Files
ERP/requirements/_xlsx_audit_round3.json
T
QiufengandClaude Opus 4.8 5e51dc3f56 SNAPSHOT W7 已部署稳定态 — 凯迪ERP+OA一体化平台 (MET 73.3%)
恢复点(restore point)。别人改崩后可 git reset --hard 回到此提交。

== 此快照内容 ==
- 后端 oa-backend: 734 控制器 / 711 实体 (Spring Boot 3.2.5 + SQLite, 端口8091)
- 前端 modern-ui/app: Vue3+Vite, 约700页 (构建产物已在 oa-backend/src/main/resources/static)
- 数据库 oa-backend/data/oa.db: 含全部演示数据 (强制入库, 6.6MB)
- 交接文档 go.md + go-code-reference/endpoints/entities/database.md
- 多代理建设脚本 .claude/wf-*.js

== 状态 ==
- 对 凯迪科技ERP_20260507.xlsx 合规 MET ~73.3% (PARTIAL 75: 34可建+6种子/bug+35外部硬天花板)
- 安全: 5轮红队+5轮复检, default-deny分级鉴权, 连续零可利用
- W3~W7 累计补完436缺口; W8末轮(40缺口)为半成品(源码树可编译但未集成)
- 运行: cd oa-backend; java -jar build/libs/oa-backend-0.1.0.jar --server.port=8091; admin/123456

== 排除(gitignore, 可再生) ==
node_modules / oa-backend/build / .jdks / *.log / Backup-ERP-* / 弃用的OFBiz核心(只保留modern-ui)
完整文件夹备份见同目录 Backup-ERP-20260615-191517/ (含上述全部, 仅缺 node_modules)

时间戳: 20260615-191517

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 19:19:15 +08:00

2423 lines
176 KiB
JSON
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
{
"counts": {
"MET": 113,
"PARTIAL": 168,
"LOGIC_GAP": 3,
"MISSING": 1
},
"metPct": "39.6",
"gaps": [
{
"area": "创新研发中心/产品开发部",
"module": "3. BOM与设计文档管理",
"verdict": "PARTIAL",
"gap": "文档签审流程(校对/审核/批准分步动作)缺专属状态机端点; 发布通知下游部门(采购/生产)联动无实现; 设计文档版本历史/旧版回收无专属端点",
"severity": "med"
},
{
"area": "创新研发中心/产品开发部",
"module": "8. 研发知识库",
"verdict": "PARTIAL",
"gap": "无专属R&D经验教训/技术规范/checklist知识库端点;竞品分析库挂在CRM竞对模块,缺研发专用拆解报告和性能对比结构化字段",
"severity": "low"
},
{
"area": "创新研发中心/产品开发部",
"module": "9. 与其他部门协同接口",
"verdict": "PARTIAL",
"gap": "量产BOM/图纸变更执行后无自动通知推送给采购/生产/质量部门;试制工单缺与生产排程的实际联动",
"severity": "low"
},
{
"area": "创新研发中心/产品开发部",
"module": "11. 移动端应用",
"verdict": "PARTIAL",
"gap": "缺移动专项照片上传+关联WBS任务端点;无设计文档/图纸移动在线预览URL端点;无mobile-progress轻量封装接口",
"severity": "low"
},
{
"area": "创新研发中心/申报服务部",
"module": "1. 政策与申报计划管理",
"verdict": "PARTIAL",
"gap": "年度/季度申报计划(budgeted plan含预算/预期收益/计划时间表)无独立实体,WmDeclPlanController是工法专利计划而非通用申报计划;条件自查结果与申报计划的进度跟踪联动未打通;申报计划经审批后执行的审批流尚缺",
"severity": "low"
},
{
"area": "创新研发中心/申报服务部",
"module": "2. 申报项目管理(全过程)",
"verdict": "PARTIAL",
"gap": "申报材料协同编制:CollabSocketHandler存在通用WebSocket协同编辑但未与申报材料实体绑定,外部专家安全链接访问无实现;财务辅助账/高新技术产品收入/税收优惠明细自动采集仅有TaxFiling汇总,未细化到审计报告/企业所得税优惠明细三年分层;补正与答辩记录无独立实体(仅在DeclarationStep可录入备注)",
"severity": "med"
},
{
"area": "创新研发中心/申报服务部",
"module": "5. 报表与绩效分析",
"verdict": "PARTIAL",
"gap": "申报日历(以日历形式展示全年各项目关键时间节点/导入个人日程):无专用后端端点,DeclStepController有dueDate字段但无calendar聚合API;政策兑现分析(各类政策成功率/平均周期/投入产出比)无独立端点",
"severity": "low"
},
{
"area": "创新研发中心/申报服务部",
"module": "8. 移动端应用",
"verdict": "PARTIAL",
"gap": "政策推送通道:DeclPushDevice记录deviceToken但实际推送为演示口径(deliveredCount+1),无真实JPush/APNs集成;进度查询无专属移动端精简视图API,当前同桌面端共用全量接口;截止日预警主动推送依赖RdPolicyScheduler定时,但与DeclPushDevice的设备维度主动下发链路未闭合",
"severity": "low"
},
{
"area": "创新研发中心/知识产权部",
"module": "2. 期限与年费自动预警",
"verdict": "PARTIAL",
"gap": "代理机构外部端口/邮件解析回传官方通知并自动匹配案件更新期限的功能未实现;批量导入年费清单接口未见专用端点(schedule 仅按授权日推算,不支持从官方费用标准批量导入清单)。",
"severity": "low"
},
{
"area": "创新研发中心/知识产权部",
"module": "11. 预算与计划管理",
"verdict": "PARTIAL",
"gap": "「年度研发立项项目表和科技人员名单」独立在线维护(专属实体+导入导出)未实现;系统仅从 PersonnelCert 间接统计科技人员人数,无专用「科技人员名单」台账(含职称/从事研发工时比例等字段)供直接维护和导出标准表格。",
"severity": "low"
},
{
"area": "创新研发中心/知识产权部",
"module": "13. 资料归档中心",
"verdict": "PARTIAL",
"gap": "「会议纪要检查表」功能缺失:需求要求系统根据纪要内容自动生成待办事项、跟踪完成情况并与责任人关联;现有 Archive 仅分类存档,无从纪要自动提取待办/追踪完成/责任人关联的逻辑。「科研信誉加分文件专项归档」及按申报要求快速打包也未见独立实现。",
"severity": "low"
},
{
"area": "创新研发中心/知识产权部",
"module": "14. 工作交接与知识沉淀",
"verdict": "PARTIAL",
"gap": "HandoverController 仅有 items 单字段(自由文本),缺需求要求的结构化字段:岗位职责/在办事项清单/常用系统账号/关键联系人/文件路径;无「一键生成交接清单」专用端点。大事记的 relatedRefs 仅逗号分隔字符串,未强关联到实体文档记录。",
"severity": "low"
},
{
"area": "创新研发中心/实验室",
"module": "2. 实验任务与检测流程",
"verdict": "PARTIAL",
"gap": "任务与生产批次/外部委托单无强外键联动;缺自动排程算法(按设备利用率/人员负载round-robin分配),前端仅手动指定tester无真正看板调度",
"severity": "low"
},
{
"area": "创新研发中心/实验室",
"module": "5. 报告与数据输出",
"verdict": "PARTIAL",
"gap": "检测报告未接OA审批引擎,三级签核(检测人→复核人→批准人)仅靠字段平铺,无审批节点流转、无审批中心消息通知",
"severity": "low"
},
{
"area": "创新研发中心/实验室",
"module": "9. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "缺生产/质量部接口(无检测结论→放行判定联动写入);缺向采购模块自动发起试剂请购单接口;财务成本分摊凭证无自动推送,均为拉模式",
"severity": "low"
},
{
"area": "设计研究中心/咨询可研院",
"module": "1. 项目全生命周期管理",
"verdict": "PARTIAL",
"gap": "无专用甘特图聚合端点(任务有startDate/dueDate但无/gantt API,前端需自行渲染);无内置咨询业务标准化计划模板库(只有WBS CRUD,无模板管理接口);进度跟踪多端消息推送(系统消息/邮件通知)未见自动触发机制(AutomationLog有记录但无主动通知集成)。",
"severity": "low"
},
{
"area": "设计研究中心/咨询可研院",
"module": "2. 咨询报告编制管理",
"verdict": "PARTIAL",
"gap": "多人实时协同编辑:系统有CollabSocketHandler(ws/collab/{docId} yjs CRDT),但CslReportChapter.editedBy仅字符串字段,章节与collabDocId无显式绑定/无自动初始化collab房间,协同通道技术上可用但未与CSL报告章节强集成。批注功能未见专用接口(无chapter-comments端点)。",
"severity": "low"
},
{
"area": "设计研究中心/咨询可研院",
"module": "3. 专家库与人力资源协同",
"verdict": "PARTIAL",
"gap": "积分制绩效评估机制未建(CslProjectFinanceController有产值分配/奖金核算但无积分台账实体/接口);团队排班计划无专用接口;工时管理与HR系统(人员档案/绩效考核)联动通过CslCrossDeptController只读聚合,无写回HR的正式通道。",
"severity": "low"
},
{
"area": "设计研究中心/咨询可研院",
"module": "4. 知识管理与成果沉淀",
"verdict": "PARTIAL",
"gap": "语义模糊匹配/AI知识图谱/关联推荐全部缺失(仅String.contains()关键词匹配,无NLP/向量检索/推荐引擎);外部资源对接(国家标准库/行业白皮书/政策法规库)无任何接入框架或占位接口;知识库权限按岗位精细化控制(不同岗位不同访问权限)未实现,当前依赖统一AuthInterceptor角色门槛。",
"severity": "low"
},
{
"area": "设计研究中心/咨询可研院",
"module": "5. 市场经营与招投标管理",
"verdict": "PARTIAL",
"gap": "CSL咨询项目与Bid/Opportunity无显式关联字段(cslProjectId),需手工认领;投标知识库为通用BidLossCase实体,未与CSL可研院投标类型(咨询projectType)专项绑定;合同收款计划/开票计划无专用序列接口(ContractMilestone覆盖但收款计划较简);客户画像/复购机会分析功能弱(CrmAnalysis仅商机统计)。",
"severity": "low"
},
{
"area": "设计研究中心/咨询可研院",
"module": "6. 财务管理与成本核算",
"verdict": "PARTIAL",
"gap": "经营分析报表多维度穿透查询未实现(CslDashboard仅内存聚合,无按客户贡献/按人员产值的钻取API);费用报销与项目预算科目的自动关联(报销单挂靠预算行)依赖手工填写budgetLineId而非系统自动归属;间接成本分摊规则无自动化引擎(需手工录入)。",
"severity": "low"
},
{
"area": "设计研究中心/咨询可研院",
"module": "7. 合规风控与审计追溯",
"verdict": "PARTIAL",
"gap": "操作审计追踪不系统:AutomationLog依赖业务代码手动写入,非拦截器级全量记录,咨询报告修改/工时调整/人员调配等操作留痕依赖各自Controller逻辑,非统一审计框架;核心数据版本保留仅在CslReport(version+1)和CslArchive(多版本并存)有实现,其他实体(如CslTask/CslTimesheet历史版本)无保留机制;合规规则(如投资估算编制规范)采用summary关键词匹配而非结构化规则引擎,易绕过。",
"severity": "low"
},
{
"area": "设计研究中心/规划设计部",
"module": "1. 设计项目与任务管理",
"verdict": "PARTIAL",
"gap": "wbs.vue前端页面错接/csl-tasks(咨询可研院域)而非/design-tasks,设计WBS独立操作界面路由错误;无自动生成甘特图功能(后端无gantt端点,前端无甘特图组件);无设计人员忙闲日历与资源排程(无DesignCalendar实体/端点);无外部设计院/自由设计师临时预约排程。",
"severity": "med"
},
{
"area": "设计研究中心/规划设计部",
"module": "2. 图纸与文档全生命周期管理",
"verdict": "PARTIAL",
"gap": "无在线协同设计能力(无多人同时编辑/冲突检测,无AutoCAD/Revit/SketchUp集成,无图纸属性自动提取);在线红线批注仅文字记录,无图形化红线标注工具;文档打包下载未实现。",
"severity": "med"
},
{
"area": "设计研究中心/规划设计部",
"module": "4. 设计协同与接口管理",
"verdict": "PARTIAL",
"gap": "无外部设计院安全门户(无外协方独立访问入口+访问日志+门控机制);BIM碰撞检查为人工录入而非真实BIM模型自动检测;设计完成节点自动触发项目下一阶段(如施工招标启动)无TriggerRuleEngine联动;设计选型(设备参数/材料规格)直接推送采购预询价无实现(DesignHandoff仅实现工程量清单→成本采购部移交,未实现设备选型参数推送)。",
"severity": "med"
},
{
"area": "设计研究中心/规划设计部",
"module": "7. 合规与审计追溯",
"verdict": "PARTIAL",
"gap": "digitalSign为hashCode字符串拼接而非符合《电子签名法》的真实PKI/CA数字签名(无证书、无私钥签名、无第三方CA时间戳,不满足法律认可的可信时间戳要求);无正式电子签名法合规声明。模块7末尾混入了合同/BOM/履约提醒三条业务需求描述(原需求文本疑似错位),这些功能在合同模块实现而非此模块。",
"severity": "med"
},
{
"area": "设计研究中心/规划设计部",
"module": "8. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "双通知仅设置notified=true字段标记而无真实短信/APP推送集成;与咨询可研院的前期咨询报告作为设计限额依据无直接数据关联(仅字段引用);模块8末尾混入的四条系统级需求(自定义审批流/实时追踪/财务自动记录/定时备份)属于平台能力而非部门接口,其中自定义审批流和超时提醒在全局TriggerRuleEngine/ApprovalEngine有实现,财务同步和定时备份无实现。",
"severity": "low"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "1. 监理规划与准备工作管理",
"verdict": "PARTIAL",
