.annualFee字段只存年费基数,无明细台账(WmFeeController仅覆盖工法); ② 发明/实用新型/工法各类型分预算控制仅在IpBudgetController(IP域),WmFeeController费用归集未联动IpBudgetController做跨域预算扣减; ③ 政府资助记录无自动关联财务入账(DeclGrantLedgerController存在但专利/工法资助与之未打通)。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "工程管理中心/成本控制部",
|
||
"module": "8. 与其他部门的接口要求",
|
||
"verdict": "PARTIAL",
|
||
"gap": "人力资源部工时费率自动取数(人工费率→ProductionReport.laborCost需手录,无HR费率表自动联动); 销售合同售价联动仅在ContractBudgetReview.销售毛利测算覆盖,未从SalesOrder自动取数回填项目WBS材料费; 出入库单→成本归集仅按项目名字符串匹配,无正式库存模块双向关联(库存余额实时读取未实现)。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "运营管理中心/城镇污水运营中心",
|
||
"module": "9. 报表与外部对接",
|
||
"verdict": "PARTIAL",
|
||
"gap": "1)与国发平台/省环保在线监测平台真实API对接(实时上传进出水水质数据)未实现,仅内部数据完整准备好供手动导出;2)与智慧水务/城市大脑平台集成未实现;3)内部报表推送至管理层邮箱或企业微信未实现;4)各省市环保厅/住建局多套差异化报表模板(超出MONTHLY/AUTO_MONITOR两类)未覆盖。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "市场部/办事处",
|
||
"module": "9. 移动端应用",
|
||
"verdict": "PARTIAL",
|
||
"gap": "费用报销拍照上传发票后,StoredFile与MarketExpense/ExpenseClaim无字段关联(MarketExpense实体缺invoiceFileId列),导致照片与报销单脱钩,无法在审批侧查看凭证附件。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "市场部/分公司",
|
||
"module": "9. 移动端应用",
|
||
"verdict": "PARTIAL",
|
||
"gap": "ExpenseClaim实体无attachmentId/invoiceFileId字段, 费用报销\"拍照上传发票\"缺原生附件字段联动, 只能借FileController先上传再手动关联报销单, 不构成一体化移动报销体验; CrmGpsTrackController基于打卡点聚合轨迹而非独立持续上报轨迹, 连续轨迹密度有限",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "支付中心 / 财务部/财务管理",
|
||
"module": "1. 总账与会计凭证管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "1) 科目辅助核算虽有FinAccountAuxController且/fin-account-aux余额表端点200, 但Account实体本身无aux维度字段,辅助余额表依赖凭证摘要模糊匹配,精度不足。2) 科目启用/禁用需审批流程存在FinAccountAuxController但集成到Account主体的审批联动未闭环。3) 凭证模板库seed数据为0, 实测/fin-voucher-templates返回空列表。4) 历史库存「已记账/暂存」枚举与新三态并存未统一清洗。5) 自定义分步结转(按比例)仅通过carry-forward全量结转,无按比例分摊配置。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "支付中心 / 财务部/财务管理",
|
||
"module": "2. 应收账款管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "1) /api/oa/ar-ap-items实测仅4条数据, 与销售合同/发票联动的自动生成应收单逻辑存在FinArApAutoController但实际调用链(合同签订→自动触发)无事件钩子, 依赖手动调POST /auto-create-ar。2) 超额收款场景描述在代码注释中提及但无专属字段/状态枚举。3) 坏账计提实测/fin-bad-debts为空, 无种子数据验证批量账龄计提路径。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "支付中心 / 财务部/财务管理",
|
||
"module": "3. 应付账款管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "1) /api/oa/fin-threeway-matches实测0条数据, 三单匹配工作流需采购模块(PO)和入库单(GR)的实体外键关联, 但FinThreewayMatch实体字段中poNumber/grNumber为字符串冗余而非外键联动, 采购确认入库自动触发创建匹配记录的钩子未建。2) 应付单从采购合同/发票「自动」生成(FinArApAutoController POST /auto-create-ap)联动触发器缺失, 需手动调用。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "支付中心 / 财务部/财务管理",