"gap": "缺:①设计交底/图纸会审问题清单独立在线跟踪(与设计部图纸版本联动);②监理检测设备台账+校准证书+领用归还登记(非实验室仪器域)",
"severity": "low"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "6. 安全生产管理",
"verdict": "PARTIAL",
"gap": "安全检查/隐患整改/培训/事故上报均缺少 supervisionProjectId 关联,无法在监理项目视角归集汇总至月报",
"severity": "low"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "8. 竣工验收与档案管理",
"verdict": "PARTIAL",
"gap": "监理全过程文件按档案目录自动组卷至ArchiveController尚无联动逻辑,需手动提交归档;电子档案移交建设单位接口缺失",
"severity": "low"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "9. 合规与审计追溯",
"verdict": "PARTIAL",
"gap": "缺专用审计只读导出端点(指定时段质量验收/计量支付/整改闭环记录批量导出);电子签名为字符串模拟非真正数字证书/手写板集成",
"severity": "low"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "10. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "缺:①设计变更通知自动推送监理;②咨询院前期估算→投资基线导入;③申报服务部竣工报告推送;④外部施工方/建设单位门户",
"severity": "med"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "1. 销售与合同管理",
"verdict": "PARTIAL",
"gap": "合同实体(Contract)字段不包含「技术协议」「供货范围」「交付节点」「付款条件」「质保条款」等环保设备专属字段,仅通用合同台账;ContractChange 变更后无法自动影响生产计划(MfgSalesOrder.salesStage)和采购申请——变更→生产/采购联动缺失;合同与MfgSalesOrder通过 contractNo 字符串关联,无外键强绑定,关联完整性依赖手工填写。",
"severity": "med"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "2. 技术设计与BOM管理",
"verdict": "PARTIAL",
"gap": "合同签订后「自动生成设计任务」联动缺失——MfgSalesOrder 与 DesignTask 之间无自动触发逻辑;BOM变更时无自动通知采购/生产/仓库的消息推送机制(AutomationLog仅记录,无推送);参数化选型仅 autoConfigured 布尔标记,缺乏按客户需求(流量/扬程/功率)自动匹配选型的规则引擎;图纸与 BOM 在设计研究中心 DesignTaskController 存在重叠管理,两套图纸体系未打通。",
"severity": "med"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "3. 生产计划与排程",
"verdict": "PARTIAL",
"gap": "无针对环保设备的项目级 MPS(主生产计划)——缺按项目编制生产节点(下料→焊接→机加工→涂装→组装→调试)的甘特图展示;无 APS 有限能力排程——无按车间/产线/设备/人员能力的有限能力排程,无拖拽调整/负荷率/插单影响模拟;MRP 净需求计算基于 BomItem 老结构而非新建的 MfgEngBom/MfgEngBomItem,两套 BOM 模型未联通。",
"severity": "high"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "6. 库存管理",
"verdict": "PARTIAL",
"gap": "InventoryItem 无 serialNo/batchNo 字段,重要部件(电机/风机/控制柜)序列号批次追溯缺失;仅单一 location 字段,无多仓库维度管理(原材料库/半成品库/成品库/备件库独立账本);无危险品(油漆/溶剂)单独库区标记;无呆滞物料(180天未变动)定期提醒端点。",
"severity": "med"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "9. 售后服务与运维管理",
"verdict": "PARTIAL",
"gap": "无 IoT/物联网远程运维对接接口——需求「对接物联网平台实时监控设备运行参数(风机电流/PH值/压力),异常自动报警并生成工单」完全未实现;报修入口仅后台录入,无客户自助在线提交通道;设备档案(型号/安装位置/历史记录)自动匹配缺失,需手工填写。",
"severity": "med"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "10. 成本核算与财务集成",
"verdict": "PARTIAL",
"gap": "无在制品(WIP)月末成本端点——无约当产量法或实际投料法计算在制品成本的控制器;发货确认时无自动结转销售成本(销售成本与收入匹配缺联动);采购发票/销售发票/费用报销自动生成财务凭证(业财一体化)缺失——ArApController 仅手工登记,无自动从 PO/SO 生成凭证的触发逻辑;ServiceTicket 售后成本归集按 customer 匹配项目而非按 projectCode,精度不足。",
"severity": "med"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "11. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "各部门接口依靠字段引用而无系统级联动——合同签订后无自动触发「设计任务生成」规则;BOM/图纸变更无自动通知采购/生产/仓库的推送;实验室出具的复检报告(QcInspection)无法反向关联到采购入库单形成闭环;申报服务部所需「设备技术参数+环保效益数据」无结构化汇总端点,只能人工从各单据拼取;跨部门数据流均为手工跨系统查阅而非系统级自动传递。",
"severity": "low"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "1. 原料采购与供应商管理",
"verdict": "PARTIAL",
"gap": "供应商准入独立档案缺失:需求要求供应商提供检测报告/无害化证明独立评级并形成准入台账,当前 admitDocs 仅是文本字段;无供应商档案理化特性(C/N比/重金属本底)专表;批次溯源中原料理化特性(有机质/C/N比)记录字段存在但无重金属多项独立字段(heavyMetalFail为单一布尔值)。",
"severity": "low"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "4. 车间生产执行",
"verdict": "PARTIAL",
"gap": "缺工序级子工单:需求要求按预处理/粉碎/筛分/造粒/干燥/冷却/包膜等各工序独立生成工单(下达→领料→加工→报工→质检→转序),当前WorkOrder粒度为整批产品工单无工序明细;缺移动端/工位机报工接口(工序级报工、工时采集、人工成本归集);设备运行参数实时/定时记录(电流/转速/干燥介质温度)关联工单未实现;在制品(腐熟料/未包装颗粒)按工序位置查询由FertStockLot仓别字段半覆盖,但无专门WIP位置追踪(按发酵槽/暂存区)。",
"severity": "med"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "5. 质量检验与追溯",
"verdict": "PARTIAL",
"gap": "缺独立过程检验模块:需求要求发酵过程检测(铵态氮/硝态氮)、造粒后检测(颗粒强度/粒径分布)作为独立检验类型,当前FertProductQc仅定位成品检验,过程检验依赖ferment-logs中温度/pH记录,无铵态氮/硝态氮/颗粒强度/粒径分布专项;原料检验(重金属多项:砷汞铅铬镉单项/蛔虫卵死亡率/粪大肠菌群数)作为独立检验单缺失,FeedstockBatch检验结果仅有水分/杂质/有机质/CN及heavyMetalFail单布尔值。",
"severity": "med"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "8. 环保与安全(EHS)管理",
"verdict": "PARTIAL",
"gap": "缺废水专项模块:需求要求记录发酵渗滤液/冲洗水产生量/处理量/外排达标,无FertWastewater控制器;缺固废专项:废包装袋/除尘灰/不合格品分类记录合规处置台账;缺职业健康专项:粉尘浓度监测(粉碎/筛分/造粒岗位)、劳保用品发放记录、定期职业健康体检台账均无专用接口,通用SafetyCheckController不覆盖这些字段。",
"severity": "med"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "10. 成本核算与财务集成",
"verdict": "PARTIAL",
"gap": "缺与财务集成的自动凭证生成:需求要求采购发票/销售发票/费用报销/收付款自动生成会计凭证实现业财一体化;FertBatchCostController无向ArApController或凭证系统的自动写入联动;成本结转至财务科目的接口不存在。",
"severity": "med"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "11. 与其他部门的接口要求",
"verdict": "MISSING",
"gap": "五个部门接口均缺:①实验室/LIMS接口(原料/过程/成品检测数据与LabSample/LabElnController的自动流转)缺失;②申报服务部接口(产品检测报告/有机认证/绿色生产资料/肥料登记证/环保排放数据输出到申报材料)缺失;③环保设备制造中心接口(发酵除臭系统/废水处理设备/热风炉运维数据共享)缺失;④咨询可研院接口(产能设计/工艺路线/投资概算比对实际)缺失;⑤知识产权部接口(菌种/发酵工艺/造粒技术实验记录→专利申请数据)缺失。",
"severity": "high"
},
{
"area": "工程管理中心/质安部",
"module": "1. 质量管理体系",
"verdict": "PARTIAL",
"gap": "缺文件与记录控制模块(质量手册版本管理/废止提醒/记录保存期限到期归档/销毁提醒);管理评审仅作通用记录,无自动汇总管理评审输入数据的专用流程和评审报告生成。",
"severity": "med"
},
{
"area": "工程管理中心/质安部",
"module": "2. 安全生产管理",
"verdict": "PARTIAL",
"gap": "应急管理缺应急物资台账及检查记录的专用端点(SafetyFacility含部分应急物资但不专指);安全投入与财务模块的联动校验(提取/使用符合法规要求的自动核查)未实现。",
"severity": "low"
},
{
"area": "工程管理中心/质安部",
"module": "3. 职业健康管理",
"verdict": "PARTIAL",
"gap": "作业场所监测(粉尘/噪声/照度/温湿度)无专用结构化监测数据存储模块,仅在OccHazardFactor上挂lastMeasuredValue/lastMonitorDate单字段,缺多参数监测记录表和生成监测报告功能;无物联网对接框架;超标项目联动整改链已实现但监测报告生成缺失。",
"severity": "low"
},
{
"area": "工程管理中心/质安部",
"module": "4. 环境保护管理",
"verdict": "PARTIAL",
"gap": "无环保合规义务清单模块(法规库/新法规推送/合规差距评估均缺失);无环境风险源识别与环境应急预案专用管理模块(EmergencyDrill是安全演练,不覆盖环境应急预案编制+物资台账);无环保税/费自动计算或提供财务基础数据的联动逻辑;废气/废水治理设施运行参数记录(COD/氨氮/pH/温度/压差等结构化时序数据)仅靠EnvMonitorRecord单条限值比对,不支持多参数时序存储和自行监测方案编制。",
"severity": "med"
},
{
"area": "工程管理中心/质安部",
"module": "6. 体系认证与外部审核",
"verdict": "PARTIAL",
"gap": "无独立的外部审核管理模块:无审核计划录入、审前任务分配、审核中不符合项专项管理(与内审不符合项管理分离)、外部审核报告归档;合规性评价(年度QHSE法律法规符合性评价+评价报告生成+不合格项自动转CAPA)无专用端点,/api/oa/compliance-evaluations返回404CertificationController仅到期提醒窗口30天(需求为6个月)。",
"severity": "med"
},
{
"area": "工程管理中心/质安部",
"module": "7. 培训与资质管理",
"verdict": "PARTIAL",
"gap": "PersonnelCertController无到期自动推送培训复证任务的联动(证书到期→自动创建SafetyTraining任务),仅静态台账无预警扫描端点;无外来人员(承包商/访客/临时作业人员)安全教育记录和出入证管理专用模块,与门禁系统的联动(未培训人员禁止入场)缺失,/api/oa/external-audits和contractor-safety均返回404。",
"severity": "med"
},
{
"area": "工程管理中心/质安部",
"module": "8. 数据分析与报告",
"verdict": "PARTIAL",
"gap": "无趋势分析端点(/api/oa/ehs-board/trend返回404):需求要求隐患类型分布趋势/事故类型趋势/职业健康体检异常率等时序趋势,现系统仅有截面统计无时间维度分析;无自动生成月/季度/年度标准化报表功能,缺政府监管格式导出(安全生产事故统计表/排污许可执行报告);训练完成率/特种设备检验率等KPI未在看板中集成。",
"severity": "med"
},
{
"area": "工程管理中心/质安部",
"module": "9. 与其他部门的接口要求",
"verdict": "LOGIC_GAP",
"gap": "无真实自动取数接口:(1)生产制造中心的合格率/不良品数据未自动推送给EhsObjective的actualValue(2)实验室检测数据(Lab模块)未与质量目标统计/环境监测数据联动读取;(3)人力资源部员工岗位/入离职变动未自动触发HealthRecord的到期提醒更新;(4)设备部特种设备台账与SafetyFacility无字段映射;(5)所有接口均为手动录入或字段描述,无事件驱动的跨模块自动推送,属典型LOGIC_GAP(有承载页、有接口、缺跨域自动联动引擎)。",
"severity": "med"
},
{
"area": "工程管理中心/资料室",
"module": "3. 电子文件管理",
"verdict": "PARTIAL",
"gap": "全文检索缺口严重:FullTextSearchService.reindexAll() 索引 11 种类型(事项/公告/讨论/调查/纪要/合同/供应商/客户/公司/文档/协作文档)但完全未索引 Archive 实体,FTS5 搜索 type=档案 返回 0 结果;OCR 识别扫描件文字功能完全缺失;电子文件在线预览水印(动态水印含用户名/时间/IP)无服务端实现;哈希值防篡改存证字段和计算逻辑缺失;批量下载/批量转移/批量修改元数据端点缺失。",
"severity": "med"
},
{
"area": "工程管理中心/资料室",
"module": "6. 保密与权限管理",
"verdict": "PARTIAL",
"gap": "ACL 层与 ArchiveController 读写执行层完全脱钩——ACL 记录存在但 ArchiveController.get/list 不查询 archive-acls,实际读取仅走密级粗粒度而非细粒度权限;脱敏/遮挡功能(含敏感信息身份证/银行账号自动脱敏显示)完全缺失;电子借阅不可下载/截图的技术防护无服务端实现。",
"severity": "med"
},
{
"area": "工程管理中心/资料室",
"module": "7. 合规与审计支持",
"verdict": "PARTIAL",
"gap": "电子签名与可信时间戳(关键档案归档过程电子证据要求)完全缺失,无任何 E-Sign/时间戳服务对接;电子档案自动备份(本地+异地云,每日增量/每周全量策略)无资料室专属备份配置,仅有 ItBackupController 面向 IT 基础设施;长期保存格式转换(PDF/A、XML)无任何实现;合规审计报告一键导出(Export 接口)缺失,仅有 GET 接口供前端分页展示。",
"severity": "med"
},
{
"area": "工程管理中心/资料室",
"module": "8. 与其它部门的接口要求",
"verdict": "PARTIAL",
"gap": "申报服务部自动获取档案电子版及归档状态接口未实现(DeclarationController 未调用 ArchiveRepository);法务风险部合同/诉讼文书自动归档链未实现(TriggerRuleEngine 仅有 project.toArchive,无 contract.toArchive/legal.toArchive);工程监理部图纸版本归档对接未实现(SupervisionInspectionController 未链接 ArchiveVersion);财务部会计档案自动归档链缺失;人力资源部员工档案自动归档链缺失(HrEventArchiveController 是独立人事档案,未流入资料室 Archive 表);知识产权部证书电子档同步链缺失;质安部质量记录归档链缺失(各部门需各自调 ArchiveSubmission 或 TriggerRuleEngine 但均未实现)。",
"severity": "med"
},
{
"area": "工程管理中心/专利工法办",
"module": "2. 专利管理(侧重工程领域)",
"verdict": "PARTIAL",
"gap": "PatentController缺法律状态机(申请中→公开→实审→授权→维持→失效)、缺IPC分类字段(IpAsset.techField为自由文本,非标准IPC编码)、缺与国知局/incoPat等外部数据库API自动同步、缺专利交底书(发明人提案环节)独立实体;两张表(patent+ip_asset)数据割裂,查询口径不统一",
"severity": "med"
},
{
"area": "工程管理中心/专利工法办",
"module": "3. 工法与专利的协同挖掘",
"verdict": "PARTIAL",
"gap": "无专门「查新与检索」端点对接incoPat/智慧芽等外部专利数据库;无跨工法+专利「同一技术主题」防重申报的联动校验;技术成果库没有按技术领域/项目类型的IPC类标准检索;缺「一技术成果同时申请专利和工法」的系统性工作流引导",
"severity": "med"
},
{
"area": "工程管理中心/专利工法办",
"module": "4. 申报材料与文档管理",
"verdict": "PARTIAL",
"gap": "模板库program字段面向高企/专精特新申报,无针对工法申报书/专利交底书/查新报告的专门模板分类;版本控制实体缺失(只有WorkMethodEvent事件流,无专门DocumentVersion表);「自动打包申报材料合并为PDF」功能未实现(QualExportController仅有资质一键导出,无工法/专利对应逻辑);附件上传仅via通用File模块,未与申报记录强绑定",
"severity": "med"
},
{
"area": "工程管理中心/专利工法办",
"module": "7. 奖励与考核管理",
"verdict": "PARTIAL",
"gap": "奖励标准为代码硬编码Map无配置化管理(无RewardConfig表);「绩效考核将专利/工法申请量/授权量/应用量纳入部门及个人KPI」缺失——无与GoalController/KPI模块的数据联动,IpInsightController有BI聚合但未推送到HR考核单元",
"severity": "med"
},
{
"area": "工程管理中心/专利工法办",
"module": "10. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "法务风险部:无CompetitorIpController在工法/专利模块的侵权监控联动(CompetitorIpController独立存在但与WorkMethod/Patent无关联);HR:奖励分配发明人贡献未与User实体的部门/岗位字段关联查询(contributors为纯文本字符串);资料室:工法证书/专利证书批准后无自动触发ArchiveSubmission归档;技术中心/研发部:techBackground/contentPrinciple字段存在但无与RD模块的查新报告强关联",
"severity": "med"
},
{
"area": "工程管理中心/成本控制部",
"module": "1. 成本基础数据管理",
"verdict": "PARTIAL",
"gap": "1)BOM无年度/季度版本管理实体,period字段仅在StandardCostBomItem无版本字段。2)采购模块价格同步为手动录入,无采购订单完成后自动回写PriceItem的触发逻辑。3)中标清单导入比对管道缺失(cost-compare端点存在于BomAnalysisController但仅按项目汇总,无外部中标清单导入API)。4)EBOM→MBOM的设计/制造BOM联动仅有独立rd-eboms和mfg-eng-boms实体,无自动映射链路。",
"severity": "med"
},
{
"area": "工程管理中心/成本控制部",
"module": "2. 合同管理模块",
"verdict": "PARTIAL",
"gap": "1)无合同附件日期校验逻辑(需求:附件日期在合同签订日期之后无法提交),ContractController无附件prereview端点。2)甲方信息自动带入无专用法人/授权人主档实体,无/api/oa/legal-entity或公司主体master端点。3)合同线上打印端点不存在(GET /api/oa/contracts/{id}/print返回404)。4)合同变更(ContractChangeController)仅回写合同金额/状态,不触发项目WBS预算行成本重算。5)供应商准入前置条件(安责险、施工主合同)无系统门槛强制,仅supplier-check做软查询。",
"severity": "med"
},
{
"area": "工程管理中心/成本控制部",
"module": "3. 物料清单(BOM)差异自动核算",
"verdict": "PARTIAL",
"gap": "1)差异核算为手动录入触发,无生产工单完工事件自动触发BomVarianceDetail创建的联动逻辑。2)差异金额无下钻至具体生产工单/采购订单/领料单的drill-through端点(BomVarianceDetailController无 /{id}/drill端点,仅有全局汇总)。3)月末差异分摊至库存/销售成本+会计分录生成未落地(无自动分录接口)。",
"severity": "med"
},
{
"area": "工程管理中心/成本控制部",
"module": "4. 项目成本控制",
"verdict": "PARTIAL",
"gap": "1)需求§4.6一对多进度款(多个人材机流程汇入一个进度款流程)未落地,PaymentController仅支持一对一pay type映射。2)合同超额预警仅在ContractBudgetReview层,ProjectCostControl层无合同超额自动阻断付款申请的联动闸门。3)成控部查看在途流程进度(需求§4.5)无专用端点,仅通用审批流查询。4)老项目数据迁移工具缺失。",
"severity": "med"
},
{
"area": "工程管理中心/成本控制部",
"module": "5. 采购成本控制",
"verdict": "PARTIAL",
"gap": "1)大宗采购在线招标/比价管理(网上竞价、系统记录各家报价、自动推荐最低价中标)缺失,无bidding模块与cost-purchase-orders的整合路径。2)采购变更(数量/单价修改)后无自动通知成控部审批的工作流触发(仅手动修改+状态回草稿)。3)中标清单单价对比统计仅在BomAnalysis层,CostPurchaseOrder与BomItem的价格对比联动未集成。",
"severity": "low"
},
{
"area": "工程管理中心/成本控制部",
"module": "6. 成本报表与决策支持",
"verdict": "PARTIAL",
"gap": "1)自定义报表(任选数据模块组合)无低代码报表引擎,仅固定聚合端点,无动态字段筛选器。2)成本趋势预测仅线性外推,无与未来生产计划/采购计划联动的预测引擎。3)产品成本计算表(标准vs实际,含外协明细+差异率+环比同比)为独立端点组合,前端无专门报表页统一展示。",
"severity": "low"
},
{
"area": "工程管理中心/成本控制部",
"module": "7. 合规与审计追溯",
"verdict": "PARTIAL",
"gap": "1)存货计价方法配置(移动平均/先进先出/个别计价)无专用实体,库存成本计价口径固定无法配置切换。2)成本调整操作日志(标准成本修订/差异手工分摊/预算修改的操作人+时间+原因)无专用AuditLog实体,仅依赖通用操作记录。3)成本核算底稿只读导出接口(供外审)仅通过现有read API组合,无统一只读审计包端点。",
"severity": "low"
},
{
"area": "工程管理中心/成本控制部",
"module": "8. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "1)HR工时费率(部门人工成本分摊率)不自动流入StandardCost的laborCost字段,仍需手填,HrLaborContractController无工时费率联动接口。2)供应商合同前置条件检查(安责险购买、施工主合同已签,由资料室判定)无系统级门槛,仅supplier-check软查询,无ContractController.create()前置拦截器。3)研发/设计EBOM到成控标准BOM的联动更新(EBOM变更→触发BOM会签)仅有数据实体,无自动触发链路。4)进度款审核中工程中心现场进度核实与财务到货资料核查无联合会审流程端点。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "1. 工艺运行管理",
"verdict": "PARTIAL",
"gap": "无PLC/SCADA对接层(秒级/分钟级采集、趋势曲线、历史回放完全缺失);无中控室在线下发调控指令及操作记录、无逻辑联锁超限自动调节;无AI工艺优化建议引擎(SewageKpiController仅有能耗节约建议,未基于AI模型);报表无自定义模板,仅内置固定日报口径;工艺调控指令(频率、曝气量、加药量变更前后值记录)缺失。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "3. 水质检测与实验室管理",
"verdict": "PARTIAL",
"gap": "无质控管理子功能(标准样品、平行样、空白样数据的自动偏差计算——该能力存在于WwSamplingTaskController的工业废水场景/{id}/qc端点,但SewageSamplingPlanController未继承);无检测报告自动生成+电子签名归档功能;无LIMS导入接口;批量导入检测数据缺失。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "4. 药剂与能耗管理",
"verdict": "PARTIAL",
"gap": "药剂管理无独立采购入库/出库台账(SewageEnergyLog仅记录每日消耗,未建药剂库存台账;药剂库存预警缺失);无分工艺段电耗计量(无提升泵/曝气/搅拌/脱水/加药/照明分项);无峰谷用电比例统计及优化建议;无电力系统对接自动获取用电量接口;加药优化建议(推荐加药量vs实际偏差分析)缺失;完全成本归集(电费+药剂+维修+污泥+人工+管理费按月按吨水)不完整,缺人工费/管理费项。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "6. 安全环保与合规",
"verdict": "PARTIAL",
"gap": "安全巡检路线(含有限空间/化学品存储/电气/消防等结构化检查项)和移动端扫码打卡未专属建模于污水运营场景(SafetyCheckController是通用EHS模块,无水厂巡检路线配置);废气/噪声/固废(化验室废液)处置记录无专属污水运营记录表;职业健康模块在质安部,与污水运营中心无专项联动。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "7. 生产计划与调度",
"verdict": "PARTIAL",
"gap": "水量预测功能完全缺失(无基于历史数据/天气/管网的24小时进水量预测模型);无基于进水水质自动推送运行方案(仅提供手动查询推荐,无自动触发联动);无提升泵运行策略优化(防溢流/高能耗判断);排班功能缺失(依赖通用HR排班,未与污水运营班次管理集成)。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "8. 绩效与成本分析",
"verdict": "PARTIAL",
"gap": "无预算执行率KPI(未关联BizBudget/预算模块);降本增效项目(节能技改)无专项台账,仅有能耗节约估算建议文本,未支持记录具体技改项目及改造前后基期对比;无与同区域同类水厂外部成本对标(仅本厂历史内部对标);季度绩效看板未单独区分月度/季度聚合口径。",
"severity": "low"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "9. 报表与外部对接",
"verdict": "PARTIAL",
"gap": "无内置各省市环保厅/住建局规范报表模板(如城镇污水处理厂污染物排放自动监测数据报表格式);无与国发平台/省级在线监测平台自动推送实时数据的真实接口(ExternalSystemConfig仅是配置注册,无推送引擎/调度);无企业微信/邮件推送管理层报表功能;生产年度运营报告生成功能缺失;年报/季报自动化导出未覆盖。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "10. 移动端应用",
"verdict": "PARTIAL",
"gap": "无真正的离线操作+网络恢复同步机制(所有操作均在线,MobileCheckinController无离线队列)DeclMobileQueueController虽名含queue但属申报模块而非污水运营专属;移动端实时工艺流程图展示(大屏/手机端监控)完全缺失;维修工单移动接单/完工填报未专属建模(需通过PC端SewageEquipmentController操作)。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "11. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "无与环保设备制造中心设备技术资料/备件型号/维保手册的直接数据联动(仅文本字段存储供应商信息);无委托外部实验室水质检测原始数据导入接口(LIMS对接缺失);无与采购模块的备件采购申请单自动联单(仅文本建议);无运营数据自动同步至申报服务部的接口(无削减COD/减排量等专项指标字段);无与资料室的运营记录/检测报告/设备档案自动归档联动(ArchiveSubmissionController未与Sewage系列控制器挂钩)。",
"severity": "med"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "1. 排污企业(客户)管理",
"verdict": "PARTIAL",
"gap": "来水水量独立流量计逐日采集(WaterQualityRecord 无日流量字段,以 dailyVolume×天数估算);在线监测设备 SCADA 实时推送通道未实现(仅手工 ingest API);超标时阀门联动仅置标志位(autoCloseValve=true),无真实 PLC/SCADA 闭环;生产计划对接(排水量预测)缺失;环评报告/排水管网图附件上传未在 WastewaterClient 实体体现。",
"severity": "med"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "4. 药剂与能耗管理",
"verdict": "PARTIAL",
"gap": "药剂分类库存台账(PAC/PAM/碱液/次氯酸钠等分类入库领用库存预警)无独立控制器,SewageEnergyLog 仅记录单日单种药剂,无药剂库存台账实体;危化品双人双锁审批仅在 LabHazControlController(实验室域)有,运营药剂危化品管控无专属控制器;精准加药联动(与加药泵自动调节)未实现;药剂单价/药耗分摊至各排污企业功能缺失。",
"severity": "med"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "7. 安全环保与合规",