|
||
"module": "4. 研发费用管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "1) 实测/fin-rd-expenses返回0条, 无种子数据, 端点功能无法活体验证。2) 需求要求「研发人员按日/周填报工时→自动关联薪资/社保/公积金数据按工时分摊人工成本」, 现工时模块与FinPayrollController间无自动分摊链路, 仅rd-labor-cost查询端点。3) 研发物料领料与库存模块联动(研发领料标注项目编码→自动区分生产领料)无数据库外键映射。4) 研发项目档案(项目唯一编码/人员档案/资产档案)在FinRdExpense实体中以projectCode字段管理, 无独立项目档案实体。5) 委托研发合同+成果交付证明材料关联未实现。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "支付中心 / 财务部/财务管理",
|
||
"module": "7. 资产管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "1) /api/oa/fin-asset-inventories实测0条、/fin-lease-rights 0条、/fin-impairment-tests 0条, 无种子数据。2) FixedAsset实体仅支持年限平均法(depreciationMethod字段存储), 双倍余额递减法折旧在FinDepreciationAllocController但未与FixedAsset主流程集成(assetId需手动指定)。3) 在建工程转固(construction-in-progress转fixed-asset)无专属流程/实体。4) 资产增减变动审批流仅status字段, 未接入OA审批引擎工作流。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "支付中心 / 财务部/财务管理",
|
||
"module": "8. 成本核算与管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "1) /api/oa/fin-cost-calcs实测0条, 无种子验证。2) 月末自动成本计算引擎(FinCostAutoCalcJob.java存在)已注册但需验证调度是否已挂载@Scheduled。3) 从采购模块获取材料成本、从生产/项目模块获取工时/产量的自动归集联动未建(fin-cost-calcs实体中directMaterial等字段需手工填入)。4) 标准成本与实际成本差异分析依赖standardCost字段手工维护, 无标准成本体系实体。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "支付中心 / 财务部/财务管理",
|
||
"module": "11. 预算管理(财务预算)",
|
||
"verdict": "PARTIAL",
|
||
"gap": "1) /fin-budget-plans和/fin-budget-executions实测均为0条, 无种子数据。2) 合同签订时预算校验(FinProcureBudgetCheckController已实现), 但采购申请时预算校验联动未闭环(采购申请模块与预算的实时扣减无事件触发)。3) 资本预算/现金流预算的编制数据来源归集规则未定义(仅有budgetType字段区分)。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "支付中心 / 财务部/财务管理",
|
||
"module": "12. 财务报表与合并报表",
|
||
"verdict": "PARTIAL",
|
||
"gap": "1) 报表从业务数据(Voucher/ArApItem/Payment/FixedAsset/FinBudgetExecution)聚合, 由于上游数据积累不足(入账数据少), 报表数字意义有限。2) 合并报表/consolidated中intercompanyEliminated基于companySubject字段简单聚合抵消, 无真实多公司集团架构实体(branch/subsidiary entity)支撑, 抵消逻辑为模拟。3) 现金流量表直接法/间接法仅实现直接法聚合, 间接法(从净利润调整)未实现。4) 报表附注/notes中固定资产明细/应交税费明细为聚合查询非模板化自动格式。5) 多会计准则切换(CAS/IFRS)无配置实体。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "支付中心 / 财务部/财务管理",
|
||
"module": "13. 财务合规与审计",
|
||
"verdict": "PARTIAL",
|
||
"gap": "1) 操作日志的字段级diff留痕(旧值→新值)需调用方显式POST /log-diff, 各写接口(VoucherController/ArApController等)未自动注入diff记录逻辑, 依赖手动触发。2) 关键操作(凭证过账/红冲)的二次授权(double-confirm)仅在注释中描述, 无实际二次Token验证机制。3) 为内外部审计提供只读查询账号功能无专属账号类型(只有ADMIN/APPROVER/USER角色, 无AUDITOR只读角色)。4) 会计准则配置(多准则切换)无实体。5) 电子会计档案归档(符合《电子会计档案管理办法》)无专属档案模块集成。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "支付中心 / 财务部/财务管理",