"verdict": "PARTIAL",
"gap": "危化品 MSDS 管理和双人双锁领用审批无运营域专属控制器(仅 LabHazControlController 服务实验室域);废气 VOCs/恶臭/噪声/固废(化验室废液、废包装)处置记录无专属实体;应急物资(中和剂/吸附棉/围堰)台账缺失;化学品应急物资台账控制器未见。",
"severity": "med"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "9. 报表与外部对接",
"verdict": "PARTIAL",
"gap": "政府监管报表专用模板(污染源自动监测数据报表/运营月报/危废台账/排污许可执行报告)无预置模板或专属生成端点;与环保部门在线监测平台(国发平台/省平台)实时推送通道仅有配置框架(ExternalSystemConfig)无实际推送逻辑;与排污企业 ERP/MES 对接、智慧园区/城市大脑集成均未实现;内部管理报表推送至管理层邮箱/企业微信无实现。",
"severity": "med"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "10. 移动端应用",
"verdict": "PARTIAL",
"gap": "移动端扫码查设备信息/记录运行参数/上报故障无专属 H5/App 路由,仅 PC 端页面;离线操作+网络恢复同步无实现;危废电子联单现场扫码移动端填写功能未见专属移动端接口;维修工单移动接单/完工填报未见专属移动端路由;实时监控(手机查工艺流程图/各企业来水水质/报警)功能无移动端专属视图。",
"severity": "med"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "11. 与其他部门的接口要求",
"verdict": "LOGIC_GAP",
"gap": "各部门数据接口均依赖人工跨模块查询,无真正的跨模块自动推送/订阅机制:(1)实验室特征污染物数据未自动推送给废水运营;(2)采购申请未从废水运营药剂库存预警自动发起联动;(3)财务成本核算未从 OpsCostAllocationController 自动同步 T+ 凭证;(4)申报服务部运营数据(处理水量/COD削减量/减排贡献)无专属导出端点;(5)档案室自动归档触发点(运营记录/检测报告/设备档案)未见自动归档 hook。",
"severity": "med"
},
{
"area": "市场部 / 经营部/市场部 / 经营部",
"module": "1. 市场信息与商机管理",
"verdict": "PARTIAL",
"gap": "RPA自动抓取是模拟(CrawlSourceController注释明确no real network crawling),非真实自动采集;商机阶段自定义配置(需求要求「自定义商机阶段」)未实现,阶段集硬编码在entity;「特殊项开标记录筛选潜在围标」仅在CrmBidAnalyticsController的/special-items接口,功能属于PARTIAL。",
"severity": "low"
},
{
"area": "市场部 / 经营部/市场部 / 经营部",
"module": "2. 市场推广与活动策划",
"verdict": "PARTIAL",
"gap": "AI推广文案生成为通用补全接口,并非「在资料上直接做推广文案、自动生成多平台版本(海报/朋友圈)」的场景专项实现;「AI对数据报表自动分析给出复盘结论」同样是通用ai/complete,无针对市场活动数据的自动分析联动闭环。",
"severity": "low"
},
{
"area": "市场部 / 经营部/市场部 / 经营部",
"module": "3. 招投标管理",
"verdict": "PARTIAL",
"gap": "「投标文件在线协同编制(商务标/技术标/报价单)」使用的CollabDocController无bidId外键,不与具体投标挂钩,无法形成「投标文件按bid归档」的闭环;「版本控制+在线批注+与资质库/业绩库/人员证书库联动自动插入材料」属手工引用,无自动插入;「投标报价管理从成本控制部自动取数报价明细(直接费/间接费)」未实现,仅有bidAmount单字段,无拆线报价明细表。",
"severity": "med"
},
{
"area": "市场部 / 经营部/市场部 / 经营部",
"module": "4. 客户关系管理(CRM",
"verdict": "PARTIAL",
"gap": "Customer实体仅含name/type/contact/phone/address/status,缺失「关键联系人(生日/职务/偏好)」子表、「行业类型」字段、「营业执照/资质文件上传」功能,客户档案富度不足;「客户全景视图」(汇总所有互动)为分析聚合,无单客户360视图端点。",
"severity": "low"
},
{
"area": "市场部 / 经营部/市场部 / 经营部",
"module": "5. 客户跟进与转化",
"verdict": "PARTIAL",
"gap": "「AI按客户行业/需求自动生成跟进话术和报价单初稿」是通用ai/draft接口,无客户维度的行业专项prompt工程联动,需前端业务参数注入;「AI自动整理客户沟通记录并提炼异议点」无针对客户沟通记录的自动批量处理闭环,属于使用层面缺口。",
"severity": "low"
},
{
"area": "市场部 / 经营部/市场部 / 经营部",
"module": "8. 经营数据分析与报表",
"verdict": "PARTIAL",
"gap": "「经营业绩考核:按部门/个人统计新签合同额/回款/投标数/中标率/客户开发数并自动生成考核得分对接绩效系统」未独立实现;分析聚合分散在多个控制器(CrmBidAnalysisController、CrmBidAnalyticsController、CrmAnalysisController、CrmBusinessAnalyticsController),无统一经营驾驶舱下钻到个人维度的考核自动评分端点;/crm-biz-analytics/satisfaction-trend路径404。",
"severity": "low"
},
{
"area": "市场部 / 经营部/市场部 / 经营部",
"module": "10. 协同与接口要求",
"verdict": "PARTIAL",
"gap": "「成本控制部提供项目成本测算数据用于投标报价明细生成」缺失真实联动;「客户信用调查接口(法务)」无专项端点;各接口联动多为字段回填,缺乏服务间真实数据同步SLA机制。",
"severity": "low"
},
{
"area": "市场部/办事处",
"module": "2. 客户关系管理(CRM",
"verdict": "PARTIAL",
"gap": "Customer 实体无独立 grade 字段——客户分级仅通过 CustomerCredit 授信表的 A/B/C/D 间接体现,无「总部标准客户分级」字段直接挂在客户档案上;拜访纪要移动端录入依赖前端 navigator.geolocation,后端字段齐全但无专用移动录入页(仅 crm/visit.vue 桌面页)。",
"severity": "low"
},
{
"area": "市场部/办事处",
"module": "6. 行政与资产管理",
"verdict": "PARTIAL",
"gap": "办事处基本信息(地址、租赁合同)无专用实体和端点——BranchAsset 用 kind=办公场地 近似覆盖,但租赁合同到期预警、租金支付等字段缺失;办公用品领用记录(领用台账)仅有申购(AdminSupplyController),无单独领用登记端点。",
"severity": "low"
},
{
"area": "市场部/办事处",
"module": "7. 协同办公与流程审批",
"verdict": "PARTIAL",
"gap": "日报/周报专项提交机制缺失——无针对市场/办事处人员的「日报/周报」实体或专用端点(FeedController 是文化动态流,RdWeeklyReportController 专属研发中心,无市场日报专用路由);请示报告(价格调整/重大支出/合同条款)通过通用审批引擎提交但无专用表单类型定义,流程路由不明确。",
"severity": "med"
},
{
"area": "市场部/办事处",
"module": "9. 移动端应用",
"verdict": "PARTIAL",
"gap": "移动端商机/客户跟进无专用手机首页路由(mobile/workbench.vue 仅提供入口聚合,点进去仍是桌面页 crm/opportunity.vue); 外勤轨迹(连续轨迹记录)无实现,MobileCheckin 仅记录单次打卡点位,无连续 GPS 轨迹聚合; 经营看板移动端关键指标实时查询无专用轻量移动端接口(BranchPnlController 返回完整 row 数组,未提供按机构单条摘要)。",
"severity": "low"
},
{
"area": "市场部 / 分公司/市场部 / 分公司",
"module": "4. 项目与任务协同",
"verdict": "PARTIAL",
"gap": "与总部项目管理系统数据双向同步无实际集成通道(DataSyncLogController 仅台账记录,无调度推拉逻辑);缺独立的项目甘特/WBS 分解视图。severity 低",
"severity": "low"
},
{
"area": "市场部 / 分公司/市场部 / 分公司",
"module": "6. 行政与资产管理",
"verdict": "PARTIAL",
"gap": "营业执照、独立机构资质证照(营业执照号、年检日期)未作独立台账;MarketQualificationController category 字段可存入但无营业执照专项字段(有效期提醒依赖通用 expireDate,无年检周期提醒)。资产折旧计算未落地(BranchAssetController 无折旧字段)。severity 低",
"severity": "low"
},
{
"area": "市场部 / 分公司/市场部 / 分公司",
"module": "8. 经营数据分析",
"verdict": "PARTIAL",
"gap": "FinStatementController 无 orgUnit/分公司过滤参数,三张法定报表仅全公司汇总,不能按分公司独立出具资产负债表/利润表/现金流量表(需求明确要求「独立财务报表」)。severity 中",
"severity": "med"
},
{
"area": "市场部 / 分公司/市场部 / 分公司",
"module": "9. 移动端应用",
"verdict": "PARTIAL",
"gap": "费用报销拍照上传发票未落地:ExpenseClaimController 无发票图片字段/附件字段,FileController 存在但未与报销单联动;外勤轨迹(GPS 轨迹连续记录)未实现(仅单点打卡);经营看板移动端实时推送未验证。severity 低",
"severity": "low"
},
{
"area": "支付中心 / 结算中心/结算中心",
"module": "1. 银行账户与资金池管理",
"verdict": "PARTIAL",
"gap": "银企直连(工行/建行/招行余额查询/交易明细/电子付款/回单)均无真实对接,仅手工录入入口,代码注释明确标注为外部对接项;资金归集模式(实时归集/定时归集/限额留存)无引擎实现,无自动将分子公司资金上划至集团主账户的调度逻辑;归集/下拨流水自动生成内部往来凭证功能未实现。",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/结算中心",
"module": "2. 付款结算管理",
"verdict": "PARTIAL",
"gap": "批量付款(工资/供应商/报销款Excel清单导入)完全缺失,无 /batch-pay 端点;支付指令发送到银行(银企直连/网银)未实现,无支付状态回写(成功/失败/处理中);银行电子回单自动获取与关联付款单/合同完全缺失;代收代扣管理(社保/公积金/贷款自动扣款记录)未实现。",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/结算中心",
"module": "3. 收款结算管理",
"verdict": "PARTIAL",
"gap": "应收单未从销售合同/开票申请自动生成(无事件触发联动,需手工录入);催款函生成与催收过程记录完全缺失(无催收模板/催收日志接口);退款处理流程(客户退款关联原收款单走付款审批)无专属实现,只能借用普通付款单绕行,无关联校验。",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/结算中心",
"module": "4. 内部结算管理",
"verdict": "PARTIAL",
"gap": "内部结算规则配置页面(成本价/市场价/协议价多种内部计价方式)无专属配置接口;费用分摊规则(按收入/按人数/按面积)未实现,只支持固定金额的往来记账,无比例分摊引擎。",
"severity": "low"
},
{
"area": "支付中心 / 结算中心/结算中心",
"module": "5. 资金计划与预测",
"verdict": "PARTIAL",
"gap": "滚动资金预测(基于历史/合同回款/采购付款计划自动预测未来7/30/90天净头寸)完全缺失,FundPlanController 只做静态期末预测,无rolling forecast引擎;计划外支付强制审批控制未实现(无检测付款单是否有对应资金计划条目并拦截的逻辑);偏差超阈值自动预警需手动触发MonitorService扫描,无自动计划执行差异表生成。",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/结算中心",
"module": "6. 资金风险控制",
"verdict": "PARTIAL",
"gap": "收款账户黑名单/白名单配置(按收款方/用途设置)完全缺失,risk-check中无黑名单查询;外汇合规检查(收款方是否违反外汇管理规定/授权范围)未实现;汇率风险管理(外币账户余额监控/锁汇/远期结售汇套保记录)完全缺失,BankAccount虽有currency字段但无外汇敞口计算和汇率波动预警。",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/结算中心",
"module": "7. 报表与统计分析",
"verdict": "PARTIAL",
"gap": "GET /fin-statements/cash-flow 活体返回HTTP 500(运行时错误,需修复);资金日报/月报无格式化自动生成端点(日报:昨日余额/今日收支/今日余额);现金流量表缺间接法;票据余额/到期分布/贴现成本分析(票据分析)完全缺失;资金集中度分析缺归集比例/内部结算比例/资金池使用效率指标。",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/结算中心",
"module": "8. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "HR工资表→批量代发付款通道未实现(无从工资模块自动取薪资数据发起批量付款的接口);银行外部接口(银企直连余额/明细/支付/回单)完全无实现,ExternalSystemConfigController仅为配置框架;票交所(SHCCE)电子票据接口未实现;各分子公司账户余额查询统一门户未实现。",
"severity": "low"
},
{
"area": "支付中心/财务部",
"module": "1. 总账与会计凭证管理",
"verdict": "PARTIAL",
"gap": "科目辅助核算维度(部门/项目/客户/供应商/成本中心)未作为独立辅助账实现,Account实体仅有code/name/category字段无辅助核算配置;科目启用禁用审批流缺失;账簿查询(总账/明细账/科目余额表/多栏账)无专用端点仅有余额字段;期末自动结转损益、外币调汇、试算平衡表自动检查均未实现;自动从业务模块(采购/销售/生产/费用)生成凭证的联动接口不存在(手工入账占主体)。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "2. 应收账款管理",
"verdict": "PARTIAL",
"gap": "应收单从销售合同/发票自动生成(非手工录入)的真实联动未建;预收款场景未实现;项目履约进度→收入确认规则(完工百分比法)缺失;坏账个别认定法界面缺乏;自动生成收款凭证的工作流联动(收款→核销→凭证三步自动)不存在。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "3. 应付账款管理",
"verdict": "PARTIAL",
"gap": "应付单从采购合同/发票自动生成(非手工录入)的联动不存在;应付核销与付款单之间的双向自动勾联未实现;手工录入其他应付款(借款/押金等)功能有基础但无专项界面;付款凭证自动生成未与付款确认全自动联动(仅PaymentService.confirmPay做了部分)。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "4. 研发费用管理",
"verdict": "PARTIAL",
"gap": "三个口径(会计核算/税务加计扣除/高新认定)独立分类归集未实现(仅有单一category字段,无deductionEligible/hnteTech标记);委托研发境外80%/境外三分之二限额自动校验缺失;人工费与个税/社保数据交叉比对预警未建;研发领料与生产领料系统自动区分标注(projectCode必填校验)未实现;其他相关费用超10%不可加计扣除自动标记缺失;结题后费用结转(费用化→管理费用/资本化→无形资产)自动化未实现。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "6. 税务管理",
"verdict": "PARTIAL",
"gap": "增值税申报表(主表/附表一至四)自动生成未实现(仅有记录台账);进项税勾选认证与抵扣台账缺失;企业所得税递延所得税处理未实现;印花税/房产税/土地使用税按合同金额自动计算未实现;个税代扣代缴与HR工资表联动缺失;电子税务局对接(一键申报/在线缴税)为外部对接项未建;税务风险预警(税负率异常/发票异常监控)未实现。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "7. 资产管理",
"verdict": "PARTIAL",
"gap": "折旧方法仅支持年限平均法(双倍余额递减法等未实现);资产盘点任务生成与移动端扫码盘点未实现;资产增减变动审批流(采购入库/在建转固/报废出售等需审批)仅有status字段无审批工作流;新租赁准则(使用权资产确认/租赁负债/每期利息摊销)未实现;资产减值测试与减值准备计提未实现;上传购置合同/发票影像功能缺失;资产变动与凭证自动联动缺失。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "8. 成本核算与管理",
"verdict": "PARTIAL",
"gap": "品种法/分批法/分步法/作业成本法等多成本计算方法均未实现(仅有标准成本框架);月末自动成本计算引擎(产品成本/项目成本/订单成本)未实现;间接费用按多动因(工时/产量/收入/人数/面积)分摊规则未实现;在制品成本自动归集(生产工单/领料单/工时)联动不完整;成本报表(产品成本计算表/部门成本报表)无专用聚合端点。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "9. 财务数据处理与合规管理(AI辅助)",
"verdict": "PARTIAL",
"gap": "发票OCR识别(AI读取发票图片)未实现;报销单AI合规性自动校验(识别非研发费混入/票据缺失)未实现;财务报表/预算分析初稿AI自动生成未实现(需发票图片输入+结构化输出,现有AI只接收文本prompt);这些是针对财务场景的定向AI能力而非通用补全。",
"severity": "low"
},
{
"area": "支付中心/财务部",
"module": "10. 资金与出纳管理",
"verdict": "PARTIAL",
"gap": "银企直连与银行系统真实对接(余额查询/交易明细下载/电子支付/电子回单)为外部接口未建;银行对账单仅有手动输入,无批量导入+自动勾对(按金额/日期/摘要逐笔勾对)实现;票据管理(支票/汇票领用核销)未实现;余额调节表与未达账项手工调整界面未实现;现金库存限额超额自动提醒存行未实现。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "11. 预算管理(财务预算)",
"verdict": "PARTIAL",
"gap": "自上而下与自下而上两种编制模式无专项工作流;多版本预算(初稿/修订/批准)未实现(无version字段);年度资本预算/现金流预算分类编制缺失;年中预算调整申请+审批+历史记录未建;滚动预算(按月/季未来12月)未实现;预算执行分析(偏差超阈值自动预警)仅有超支状态无偏差率分析端点。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "12. 财务报表与合并报表",
"verdict": "PARTIAL",
"gap": "现金流量表(/cash-flow)端点返回null(未实现或数据源缺失);合并报表功能完全缺失(无内部交易抵消/内部往来消除/合并资产负债表);所有者权益变动表未实现;报表附注自动生成(应收账龄/固定资产明细/应交税费明细)未实现;多会计准则切换(企业准则/小企业准则/IFRS)未实现;自定义报表格式(除ReportDefinitionController通用报表框架外财务专项未建);法定报表按月/季/年导出格式未实现。",
"severity": "high"
},
{
"area": "支付中心/财务部",
"module": "13. 财务合规与审计",
"verdict": "PARTIAL",
"gap": "按岗位(出纳/应收会计/应付会计/总账会计/税务会计/CFO)细粒度菜单权限和科目权限配置未实现(仅有ADMIN/APPROVER两级);关键操作二次授权(凭证过账/红冲需二次确认)未实现;内外部审计只读查询账号创建与电子审计底稿导出接口未实现;电子会计档案归档(符合《电子会计档案管理办法》)与一键导出备份未实现;多会计准则配置切换未实现。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "14. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "HR工资表/社保/公积金→财务入账(个税代扣/费用凭证)自动联动未实现;生产工单→领料成本→在制品归集→入库成本的完整生产成本链路不完整;结算中心(付款指令/票据)与财务系统的自动双向同步未实现(仅有手工IntegrationController);法务诉讼赔偿信息→财务预提损失的联动未建;申报服务部数据推送(高企/专精特新)到财务数据提取接口缺乏专项封装。",
"severity": "med"
},
{
"area": "支付中心/金融办",
"module": "2. 融资申请与审批流程",
"verdict": "PARTIAL",
"gap": "financing-apply 审批模板未在运行实例数据库中,submit-approval 接口 404 失败,审批流实际不可用;融资申请自动校验授信充足性/集团融资政策逻辑缺失。",
"severity": "high"
},
{
"area": "支付中心/金融办",
"module": "3. 融资合同与提款管理",
"verdict": "PARTIAL",
"gap": "合同扫描件上传及版本管理缺失(实体中无 file/attachment 字段,控制器无文件上传端点);费用归集到综合成本仅在 PmtLoanScheme 计算,PmtFinancingContract.contractFee 未自动聚合进 FinancingController 的综合成本分析;到账后未自动推送结算/财务中心通知。",
"severity": "med"
},
{
"area": "支付中心/金融办",
"module": "5. 融资成本分析与决策支持",
"verdict": "PARTIAL",
"gap": "真实XIRR/IRR动态计算未实现(代码注释为'后续');无期限结构图/利率分布图(dashboard仅品种占比文本进度条,无可视化图表);投融资平衡分析(联动投资项目测算资金缺口)完全缺失,未关联 BizPlan/CslProjectFinance;对比市场基准利率功能不存在;高成本融资识别/置换建议无逻辑。",
"severity": "med"
},
{
"area": "支付中心/金融办",
"module": "6. 贷后管理工作",
"verdict": "PARTIAL",
"gap": "需求描述贷后管理为'维护银行信贷关系',当前仅有静态档案维护;无贷后检查/检查记录/合规承诺跟踪(如报表提交、财务数据披露约定、限制条款履行);无贷后事件记录(逾期通知/催告/续授信跟踪);无专属贷后工作流或任务管理。",
"severity": "low"
},
{
"area": "支付中心/金融办",
"module": "7. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "提款到账信息未自动推送结算中心(无从 drawdown 触发的结算通知联动);银企直连接口仅在 BankReconciliationController/ExternalSystemConfigController 有配置框架,无真实银行账户余额查询/还款指令下发实现;成本控制部融资成本归集/项目融资成本分摊无专属接口;经营部客户信用信息读取未与 CustomerCreditController 联动取数。",
"severity": "med"
},
{
"area": "内控部 / 法务风险部/22",
"module": "1. 合同全生命周期管理",
"verdict": "PARTIAL",
"gap": "1) 在线多人协同编辑(Office Online集成/修订痕迹)未实现,draft-from-template仅生成草稿不支持实时协同; 2) 合同类型+金额+风险等级差异化审批路由——当前CrmContractApprovalController仅有固定5节点链,无法按合同类型/金额自动选路由; 3) 电子签名符合《电子签名法》的真实外部对接(法大大/e签宝)仅占位,EsignController注释说明'手工回填'; 4) 合同档案库全文检索(含附件)未实现; 5) 履约异常自动推送法务的触发联动未见实现",
"severity": "med"
},
{
"area": "内控部 / 法务风险部/22",
"module": "2. 合规管理",
"verdict": "PARTIAL",
"gap": "合规风险预警规则库(单笔采购超预算30%/制裁名单校验/无许可证警告等自动触发规则)未实现——当前只有义务到期提醒,缺业务操作触发的合规规则引擎; 外规内化库(行业法规数据库+映射为内部制度)仅有obligation字段记录,无从法规数据库(北大法宝/威科先行)自动拉取功能,但框架基本存在",
"severity": "low"
},
{
"area": "内控部 / 法务风险部/22",
"module": "3. 合规审核与风险预警",
"verdict": "PARTIAL",
"gap": "需求明确要求'AI审核识别风险条款、合规漏洞、生成风险报告'——当前ClauseCompareService是纯关键词文本比对,不是真正的AI语义审核; AiController的/ai/risk端点存在但只是通用补全,没有专门的合同条款合规AI审核场景; 'AI自动对比法律法规更新推送业务部门'完全缺失(LegalRegulationController有制度库但无自动法规比对推送逻辑); 整体是规则比对替代AI审核的PARTIAL",
"severity": "med"
},
{
"area": "内控部 / 法务风险部/22",
"module": "4. 知识产权管理与保护",
"verdict": "PARTIAL",
"gap": "知识产权被侵权应对(收到外部侵权指控、组织内部评估、分配外部律师)的专用流程缺失——CompetitorIpController只处理我方监控对手,无外部来函应对工单; 员工离职触发保密提醒和交接确认的HR联动未实现; 侵权监控到决策(发律师函/行政投诉/诉讼/忽略)的完整处置留痕流程不完整",
"severity": "low"
},
{
"area": "内控部 / 法务风险部/22",
"module": "6. 法律咨询与内部服务",
"verdict": "PARTIAL",
"gap": "法务知识库(常见问题解答/典型案例/合同审核要点/法规解读/关键词+场景检索)缺专用实体,当前只有IpKnowledgeController(知识产权专用)和LegalConsult的历史工单,无通用法务知识库模块; 培训管理(合规培训/合同培训/知识产权培训计划+参训人员+考核结果)缺专用实现; 常见问题知识库自动解答未实现",
"severity": "med"
},
{
"area": "内控部 / 法务风险部/22",
"module": "7. 风险控制与评估",
"verdict": "PARTIAL",
"gap": "定期风险评估(每季度/每年)自动发起各部门填报任务——当前RiskAssessment只是台账录入,无定期自动派发评估任务的调度逻辑; 风险应对措施执行跟踪(完成时限到期提醒/执行状态更新)缺自动预警; 风险事件管理(实际发生的风险事件如重大违约/行政处罚/环保事故的根因分析与预案更新)无专用实体,FraudReportController仅覆盖舞弊类",
"severity": "low"
},
{
"area": "内控部 / 法务风险部/22",
"module": "9. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "供应商黑名单校验(采购合同审批前自动比对黑名单)无实现——仅有SupplierController无法务维护的黑名单; 客户涉诉信息预警(销售合同阶段客户信用风险)缺与LitigationCase的自动联查; 员工竞业限制管理无专用实体(HrLaborContractController涵盖劳动合同但无竞业条款专管); 申报服务部合规性证明文件提供的接口未实现",
"severity": "low"
},
{
"area": "内控部 / 法务风险部/22",
"module": "10. 外部数据接口",
"verdict": "PARTIAL",
"gap": "企查查/天眼查/国家企业信用信息公示系统对接: 未实现,ExternalSystemConfig只是注册表,无实际调用逻辑; 裁判文书网定期检索: 未实现,CrawlJobController和CrawlSourceController存在通用爬虫框架但无法律专用爬取逻辑; 北大法宝/威科先行法规数据库自动对接推送: LegalRegulationController有制度库但无外部法规拉取; 人民银行征信/第三方征信对接: 未实现。整体外部数据接口仅有框架占位无真实对接实现",
"severity": "med"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "1. 审计计划与资源管理",
"verdict": "PARTIAL",
"gap": "缺:①独立年度审计计划编制(按风险等级/重要性/管理层要求);②审计人员资质专长可用时间管理;③资源冲突检测;④项目预算与费用报销关联。",
"severity": "med"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "2. 审计项目实施管理",
"verdict": "PARTIAL",
"gap": "缺:①资料清单请求(向被审计单位发出资料清单并跟踪提供状态);②证据文件水印/防篡改哈希值(无加密存储层,仅权限隔离);③审计报告自动生成端点(基于底稿和问题清单生成报告模板+审批+发送流程);④底稿模板引用(有程序库但底稿无直接引用模板机制)。",
"severity": "med"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "4. 风险管理审计",
"verdict": "PARTIAL",
"gap": "缺:①风险管理有效性专项审计流程(审计人员对风险应对措施评估结论→自动生成AuditFinding的联动);②风险库与审计项目的关联(未将高风险领域自动推送生成审计项目)。",
"severity": "low"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "5. 经济责任审计(离任审计)",
"verdict": "PARTIAL",
"gap": "缺:①人事任免文件自动触发立项联动(无HR变动事件钩子,仅手动创建);②被审计人任职期间/管辖范围与HR系统自动关联;③违规处罚金额无直接取数口(需手工覆盖violationAmountOverride)。",
"severity": "low"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "6. 舞弊风险监测与调查",
"verdict": "PARTIAL",
"gap": "缺:①证据文件加密存储(无实际crypto层,仅权限隔离读口在SENSITIVE_READ_PREFIXES);②独立调查空间(无DB级别的row-level security仅调查组可见);③自定义数据比对模型(如考勤vs门禁、差旅报销vs行程单,无ad-hoc查询构建器);④QR码举报入口(仅逻辑声明渠道,无独立匿名入口)。",