|
||
"module": "14. 与其他部门接口要求",
|
||
"verdict": "PARTIAL",
|
||
"gap": "1) 采购→应付自动联动未闭环(需手动调fin-ar-ap-auto); 2) 生产工单→领料→工时→成本归集的自动数据管道未建, fin-cost-calcs需手工填报; 3) HR系统(工资/社保/公积金/个税)与FinPayrollController的数据同步仅单向手录, 无API推送; 4) 法务风险部(诉讼赔偿信息)与财务凭证联动未实现; 5) 申报服务部(高企/专精特新申报财务数据导出)通过DeclFinanceDataController已有路径但与财务实体间查询聚合覆盖度不完整。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "支付中心/金融办",
|
||
"module": "3. 融资合同与提款管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "融资相关费用(手续费等)记录后无自动归集至凭证的触发逻辑——payRepayment()仅创建Payment待付单,未自动生成还款凭证(Voucher);综合融资成本自动计算依赖contractFee字段但无从还款计划取利息的自动汇总端点;合同扫描件仅存URL元数据,无真实文件存储服务对接。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "支付中心/金融办",
|
||
"module": "4. 还本付息与债务管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "还款执行完成后仅生成「待付」付款单(Payment),未自动生成还款凭证(Voucher);逾期未还无自动升级上报机制(仅有预警查询,无 Scheduler 自动推送通知);债务台账无专属「全口径债务」汇总端点(依赖 /financings 列表+structure-analysis 组合,非一体报表)。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "内控部 / 法务风险部/法务合规中心",
|
||
"module": "1. 合同全生命周期管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "1.合同审批流未接入OA审批引擎(ApprovalInstance/WorkflowEngine),差异化审批流程(业务负责人→法务→财务→合规→高管)靠status字段手动推进,无引擎驱动联动;2.多人协同编辑是通用CollabDoc,合同专属协同(修订痕迹、版本diff)未与Contract实体绑定;3.附件全文检索仅闭合结构化字段(name/partyB),扫描件全文(ES)未建;4.Office在线集成为空占位,无第三方在线编辑器对接。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "内控部 / 法务风险部/法务合规中心",
|
||
"module": "3. 合规审核与风险预警",
|
||
"verdict": "PARTIAL",
|
||
"gap": "需求明确要求「AI自动审核合同条款」和「AI自动对比法律法规更新推送」,当前实现为纯本地关键词规则引擎,未接入任何LLM/AI服务;法规变化自动推送仅依赖ExternalRegulationController手动入库并触发notify,无法自动爬取/对比法规更新。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "内控部 / 法务风险部/法务合规中心",
|
||
"module": "4. 知识产权管理与保护",
|
||
"verdict": "PARTIAL",
|
||
"gap": "1.无独立「商业秘密台账」实体(SecretAccessLog中secretId为自由文本软引用,无强约束父实体表,配方/工艺/客户名单的密级管理、接触人员权限控制无专用CRUD);2.员工离职触发保密提醒和交接确认无自动联动(HrNonCompeteController独立存在但无离职事件→法务通知流水);3.侵权评估到外部律师分配流程仅在IpInfringementController内通过assignedLawyer字段回填,未与LitigationFirmController形成强引用联动。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "内控部 / 法务风险部/法务合规中心",
|
||
"module": "8. 制度与授权管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "1.授权/check接口仅提供查询,业务流程(合同签署/费用审批)未主动调用该接口做超授权硬拦截,仍靠人工;2.EsignController的外部盖章(seal端点)为手工回填回执号占位,未真对接外部用印系统(e-签宝/法大大);3.制度发布后对相关人员的自动通知未与NotificationService联动。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "内控部 / 审计监察部/审计监察",
|
||
"module": "5. 经济责任审计(离任审计)",
|
||
"verdict": "PARTIAL",
|
||