"severity": "med"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "7. 持续监控与自动预警",
"verdict": "PARTIAL",
"gap": "缺:①无计划调度器(无Spring @Scheduled或定时任务,run-all只能手动触发,需人工执行或外部cron);②规则类型固定为5种(SUPPORTED_TYPES硬编码,需求要求可自定义任意规则类型);③无存货账龄超限/异常折扣等额外规则类型。",
"severity": "med"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "8. 审计数据分析(CAATs",
"verdict": "PARTIAL",
"gap": "缺:①跨模块取数覆盖面有限(生产/库存/人事/结算银行流水等模块未纳入CAATs取数范围);②无ad-hoc条件过滤/抽样参数(分析模型参数固定,无自定义filter builder);③可视化图表为前端渲染数据端点(无散点图/热力图直接图像输出,前端实现质量待查);④无连续审计调度(无自动日记账分析触发)。",
"severity": "low"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "9. 审计档案与知识库",
"verdict": "PARTIAL",
"gap": "缺:①无统一审计档案库实体(无独立AuditArchive表按年度/类型分类归档,底稿/报告/证据/整改记录无统一归档入口);②无全文检索(无ES/Lucene集成);③无审计发现库单独聚合视图(可通过audit-findings查询但无专门积累/检索页);④无法规制度库(无LegalRegulation与审计的关联,仅LegalRegulationController属法务部)。",
"severity": "med"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "10. 合规与质量保证",
"verdict": "PARTIAL",
"gap": "缺:①独立质量复核流程(项目完成后指定独立复核人,质量检查程序执行记录、证据充分性、底稿规范性的结论实体);②审计人员独立性自动校验(无曾任职/亲属关系冲突检测,需要与HR系统对比);③审计委员会报告自动生成(无季度/年度审计工作报告生成端点,仅实时dashboard数据)。",
"severity": "med"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "11. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "缺:①无系统化审计只读聚合视图(需要从财务凭证/采购订单/生产工单/人事薪酬/银行流水等模块统一取数,当前仅零散端点);②HR人员档案/薪酬/考勤与审计模块无直接集成接口;③结算中心银行流水/票据台账无审计专用只读端点;④各业务部门内控自评问卷无专项数据流向审计(ComplianceChecklist存在但无与AuditProject联动)。",
"severity": "low"
},
{
"area": "品牌推广部 / 宣传部/品牌推广中心",
"module": "7. 内部宣传与文化",
"verdict": "PARTIAL",
"gap": "内刊/内网管理无专用'内刊成册'模块:无在线投稿→审核→发布→成册(PDF合集)闭环,现有story.vue投稿流程仅覆盖故事类内容,无制度宣导/员工风采专题编排; 企业大事记与宣传部功能路径未显式关联品牌推广中心(ChronicleEventController原为知识产权部设计); 员工宣传素材下载缺权限控制(fileUrl仅存URL字符串,无版本授权下载追踪)",
"severity": "med"
},
{
"area": "品牌推广部 / 宣传部/品牌推广中心",
"module": "8. 协同与接口",
"verdict": "PARTIAL",
"gap": "申报服务部接口(企业荣誉/重大新闻用于申报材料)未建立直接数据推送链路——BrandHonor与申报服务模块无API联动; 经营部接口(展会信息/客户活动/宣传物料支持)无跨模块API串联; 人力资源部(员工活动/招聘宣传)无数据互通; 协同接口仅部分财务和法务有实质联动,其余为数据孤岛",
"severity": "med"
},
{
"area": "品牌推广部 / 宣传部/品牌推广中心",
"module": "9. 移动端应用",
"verdict": "PARTIAL",
"gap": "舆情预警真实推送未串联(DeclPushDevice框架已有但SentimentController.alerts仅为轮询端点,无主动push到已注册设备的逻辑); 无独立原生App,依赖H5响应式布局; 二维码生成/扫描为前端模拟,无后端QR码生成API(EventCheckin接受传入attendeeCode而非服务端生成签到码)",
"severity": "med"
},
{
"area": "品牌推广部/项目文化",
"module": "2. 项目宣传与故事挖掘",
"verdict": "PARTIAL",
"gap": "需求「自动汇总并推送简报给全员/客户」的推送/分发逻辑缺失——仅有聚合数据接口,无推送通知或邮件分发功能",
"severity": "low"
},
{
"area": "品牌推广部/项目文化",
"module": "5. 项目文化评估与反馈",
"verdict": "LOGIC_GAP",
"gap": "/api/oa/culture-surveys/{id}/responses POST 端点未加入 AuthInterceptor PUBLIC 白名单,匿名提交返回 401;需求「员工可匿名填写」的核心约束无法满足",
"severity": "med"
},
{
"area": "品牌推广部/项目文化",
"module": "7. 移动端应用",
"verdict": "PARTIAL",
"gap": "1) 无移动端专属文化功能 H5 页(评优申报/故事投稿/问卷);2) 扫码签到无真实 QR 码生成/摄像头扫描实现;3) 匿名问卷 POST 需登录(401 阻断)",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "3. 资质维护与延续",
"verdict": "PARTIAL",
"gap": "无专属「年检/年报任务自动生成」控制器(RdMaintenanceTaskController是知识产权部不是资质维护);无「动态核查一键导出报告」专属端点(QualExportController只有清单JSON无结构化核查报告);无「资质升级条件实时监控差距」独立看板端点,gap分析依附于申报单而非独立运营仪表板。",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "6. 资质使用与投标支持",
"verdict": "PARTIAL",
"gap": "真伪验证仅为模拟端点,未实际对接全国建筑市场监管公共服务平台外网API;一键导出缺少真实ZIP/PDF打包能力(仅返回JSON清单,前端需自行生成);无前端专属「资质使用与投标支持」独立页面,功能散落在qualification.vue使用记录抽屉中。",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "8. 报表与决策分析",
"verdict": "PARTIAL",
"gap": "无专属「资质全景图」(图形化展示所有资质等级/有效期/业务板块分类的可视化);无「资质到期日历」(12个月日历视图);无「人员证书统计与资质标准差距」独立仪表板;无「申报成本ROI分析」端点(申报费用有台账但无ROI计算接口)。这4个分析子功能无专属后端聚合端点和前端页面。",
"severity": "med"
},
{
"area": "行政/综合部",
"module": "9. 移动端应用(资质预警/查询/借出/业绩上传)",
"verdict": "PARTIAL",
"gap": "无专属移动端资质预警接收页;无证书借出手机扫码登记页;无业绩上传手机专属页;移动端仅有3页通用功能(工作台/打卡/审批),资质管理移动专属功能全缺前端承载。",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "11. 招聘与人才管理",
"verdict": "PARTIAL",
"gap": "recruit.vue使用settingListStore假数据,无真实后端HR招聘管理API;AI简历筛选/初筛报告/面试题库自动生成/入职材料AI起草均未与AiController集成——页面无AI调用代码;无简历上传解析功能;整体停留在简单CRUD占位,需求的AI深度功能完全缺失。",
"severity": "med"
},
{
"area": "行政/综合部",
"module": "18. 员工自助服务",
"verdict": "PARTIAL",
"gap": "无专属「我的档案」员工自助视图(只能通过管理员页面间接访问);无「申请纠错」功能(员工发起错误订正申请流程);无「证书上传」员工自主上传+HR审核归档流程;StaffDossierController无限制本人只读视图端点——员工自助与管理员视图混用,未做角色分离的自助门户。",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "19. 与其他部门接口",
"verdict": "PARTIAL",
"gap": "与「申报服务部」「法务风险部」「财务部」的跨模块接口未建API层联动:无将StaffCredential/HrLaborContract数据推送到DeclAchievementController的自动同步;无将工资单归档自动触发到StaffDossier的联动;无法务合同合规性检查向HR的风险提示接口;跨部门接口停留在「数据共库可查」而非「事件驱动主动推送」。",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "20. 移动端应用(档案)",
"verdict": "PARTIAL",
"gap": "无「手机端档案借阅申请」专属移动页;无「证明材料自助打印申请」移动页;无「员工手机查看我的档案」移动页;无「档案员扫码盘点实体档案」移动页;无「新员工手机上传身份证/学历证」移动页——5项档案移动专属功能均缺前端承载,移动端3页(工作台/打卡/审批)未专门适配档案场景。",
"severity": "low"
},
{
"area": "行政/信息部",
"module": "1. IT资产管理(硬件/软件/设施)",
"verdict": "PARTIAL",
"gap": "IT采购管理子模块缺失:IT设备/软件采购申请→审批→订单→入库的完整采购流程未建(AdminProcurementController.category='办公用品',无IT类别专属流;ItAsset中无purchaseAmount/supplier字段,无法关联采购订单与入库)。移动端扫码盘点仅有后端/scan-stocktake端点,无专用移动端页面。",
"severity": "med"
},
{
"area": "行政/信息部",
"module": "2. 系统运维与监控",
"verdict": "PARTIAL",
"gap": "日志管理(§2)缺专属IT系统日志集中收集模块:OperationAuditLogController只覆盖ERP操作留痕,无按日志级别/关键字检索、6个月合规留存期限管理的IT基础设施日志台账;高可用与容灾(§2)完全缺失:无集群/双机热备/异地容灾配置记录、故障自动切换记录、定期容灾切换演练台账;系统巡检报告(每日/每周自动生成)无定时调度落地,仅轮询驱动。",
"severity": "med"
},
{
"area": "行政/信息部",
"module": "3. IT服务与用户支持",
"verdict": "PARTIAL",
"gap": "远程协助(§3)完全缺失:无集成远程桌面工具的授权流程/会话记录端点,无用户授权许可记录。移动端工单提交缺专用移动端页面(仅MobileController有summary聚合,无工单提交/拍照上传专用接口)。",
"severity": "low"
},
{
"area": "行政/信息部",
"module": "4. 网络与信息安全",
"verdict": "PARTIAL",
"gap": "权限与账号审计(§4)缺与HR联动:UserController.setEnabled字段存在,但无离职触发器自动禁用账号的跨模块联动(HR离职事件→系统账号自动disable),也无账号权限定期审计报告端点;数据安全(§4)完全缺失:无敏感数据脱敏/加密策略管理、数据导出申请审批流程、DLP策略台账;安全培训(§4)缺IT信息安全培训记录(SafetyTrainingController属EHS生产安全,无钓鱼演练/安全意识考试专属模块)。",
"severity": "med"
},
{
"area": "行政/信息部",
"module": "6. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "HR联动(§6)无真实跨模块触发:员工离职→自动禁用系统账号、入职→自动开通账号、岗位变动→调整权限等均无自动化联动;AdminProcurementController无IT设备/软件采购专属category路由与供应商管理;法务风险部信息安全合规接口仅有ComplianceObligationController,与IT安全体系无集成挂钩。",
"severity": "med"
},
{
"area": "行政/信息部",
"module": "7. 移动端应用",
"verdict": "PARTIAL",
"gap": "IT移动端缺专用场景:无移动端专用工单提交页(含拍照上传),/api/oa/mobile未暴露工单提交入口;无移动端资产扫码盘点专用页面(scan-stocktake端点存在但无前端移动扫码流);无IT系统关键异常手机Push告警机制(无PushNotification与it-monitors联动,仅轮询看board);移动审批入口(/mobile-approvals)为通用审批,无IT采购/变更/权限申请专属工单的移动端快捷入口。",
"severity": "low"
},
{
"area": "行政/办公室",
"module": "2. 日常行政工作优化(AI自动整理/起草/汇总/纪要)",
"verdict": "PARTIAL",
"gap": "需求要求行政专属AI场景:1)企业制度/会议纪要AI自动整理并分析关键信息生成文档推送指定位置;2)固定格式公文/通知AI自动生成初稿;3)多部门周报/月报AI汇总;4)会议决策纪要/待办/跟进节点AI自动整理并同步。现行AI端点是通用 prompt-in/text-out,无行政场景专属入口、无与纪要/公文/周报数据联动的自动化流程、无推送到指定位置的结构化输出。",
"severity": "med"
},
{
"area": "行政/办公室",
"module": "3. 培训学习(AI生成题库/学习资料/定制化路径)",
"verdict": "PARTIAL",
"gap": "需求核心是AI生成岗位培训题库、学习资料、定制化学习路径。现行仅一张基础培训计划表格(非真实后端),无AI题库生成集成、无学习资料库、无基于岗位的定制化学习路径引擎、无在线学习进度跟踪/考核功能。",
"severity": "med"
},
{
"area": "行政/办公室",
"module": "7. 安保与门禁",
"verdict": "PARTIAL",
"gap": "需求中「监控管理」(监控设备台账/运行状态巡检/录像调阅申请→审批→调阅记录)和「出入管理」(员工工卡/人脸识别门禁记录/外来车辆登记/大件物品带出审批单)两个子功能缺乏专属控制器和实体,仅由通用安保事件单笔覆盖,无设备台账、无录像调阅审批流、无门禁刷卡记录表。",
"severity": "med"
},
{
"area": "行政 / 后勤/行政后勤中心",
"module": "1. 食堂管理",
"verdict": "PARTIAL",
"gap": "拍照上传缺真实文件上传接口(photos仅存字符串URL,无文件存储服务器端);食材采购建议与实际采购申请流程未联动(建议仅为计算结果,不能一键转采购单)。",
"severity": "low"
},
{
"area": "行政 / 后勤/行政后勤中心",
"module": "2. 后勤成本与预算",
"verdict": "PARTIAL",
"gap": "供应商管理仅有档案(名称/类别/联系/银行),缺合同台账、付款记录独立实体和服务质量评价评分(LogisticsExpense.supplierName是文本字段,无结构化合同/付款流水/历史评价);供应商与后勤费用的显式合同-付款-评价闭环未建。",
"severity": "med"
},
{
"area": "行政 / 后勤/行政后勤中心",
"module": "3. 服务满意度与改进",
"verdict": "PARTIAL",
"gap": "缺专项定期满意度问卷派发机制(需求要求'定期向员工发放问卷'按场景分类如食堂口味/车辆准点率/宿舍维修速度/保洁质量等);现有LogisticsTicket是工单投诉建议,非结构化问卷;缺季度满意度得分趋势报表(时序分析);投诉分类统计需手动从serviceType聚合,无自动闭环改进报告生成。",
"severity": "med"
},
{
"area": "行政 / 后勤/行政后勤中心",
"module": "4. 报表与看板",
"verdict": "PARTIAL",
"gap": "缺车辆运行报表专页(车辆使用率/油耗趋势/维修费用排行)——AdminVehicleController有/cost/allocation(按部门归集用车费用)和/alerts/expiry,但无使用率时序趋势和维修费排行APILogisticsDashboardController未聚合车辆子报表;满意度趋势(季度得分变化+投诉分类统计)无时序分析端点;食材损耗率无专门计算(报损量/入库量未统计)。",
"severity": "med"
},
{
"area": "行政 / 后勤/行政后勤中心",
"module": "5. 移动端应用",
"verdict": "PARTIAL",
"gap": "无独立移动端专属应用或Hybrid壳(需求要求手机App);通行码为6位数字串,无真正QR Code图片生成端点(仅存passCode字符串,需前端自行渲染二维码)MobileController(/api/oa/mobile)仅有/summary工作台聚合,无移动端专属的报餐/用车/报修/入住简化界面API;满意度问卷手机填写无专属移动端问卷流;快递'取件通知'推送机制无(仅状态查询,无WebSocket/Push通知)。",
"severity": "med"
}
],
"buildable": [
{
"area": "创新研发中心/产品开发部",
"module": "3. BOM与设计文档管理",
"verdict": "PARTIAL",
"gap": "文档签审流程(校对/审核/批准分步动作)缺专属状态机端点; 发布通知下游部门(采购/生产)联动无实现; 设计文档版本历史/旧版回收无专属端点",
"severity": "med"
},
{
"area": "创新研发中心/产品开发部",
"module": "8. 研发知识库",
"verdict": "PARTIAL",
"gap": "无专属R&D经验教训/技术规范/checklist知识库端点;竞品分析库挂在CRM竞对模块,缺研发专用拆解报告和性能对比结构化字段",
"severity": "low"
},
{
"area": "创新研发中心/产品开发部",
"module": "11. 移动端应用",
"verdict": "PARTIAL",
"gap": "缺移动专项照片上传+关联WBS任务端点;无设计文档/图纸移动在线预览URL端点;无mobile-progress轻量封装接口",
"severity": "low"
},
{
"area": "创新研发中心/申报服务部",
"module": "1. 政策与申报计划管理",
"verdict": "PARTIAL",
"gap": "年度/季度申报计划(budgeted plan含预算/预期收益/计划时间表)无独立实体,WmDeclPlanController是工法专利计划而非通用申报计划;条件自查结果与申报计划的进度跟踪联动未打通;申报计划经审批后执行的审批流尚缺",
"severity": "low"
},
{
"area": "创新研发中心/申报服务部",
"module": "5. 报表与绩效分析",
"verdict": "PARTIAL",
"gap": "申报日历(以日历形式展示全年各项目关键时间节点/导入个人日程):无专用后端端点,DeclStepController有dueDate字段但无calendar聚合API;政策兑现分析(各类政策成功率/平均周期/投入产出比)无独立端点",
"severity": "low"
},
{
"area": "创新研发中心/知识产权部",
"module": "11. 预算与计划管理",
"verdict": "PARTIAL",
"gap": "「年度研发立项项目表和科技人员名单」独立在线维护(专属实体+导入导出)未实现;系统仅从 PersonnelCert 间接统计科技人员人数,无专用「科技人员名单」台账(含职称/从事研发工时比例等字段)供直接维护和导出标准表格。",
"severity": "low"
},
{
"area": "创新研发中心/知识产权部",
"module": "13. 资料归档中心",
"verdict": "PARTIAL",
"gap": "「会议纪要检查表」功能缺失:需求要求系统根据纪要内容自动生成待办事项、跟踪完成情况并与责任人关联;现有 Archive 仅分类存档,无从纪要自动提取待办/追踪完成/责任人关联的逻辑。「科研信誉加分文件专项归档」及按申报要求快速打包也未见独立实现。",
"severity": "low"
},
{
"area": "创新研发中心/知识产权部",
"module": "14. 工作交接与知识沉淀",
"verdict": "PARTIAL",
"gap": "HandoverController 仅有 items 单字段(自由文本),缺需求要求的结构化字段:岗位职责/在办事项清单/常用系统账号/关键联系人/文件路径;无「一键生成交接清单」专用端点。大事记的 relatedRefs 仅逗号分隔字符串,未强关联到实体文档记录。",
"severity": "low"
},
{
"area": "创新研发中心/实验室",
"module": "5. 报告与数据输出",
"verdict": "PARTIAL",
"gap": "检测报告未接OA审批引擎,三级签核(检测人→复核人→批准人)仅靠字段平铺,无审批节点流转、无审批中心消息通知",
"severity": "low"
},
{
"area": "设计研究中心/咨询可研院",
"module": "2. 咨询报告编制管理",
"verdict": "PARTIAL",
"gap": "多人实时协同编辑:系统有CollabSocketHandler(ws/collab/{docId} yjs CRDT),但CslReportChapter.editedBy仅字符串字段,章节与collabDocId无显式绑定/无自动初始化collab房间,协同通道技术上可用但未与CSL报告章节强集成。批注功能未见专用接口(无chapter-comments端点)。",
"severity": "low"
},
{
"area": "设计研究中心/咨询可研院",
"module": "3. 专家库与人力资源协同",
"verdict": "PARTIAL",
"gap": "积分制绩效评估机制未建(CslProjectFinanceController有产值分配/奖金核算但无积分台账实体/接口);团队排班计划无专用接口;工时管理与HR系统(人员档案/绩效考核)联动通过CslCrossDeptController只读聚合,无写回HR的正式通道。",
"severity": "low"
},
{
"area": "设计研究中心/咨询可研院",
"module": "5. 市场经营与招投标管理",
"verdict": "PARTIAL",
"gap": "CSL咨询项目与Bid/Opportunity无显式关联字段(cslProjectId),需手工认领;投标知识库为通用BidLossCase实体,未与CSL可研院投标类型(咨询projectType)专项绑定;合同收款计划/开票计划无专用序列接口(ContractMilestone覆盖但收款计划较简);客户画像/复购机会分析功能弱(CrmAnalysis仅商机统计)。",
"severity": "low"
},
{
"area": "设计研究中心/咨询可研院",
"module": "6. 财务管理与成本核算",
"verdict": "PARTIAL",
"gap": "经营分析报表多维度穿透查询未实现(CslDashboard仅内存聚合,无按客户贡献/按人员产值的钻取API);费用报销与项目预算科目的自动关联(报销单挂靠预算行)依赖手工填写budgetLineId而非系统自动归属;间接成本分摊规则无自动化引擎(需手工录入)。",
"severity": "low"
},
{
"area": "设计研究中心/咨询可研院",
"module": "7. 合规风控与审计追溯",
"verdict": "PARTIAL",
"gap": "操作审计追踪不系统:AutomationLog依赖业务代码手动写入,非拦截器级全量记录,咨询报告修改/工时调整/人员调配等操作留痕依赖各自Controller逻辑,非统一审计框架;核心数据版本保留仅在CslReport(version+1)和CslArchive(多版本并存)有实现,其他实体(如CslTask/CslTimesheet历史版本)无保留机制;合规规则(如投资估算编制规范)采用summary关键词匹配而非结构化规则引擎,易绕过。",
"severity": "low"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "1. 监理规划与准备工作管理",
"verdict": "PARTIAL",
"gap": "缺:①设计交底/图纸会审问题清单独立在线跟踪(与设计部图纸版本联动);②监理检测设备台账+校准证书+领用归还登记(非实验室仪器域)",
"severity": "low"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "6. 安全生产管理",
"verdict": "PARTIAL",
"gap": "安全检查/隐患整改/培训/事故上报均缺少 supervisionProjectId 关联,无法在监理项目视角归集汇总至月报",
"severity": "low"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "8. 竣工验收与档案管理",
"verdict": "PARTIAL",
"gap": "监理全过程文件按档案目录自动组卷至ArchiveController尚无联动逻辑,需手动提交归档;电子档案移交建设单位接口缺失",
"severity": "low"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "1. 销售与合同管理",
"verdict": "PARTIAL",
"gap": "合同实体(Contract)字段不包含「技术协议」「供货范围」「交付节点」「付款条件」「质保条款」等环保设备专属字段,仅通用合同台账;ContractChange 变更后无法自动影响生产计划(MfgSalesOrder.salesStage)和采购申请——变更→生产/采购联动缺失;合同与MfgSalesOrder通过 contractNo 字符串关联,无外键强绑定,关联完整性依赖手工填写。",
"severity": "med"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "3. 生产计划与排程",
"verdict": "PARTIAL",
"gap": "无针对环保设备的项目级 MPS(主生产计划)——缺按项目编制生产节点(下料→焊接→机加工→涂装→组装→调试)的甘特图展示;无 APS 有限能力排程——无按车间/产线/设备/人员能力的有限能力排程,无拖拽调整/负荷率/插单影响模拟;MRP 净需求计算基于 BomItem 老结构而非新建的 MfgEngBom/MfgEngBomItem,两套 BOM 模型未联通。",
"severity": "high"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "6. 库存管理",
"verdict": "PARTIAL",
"gap": "InventoryItem 无 serialNo/batchNo 字段,重要部件(电机/风机/控制柜)序列号批次追溯缺失;仅单一 location 字段,无多仓库维度管理(原材料库/半成品库/成品库/备件库独立账本);无危险品(油漆/溶剂)单独库区标记;无呆滞物料(180天未变动)定期提醒端点。",
"severity": "med"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "9. 售后服务与运维管理",
"verdict": "PARTIAL",
"gap": "无 IoT/物联网远程运维对接接口——需求「对接物联网平台实时监控设备运行参数(风机电流/PH值/压力),异常自动报警并生成工单」完全未实现;报修入口仅后台录入,无客户自助在线提交通道;设备档案(型号/安装位置/历史记录)自动匹配缺失,需手工填写。",
"severity": "med"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "10. 成本核算与财务集成",
"verdict": "PARTIAL",
"gap": "无在制品(WIP)月末成本端点——无约当产量法或实际投料法计算在制品成本的控制器;发货确认时无自动结转销售成本(销售成本与收入匹配缺联动);采购发票/销售发票/费用报销自动生成财务凭证(业财一体化)缺失——ArApController 仅手工登记,无自动从 PO/SO 生成凭证的触发逻辑;ServiceTicket 售后成本归集按 customer 匹配项目而非按 projectCode,精度不足。",
"severity": "med"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "1. 原料采购与供应商管理",
"verdict": "PARTIAL",
"gap": "供应商准入独立档案缺失:需求要求供应商提供检测报告/无害化证明独立评级并形成准入台账,当前 admitDocs 仅是文本字段;无供应商档案理化特性(C/N比/重金属本底)专表;批次溯源中原料理化特性(有机质/C/N比)记录字段存在但无重金属多项独立字段(heavyMetalFail为单一布尔值)。",
"severity": "low"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "4. 车间生产执行",
"verdict": "PARTIAL",
"gap": "缺工序级子工单:需求要求按预处理/粉碎/筛分/造粒/干燥/冷却/包膜等各工序独立生成工单(下达→领料→加工→报工→质检→转序),当前WorkOrder粒度为整批产品工单无工序明细;缺移动端/工位机报工接口(工序级报工、工时采集、人工成本归集);设备运行参数实时/定时记录(电流/转速/干燥介质温度)关联工单未实现;在制品(腐熟料/未包装颗粒)按工序位置查询由FertStockLot仓别字段半覆盖,但无专门WIP位置追踪(按发酵槽/暂存区)。",
"severity": "med"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "5. 质量检验与追溯",
"verdict": "PARTIAL",
"gap": "缺独立过程检验模块:需求要求发酵过程检测(铵态氮/硝态氮)、造粒后检测(颗粒强度/粒径分布)作为独立检验类型,当前FertProductQc仅定位成品检验,过程检验依赖ferment-logs中温度/pH记录,无铵态氮/硝态氮/颗粒强度/粒径分布专项;原料检验(重金属多项:砷汞铅铬镉单项/蛔虫卵死亡率/粪大肠菌群数)作为独立检验单缺失,FeedstockBatch检验结果仅有水分/杂质/有机质/CN及heavyMetalFail单布尔值。",
"severity": "med"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "8. 环保与安全(EHS)管理",
"verdict": "PARTIAL",
"gap": "缺废水专项模块:需求要求记录发酵渗滤液/冲洗水产生量/处理量/外排达标,无FertWastewater控制器;缺固废专项:废包装袋/除尘灰/不合格品分类记录合规处置台账;缺职业健康专项:粉尘浓度监测(粉碎/筛分/造粒岗位)、劳保用品发放记录、定期职业健康体检台账均无专用接口,通用SafetyCheckController不覆盖这些字段。",
"severity": "med"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "10. 成本核算与财务集成",
"verdict": "PARTIAL",
"gap": "缺与财务集成的自动凭证生成:需求要求采购发票/销售发票/费用报销/收付款自动生成会计凭证实现业财一体化;FertBatchCostController无向ArApController或凭证系统的自动写入联动;成本结转至财务科目的接口不存在。",
"severity": "med"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "11. 与其他部门的接口要求",
"verdict": "MISSING",