"gap": "无自动从人事任免文件触发离任审计立项的联动(HrRecruitController无调用EconomicAuditController逻辑, 仅支持手动创建); violationAmount仅从LitigationCase聚合, 未联CompliancePenalty等专项处罚记录; 指标体系中廉洁从业维度无自动数据来源",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "内控部 / 审计监察部/审计监察",
|
||
"module": "8. 审计数据分析(CAATs)",
|
||
"verdict": "PARTIAL",
|
||
"gap": "连续审计(对高频交易每日自动分析并生成异常报告)无@Scheduled自动执行逻辑, 仅支持手动查询; AuditCaatsController /expense-limit-approach端点返回404(路径未注册); 散点图/热力图等可视化分析依赖前端图表库而后端无专用可视化数据结构; 生产/销售/库存/人事数据的CAATs取数仅通过audit-cross-module聚合, 无专用过滤条件抽样",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "品牌推广部 / 宣传部/宣传部",
|
||
"module": "2. 内容创作与审核发布",
|
||
"verdict": "PARTIAL",
|
||
"gap": "无版本历史diff追溯(version字段存但无/versions子端点);内容库无截图字段存储(需求要求记录发布截图);全文检索未实现body字段的FTS,仅按title/channel过滤。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "品牌推广部/项目文化",
|
||
"module": "7. 移动端应用",
|
||
"verdict": "PARTIAL",
|
||
"gap": "cultureMobile.vue 缺独立「随手拍」Tab,未集成真实文件选取控件(<input type=file/camera)直接上传图片/视频到 culture-materials;移动端「随手拍」实际需要在手机调起相机并即传,目前仅 mediaUrls 文本字段无法满足现场拍照即传场景。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "行政/信息部",
|
||
"module": "3. IT服务与用户支持",
|
||
"verdict": "PARTIAL",
|
||
"gap": "远程协助(集成远程桌面工具、IT人员经用户授权后远程操作)完全缺失:无RemoteAssistController、无实体、无任何远程桌面集成端点。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "行政/信息部",
|
||
"module": "4. 网络与信息安全",
|
||
"verdict": "PARTIAL",
|
||
"gap": "数据加密/脱敏/DLP策略配置表缺失:ItDataExportController仅管理导出审批,无可配置DLP规则引擎(如字段级脱敏规则台账、自动拦截策略),DLP策略管理为MISSING子功能。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "行政/办公室",
|
||
"module": "2. 日常行政工作优化(AI)",
|
||
"verdict": "PARTIAL",
|
||
"gap": "需求子功能2(公文/通知AI初稿)通过通用AiController /ai/draft承接,无专属公文模板管理(正式模板库/审批流+公文归档);会议决策待办同步仅落库AdminAiActionLog占位,未真正写入协同BPM待办中心(跨模块联动未打通)。",
|
||
"severity": "low"
|
||
}
|
||
],
|
||
"external": [
|
||
{
|
||
"area": "创新研发中心/申报服务部",
|
||
"module": "8. 移动端应用",
|
||
"verdict": "PARTIAL",
|
||
"gap": "移动端推送仅为「演示口径」(记录deliveredCount+lastPushTitle),无真实APNs/FCM/极光推送网关对接;移动端进度查询(mobileprogress.vue)实现的是产品开发部RdMobile而非申报域的进度查询入口,申报域手机端专属进度查询页面缺失;预警提醒走站内通知系统而非原生推送通道。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "创新研发中心/知识产权部",
|
||
"module": "2. 期限与年费自动预警",
|
||
"verdict": "PARTIAL",
|
||
"gap": "预警仅为拉取式API(GET /alerts/fees), 无主动推送(邮件+弹窗); 无各国/地区期限法定模板内置(仅自定义dueDate); 代理机构无外部端口/邮件解析回传官方通知并自动更新期限的实现",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "设计研究中心/咨询可研院",
|
||
"module": "4. 知识管理与成果沉淀",
|
||
"verdict": "PARTIAL",
|
||
"gap": "① 外部资源对接(国家标准库/行业白皮书/政策法规库)无任何对接端点或抓取调度——纯内部知识库; ② AI知识图谱/语义模糊匹配未实现,全文检索仅字符串contains,无语义/关联推荐; ③ 知识权限管控仅粗粒度(ADMIN/APPROVER),无岗位维度细粒度访问控制。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "设计研究中心/规划设计部",
|
||
"module": "2. 图纸与文档全生命周期管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "无实际在线协同编辑集成(AutoCAD/Revit/SketchUp API对接、图纸属性自动提取图号/名称/版本);冲突检测是碰撞注册(DesignClashController)而非文件上传自动冲突检测;外部协作设计院安全门户(分包方独立上传/下载通道+访问日志)未实现。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "制造管理中心/环保设备制造中心",
|
||
"module": "5. 生产执行与车间管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "领料扫描条码/二维码(barcode scan)无专用端点——MaterialIssueController仅靠API录入,无移动端条码扫描路径(序列号按值传入而非扫码触发);生产异常照片上报为URL字符串字段而非真正移动端文件上传端点。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "制造管理中心/环保设备制造中心",
|
||
"module": "9. 售后服务与运维管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "远程运维(IoT对接/实时设备参数监控/异常自动报警工单)无实现——注释明确列为skippedExternal;备件独立库存子系统未独立建域(复用通用InventoryItem,无专属备件库分类管理页面)。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "制造管理中心/生物质肥料制造中心",
|
||
"module": "11. 与其他部门的接口要求",
|
||
"verdict": "PARTIAL",
|
||
"gap": "部门接口为静态描述目录,无实际LIMS推送/订阅机制,无从其他系统自动拉取数据的Webhook或定时同步。知识产权部接口仅指向配方和过程QC端点,无专用实验记录格式对接专利申请系统。与申报服务部的认证文件/环保数据无结构化推送。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "工程管理中心/资料室",
|
||
"module": "2. 资料归档与接收",
|
||
"verdict": "PARTIAL",
|
||
"gap": "批量导入电子文件夹结构端点缺失(ArchiveSubmissionController无/batch-import端点);高速扫描仪集成/自动PDF生成完全缺(ArchiveBatchController注释明确「OCR正文识别属外部系统跳过」);归档交接清单双方电子签名确认功能未实现(无签名字段和签名流程)。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "工程管理中心/资料室",
|
||
"module": "3. 电子文件管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "OCR识别扫描件正文(PDF/图片OCR)完全缺——ArchiveBatchController注释明确跳过;全文检索仅覆盖title/tags/summary/fileName元数据字段,不是PDF/DOC正文内容检索;在线预览水印为CSS/前端实现,无服务端PDF水印注入;PDF/A长期保存格式自动转换缺(ArchiveComplianceController.conversion-check仅提供待办清单)。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "工程管理中心/资料室",
|
||
"module": "7. 合规与审计支持",
|
||
"verdict": "PARTIAL",
|
||
"gap": "电子签名+可信时间戳集成完全缺——ArchiveSubmission无签名字段,无第三方CA/TSA对接(哈希存证是自签,非可信时间戳);自动备份为静态配置描述,无真实调度执行(无@Scheduled备份任务);灾难恢复演练记录表/端点缺失;长期保存格式自动转换PDF/A缺(注释明确「格式转换需第三方库跳过」)。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "工程管理中心/专利工法办",
|
||
"module": "2. 专利管理(侧重工程领域)",
|
||
"verdict": "PARTIAL",
|
||
"gap": "① 专利法律状态无自动同步(无@Scheduled任务调用国知局API或导入),状态机需手动PUT更新,申请中→公开→实审→授权→维持→失效状态链无自动推进;② 年费到期提醒为被动拉取(GET /alerts)而非主动推送(邮件+系统消息),需求明确要求「提前提醒(邮件+系统消息)」;③ 逾期未缴未自动升级预警级别(只有AlertController警告级,无升级链)。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "工程管理中心/专利工法办",
|
||
"module": "3. 工法与专利的协同挖掘",
|
||
"verdict": "PARTIAL",
|
||
"gap": "要求「对接专利数据库(incoPat、智慧芽)和工法数据库,支持在线查新」——系统内无任何外部专利数据库API集成,仅靠内部数据做关键词匹配;「检索相似专利/工法,辅助判断新颖性」的新颖性判断功能缺失,无查新任务记录实体。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "工程管理中心/专利工法办",
|
||
"module": "9. 合规与审计追溯",
|
||
"verdict": "PARTIAL",
|
||
"gap": "① 无批量导出能力—需求要求「支持按年度、类型导出专利/工法清单、费用明细、应用统计」,所有查询接口均为JSON API无CSV/Excel导出端点; ② 核心数据「不可篡改」—WorkMethodEvent无DELETE接口符合要求,但Patent/Patent中间文件仍可DELETE;③ 专利端无专属不可删除事件流(仅工法有EventController)。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "运营管理中心/城镇污水运营中心",
|
||
"module": "1. 工艺运行管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "1)无真实PLC/SCADA对接(无IoT采集层),仅手动录入参数,无秒级/分钟级时序存储;2)工艺调控指令下发(中控室在线下发频率/曝气量等并记录变更前后值)缺失;3)工艺优化AI建议(基于历史数据+算法自动给出曝气量建议)未实现;4)周报、月报自动生成仅日报有聚合,周报/月报报表差distance;5)自定义报表模板未实现。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "运营管理中心/工业废水运营中心",
|
||
"module": "9. 报表与外部对接",
|
||
"verdict": "PARTIAL",
|
||
"gap": "国发平台/省平台实时数据上传属外部系统skipped,仅准备内部数据包;企业ERP/MES系统对接、智慧园区集成均无实际外部API;住建局/污染源自动监测规定格式模板仅两种(MONTHLY/AUTO_MONITOR),危废台账报表、排污许可执行报告专用模板缺失",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "支付中心 / 结算中心/资金保障,结算、复核管理",
|
||
"module": "1. 银行账户与资金池管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "银企直连(实时余额/交易明细/电子付款/电子回单)明确标注为外部对接项,代码中均为手工录入入口,无实际银行 API 对接实现。资金归集模式(实时归集/定时归集/限额留存)及自动上划下拨流水、内部往来凭证自动生成均未实现,FundPoolController 仅聚合数据读,无归集/下拨动作。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "支付中心 / 结算中心/资金保障,结算、复核管理",
|
||
"module": "2. 付款结算管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "批量付款(工资/供应商/报销批量支付+Excel导入清单)无专用端点,PaymentController 仅单笔创建,payType 枚举不含「代收代扣」;支付指令发送(向银行发出支付指令+记录 成功/失败/处理中 状态)属银企直连外部对接项,未实现;付款回单(电子回单自动获取与关联到付款单)未实现;代收代扣管理(代收销售回款自动认领、代扣社保/公积金)无专用控制器或域对象。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "支付中心 / 结算中心/资金保障,结算、复核管理",
|
||
"module": "8. 与其他部门接口要求",
|
||
"verdict": "PARTIAL",
|
||
"gap": "批量工资代发(FinPayrollController 未见直接生成批量付款单的联动接口,payroll→Payment 的批量提交无端点)。银行外部:银企直连属外部对接,均标注跳过,无实际 API 集成。票交所:电子票据接口未实现(已标注可选)。内部往来凭证自动推送至财务系统尚属手工触发(/to-voucher 需手动调用)。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "支付中心 / 财务部/财务管理",
|
||
"module": "5. 费用报销管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "1) 发票验真与查重(税局API对接)无外部接口实现, 仅有字段invoiceNo冗余校重逻辑但无税控平台集成。2) OCR识别发票无专属端点, AiController(/api/oa/ai/complete)为通用补全, 无invoice-ocr子路由(测试确认404)。3) 借款管理(预支/备用金差旅借款→还款核销→逾期从工资扣除)通过FinAdvanceController覆盖预付场景, 但「逾期自动从工资扣除」的薪资联动未建。4) 审批流配置(按金额/费用类型配置多级路由)未接入OA审批引擎, 仅有status字段无动态审批树。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "支付中心 / 财务部/财务管理",
|
||
"module": "6. 税务管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "1) 增值税进销项自动计算(当期销项-进项-转出=应纳税额)无聚合端点, /tax-filings/summary仅按税种汇总计税基础, 未自动从invoices聚合当期增值税申报表主表/附表。2) 与税控盘/电子税务局对接自动开票、作废、红冲为外部接口, 未实现, 代码注释标注为「外部对接项」。3) 企业所得税递延所得税处理(deferred tax)字段缺失。4) 税务风险预警(税负率行业对比/发票异常)无独立端点。5) 印花税/房产税/土地使用税/个税代扣代缴无独立计算和申报流。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "支付中心 / 财务部/财务管理",
|
||
"module": "9. 财务数据处理与合规管理 (AI辅助)",
|
||
"verdict": "PARTIAL",
|
||
"gap": "1) /api/oa/ai仅有POST端点(需request body), GET /api/oa/ai返回404正常。发票OCR识别无专属/invoice-ocr子路由(活体测试确认404), 需通过/ai/complete传prompt模拟。2) 报销单据合规性AI自动校验无专属端点(无/ai/reimburse-check或类似路径), 仅通用/ai/complete承载。3) 财务报表AI生成初稿无端点(仅通用/ai/draft)。4) AI层为通用LLM调用, 无与具体财务实体数据库的上下文注入(RAG/function-calling未实现), AI结果不与实际凭证/账簿数据挂钩。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "支付中心 / 财务部/财务管理",
|
||
"module": "10. 资金与出纳管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "1) /api/oa/fin-cash-journals实测0条, 无种子数据。2) 银行对账自动勾对(按金额/日期/摘要逐笔匹配)逻辑未实现, BankReconciliationController仅做整体余额差额计算, 无逐笔对账勾稽和余额调节表。3) 银企直连(电子支付/交易明细下载)为外部对接项, 代码注释标注未实现。4) 票据管理(支票/收据/汇票领用核销作废)无专属控制器或实体。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "支付中心/金融办",
|
||
"module": "7. 与其他部门接口要求",
|
||
"verdict": "PARTIAL",
|
||
"gap": "银行/金融机构银企直连(授信额度查询/贷款申请/还款指令/账户余额实时查询)均标注为外部对接项,系统仅有ExternalSystemConfig配置表,无真实银企直连API适配器;经营部(项目融资需求/客户信用)联动仅靠公共Financing台账字段,无专属接口推送;还款凭证仅到Payment待付状态,无自动过账至凭证模块的联动。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "内控部 / 法务风险部/法务合规中心",
|
||
"module": "10. 外部数据接口",
|
||
"verdict": "PARTIAL",
|
||
"gap": "需求要求自动对接企查查/天眼查/国家企业信用信息公示系统、裁判文书网、北大法宝/威科先行、人民银行征信,代码中无任何外部HTTP客户端对接这些数据源,无API Key配置、无定期爬取调度、无自动比对更新推送。外部数据接口全部是手工填报结构,'自动获取'能力完全缺失。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "品牌推广部 / 宣传部/宣传部",
|
||
"module": "5. 舆情监测与危机管理",
|
||
"verdict": "PARTIAL",
|
||
"gap": "无危机应对预案库(CrisisPlaybook)专属实体:需求要求按事件类型建立口径/发言人/行动步骤预案库并在触发时快速调用,当前仅SentimentRecord.measure字段记录措施,无结构化预案。舆情监控为人工录入,无外部社交媒体/新闻RSS自动抓取接口。",
|
||
"severity": "med"
|
||
},
|
||
{
|
||
"area": "品牌推广部 / 宣传部/宣传部",
|
||
"module": "9. 移动端应用",
|
||
"verdict": "PARTIAL",
|
||
"gap": "舆情预警无原生推送通知(WebPush/JPush),注释明确标注依赖外部推送网关已跳过,当前依赖用户主动刷新获取预警;发布日历无甘特视图仅列表,无活动签到二维码生成(扫码依赖外部二维码工具)。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "行政/信息部",
|
||
"module": "2. 系统运维与监控",
|
||
"verdict": "PARTIAL",
|
||
"gap": "系统健康监控异常时自动告警(短信/邮件/APP推送)无外部网关集成,仅内部日志记录(代码注释明确标注skippedExternal);实时CPU/内存/磁盘等指标采集依赖人工录入巡检读数,无自动抓取Agent。",
|
||
"severity": "low"
|
||
},
|
||
{
|
||
"area": "行政/信息部",
|
||
"module": "7. 移动端应用",
|
||
"verdict": "PARTIAL",
|
||
"gap": "①原生摄像头扫码(条码/二维码自动识别)在Web端降级为手动输入编号,非真正扫码能力;②监控告警无推送通知(短信/APP Push),仅轮询拉取;③远程协助移动端触发(§3缺口连带)。",
|
||
"severity": "low"
|
||
}
|
||
]
|
||
} |