"gap": "五个部门接口均缺:①实验室/LIMS接口(原料/过程/成品检测数据与LabSample/LabElnController的自动流转)缺失;②申报服务部接口(产品检测报告/有机认证/绿色生产资料/肥料登记证/环保排放数据输出到申报材料)缺失;③环保设备制造中心接口(发酵除臭系统/废水处理设备/热风炉运维数据共享)缺失;④咨询可研院接口(产能设计/工艺路线/投资概算比对实际)缺失;⑤知识产权部接口(菌种/发酵工艺/造粒技术实验记录→专利申请数据)缺失。",
"severity": "high"
},
{
"area": "工程管理中心/质安部",
"module": "1. 质量管理体系",
"verdict": "PARTIAL",
"gap": "缺文件与记录控制模块(质量手册版本管理/废止提醒/记录保存期限到期归档/销毁提醒);管理评审仅作通用记录,无自动汇总管理评审输入数据的专用流程和评审报告生成。",
"severity": "med"
},
{
"area": "工程管理中心/质安部",
"module": "2. 安全生产管理",
"verdict": "PARTIAL",
"gap": "应急管理缺应急物资台账及检查记录的专用端点(SafetyFacility含部分应急物资但不专指);安全投入与财务模块的联动校验(提取/使用符合法规要求的自动核查)未实现。",
"severity": "low"
},
{
"area": "工程管理中心/质安部",
"module": "3. 职业健康管理",
"verdict": "PARTIAL",
"gap": "作业场所监测(粉尘/噪声/照度/温湿度)无专用结构化监测数据存储模块,仅在OccHazardFactor上挂lastMeasuredValue/lastMonitorDate单字段,缺多参数监测记录表和生成监测报告功能;无物联网对接框架;超标项目联动整改链已实现但监测报告生成缺失。",
"severity": "low"
},
{
"area": "工程管理中心/质安部",
"module": "8. 数据分析与报告",
"verdict": "PARTIAL",
"gap": "无趋势分析端点(/api/oa/ehs-board/trend返回404):需求要求隐患类型分布趋势/事故类型趋势/职业健康体检异常率等时序趋势,现系统仅有截面统计无时间维度分析;无自动生成月/季度/年度标准化报表功能,缺政府监管格式导出(安全生产事故统计表/排污许可执行报告);训练完成率/特种设备检验率等KPI未在看板中集成。",
"severity": "med"
},
{
"area": "工程管理中心/资料室",
"module": "6. 保密与权限管理",
"verdict": "PARTIAL",
"gap": "ACL 层与 ArchiveController 读写执行层完全脱钩——ACL 记录存在但 ArchiveController.get/list 不查询 archive-acls,实际读取仅走密级粗粒度而非细粒度权限;脱敏/遮挡功能(含敏感信息身份证/银行账号自动脱敏显示)完全缺失;电子借阅不可下载/截图的技术防护无服务端实现。",
"severity": "med"
},
{
"area": "工程管理中心/资料室",
"module": "7. 合规与审计支持",
"verdict": "PARTIAL",
"gap": "电子签名与可信时间戳(关键档案归档过程电子证据要求)完全缺失,无任何 E-Sign/时间戳服务对接;电子档案自动备份(本地+异地云,每日增量/每周全量策略)无资料室专属备份配置,仅有 ItBackupController 面向 IT 基础设施;长期保存格式转换(PDF/A、XML)无任何实现;合规审计报告一键导出(Export 接口)缺失,仅有 GET 接口供前端分页展示。",
"severity": "med"
},
{
"area": "工程管理中心/资料室",
"module": "8. 与其它部门的接口要求",
"verdict": "PARTIAL",
"gap": "申报服务部自动获取档案电子版及归档状态接口未实现(DeclarationController 未调用 ArchiveRepository);法务风险部合同/诉讼文书自动归档链未实现(TriggerRuleEngine 仅有 project.toArchive,无 contract.toArchive/legal.toArchive);工程监理部图纸版本归档对接未实现(SupervisionInspectionController 未链接 ArchiveVersion);财务部会计档案自动归档链缺失;人力资源部员工档案自动归档链缺失(HrEventArchiveController 是独立人事档案,未流入资料室 Archive 表);知识产权部证书电子档同步链缺失;质安部质量记录归档链缺失(各部门需各自调 ArchiveSubmission 或 TriggerRuleEngine 但均未实现)。",
"severity": "med"
},
{
"area": "工程管理中心/专利工法办",
"module": "4. 申报材料与文档管理",
"verdict": "PARTIAL",
"gap": "模板库program字段面向高企/专精特新申报,无针对工法申报书/专利交底书/查新报告的专门模板分类;版本控制实体缺失(只有WorkMethodEvent事件流,无专门DocumentVersion表);「自动打包申报材料合并为PDF」功能未实现(QualExportController仅有资质一键导出,无工法/专利对应逻辑);附件上传仅via通用File模块,未与申报记录强绑定",
"severity": "med"
},
{
"area": "工程管理中心/专利工法办",
"module": "10. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "法务风险部:无CompetitorIpController在工法/专利模块的侵权监控联动(CompetitorIpController独立存在但与WorkMethod/Patent无关联);HR:奖励分配发明人贡献未与User实体的部门/岗位字段关联查询(contributors为纯文本字符串);资料室:工法证书/专利证书批准后无自动触发ArchiveSubmission归档;技术中心/研发部:techBackground/contentPrinciple字段存在但无与RD模块的查新报告强关联",
"severity": "med"
},
{
"area": "工程管理中心/成本控制部",
"module": "2. 合同管理模块",
"verdict": "PARTIAL",
"gap": "1)无合同附件日期校验逻辑(需求:附件日期在合同签订日期之后无法提交),ContractController无附件prereview端点。2)甲方信息自动带入无专用法人/授权人主档实体,无/api/oa/legal-entity或公司主体master端点。3)合同线上打印端点不存在(GET /api/oa/contracts/{id}/print返回404)。4)合同变更(ContractChangeController)仅回写合同金额/状态,不触发项目WBS预算行成本重算。5)供应商准入前置条件(安责险、施工主合同)无系统门槛强制,仅supplier-check做软查询。",
"severity": "med"
},
{
"area": "工程管理中心/成本控制部",
"module": "3. 物料清单(BOM)差异自动核算",
"verdict": "PARTIAL",
"gap": "1)差异核算为手动录入触发,无生产工单完工事件自动触发BomVarianceDetail创建的联动逻辑。2)差异金额无下钻至具体生产工单/采购订单/领料单的drill-through端点(BomVarianceDetailController无 /{id}/drill端点,仅有全局汇总)。3)月末差异分摊至库存/销售成本+会计分录生成未落地(无自动分录接口)。",
"severity": "med"
},
{
"area": "工程管理中心/成本控制部",
"module": "4. 项目成本控制",
"verdict": "PARTIAL",
"gap": "1)需求§4.6一对多进度款(多个人材机流程汇入一个进度款流程)未落地,PaymentController仅支持一对一pay type映射。2)合同超额预警仅在ContractBudgetReview层,ProjectCostControl层无合同超额自动阻断付款申请的联动闸门。3)成控部查看在途流程进度(需求§4.5)无专用端点,仅通用审批流查询。4)老项目数据迁移工具缺失。",
"severity": "med"
},
{
"area": "工程管理中心/成本控制部",
"module": "5. 采购成本控制",
"verdict": "PARTIAL",
"gap": "1)大宗采购在线招标/比价管理(网上竞价、系统记录各家报价、自动推荐最低价中标)缺失,无bidding模块与cost-purchase-orders的整合路径。2)采购变更(数量/单价修改)后无自动通知成控部审批的工作流触发(仅手动修改+状态回草稿)。3)中标清单单价对比统计仅在BomAnalysis层,CostPurchaseOrder与BomItem的价格对比联动未集成。",
"severity": "low"
},
{
"area": "工程管理中心/成本控制部",
"module": "6. 成本报表与决策支持",
"verdict": "PARTIAL",
"gap": "1)自定义报表(任选数据模块组合)无低代码报表引擎,仅固定聚合端点,无动态字段筛选器。2)成本趋势预测仅线性外推,无与未来生产计划/采购计划联动的预测引擎。3)产品成本计算表(标准vs实际,含外协明细+差异率+环比同比)为独立端点组合,前端无专门报表页统一展示。",
"severity": "low"
},
{
"area": "工程管理中心/成本控制部",
"module": "7. 合规与审计追溯",
"verdict": "PARTIAL",
"gap": "1)存货计价方法配置(移动平均/先进先出/个别计价)无专用实体,库存成本计价口径固定无法配置切换。2)成本调整操作日志(标准成本修订/差异手工分摊/预算修改的操作人+时间+原因)无专用AuditLog实体,仅依赖通用操作记录。3)成本核算底稿只读导出接口(供外审)仅通过现有read API组合,无统一只读审计包端点。",
"severity": "low"
},
{
"area": "工程管理中心/成本控制部",
"module": "8. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "1)HR工时费率(部门人工成本分摊率)不自动流入StandardCost的laborCost字段,仍需手填,HrLaborContractController无工时费率联动接口。2)供应商合同前置条件检查(安责险购买、施工主合同已签,由资料室判定)无系统级门槛,仅supplier-check软查询,无ContractController.create()前置拦截器。3)研发/设计EBOM到成控标准BOM的联动更新(EBOM变更→触发BOM会签)仅有数据实体,无自动触发链路。4)进度款审核中工程中心现场进度核实与财务到货资料核查无联合会审流程端点。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "3. 水质检测与实验室管理",
"verdict": "PARTIAL",
"gap": "无质控管理子功能(标准样品、平行样、空白样数据的自动偏差计算——该能力存在于WwSamplingTaskController的工业废水场景/{id}/qc端点,但SewageSamplingPlanController未继承);无检测报告自动生成+电子签名归档功能;无LIMS导入接口;批量导入检测数据缺失。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "4. 药剂与能耗管理",
"verdict": "PARTIAL",
"gap": "药剂管理无独立采购入库/出库台账(SewageEnergyLog仅记录每日消耗,未建药剂库存台账;药剂库存预警缺失);无分工艺段电耗计量(无提升泵/曝气/搅拌/脱水/加药/照明分项);无峰谷用电比例统计及优化建议;无电力系统对接自动获取用电量接口;加药优化建议(推荐加药量vs实际偏差分析)缺失;完全成本归集(电费+药剂+维修+污泥+人工+管理费按月按吨水)不完整,缺人工费/管理费项。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "6. 安全环保与合规",
"verdict": "PARTIAL",
"gap": "安全巡检路线(含有限空间/化学品存储/电气/消防等结构化检查项)和移动端扫码打卡未专属建模于污水运营场景(SafetyCheckController是通用EHS模块,无水厂巡检路线配置);废气/噪声/固废(化验室废液)处置记录无专属污水运营记录表;职业健康模块在质安部,与污水运营中心无专项联动。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "10. 移动端应用",
"verdict": "PARTIAL",
"gap": "无真正的离线操作+网络恢复同步机制(所有操作均在线,MobileCheckinController无离线队列)DeclMobileQueueController虽名含queue但属申报模块而非污水运营专属;移动端实时工艺流程图展示(大屏/手机端监控)完全缺失;维修工单移动接单/完工填报未专属建模(需通过PC端SewageEquipmentController操作)。",
"severity": "med"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "4. 药剂与能耗管理",
"verdict": "PARTIAL",
"gap": "药剂分类库存台账(PAC/PAM/碱液/次氯酸钠等分类入库领用库存预警)无独立控制器,SewageEnergyLog 仅记录单日单种药剂,无药剂库存台账实体;危化品双人双锁审批仅在 LabHazControlController(实验室域)有,运营药剂危化品管控无专属控制器;精准加药联动(与加药泵自动调节)未实现;药剂单价/药耗分摊至各排污企业功能缺失。",
"severity": "med"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "7. 安全环保与合规",
"verdict": "PARTIAL",
"gap": "危化品 MSDS 管理和双人双锁领用审批无运营域专属控制器(仅 LabHazControlController 服务实验室域);废气 VOCs/恶臭/噪声/固废(化验室废液、废包装)处置记录无专属实体;应急物资(中和剂/吸附棉/围堰)台账缺失;化学品应急物资台账控制器未见。",
"severity": "med"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "10. 移动端应用",
"verdict": "PARTIAL",
"gap": "移动端扫码查设备信息/记录运行参数/上报故障无专属 H5/App 路由,仅 PC 端页面;离线操作+网络恢复同步无实现;危废电子联单现场扫码移动端填写功能未见专属移动端接口;维修工单移动接单/完工填报未见专属移动端路由;实时监控(手机查工艺流程图/各企业来水水质/报警)功能无移动端专属视图。",
"severity": "med"
},
{
"area": "市场部 / 经营部/市场部 / 经营部",
"module": "1. 市场信息与商机管理",
"verdict": "PARTIAL",
"gap": "RPA自动抓取是模拟(CrawlSourceController注释明确no real network crawling),非真实自动采集;商机阶段自定义配置(需求要求「自定义商机阶段」)未实现,阶段集硬编码在entity;「特殊项开标记录筛选潜在围标」仅在CrmBidAnalyticsController的/special-items接口,功能属于PARTIAL。",
"severity": "low"
},
{
"area": "市场部 / 经营部/市场部 / 经营部",
"module": "2. 市场推广与活动策划",
"verdict": "PARTIAL",
"gap": "AI推广文案生成为通用补全接口,并非「在资料上直接做推广文案、自动生成多平台版本(海报/朋友圈)」的场景专项实现;「AI对数据报表自动分析给出复盘结论」同样是通用ai/complete,无针对市场活动数据的自动分析联动闭环。",
"severity": "low"
},
{
"area": "市场部 / 经营部/市场部 / 经营部",
"module": "3. 招投标管理",
"verdict": "PARTIAL",
"gap": "「投标文件在线协同编制(商务标/技术标/报价单)」使用的CollabDocController无bidId外键,不与具体投标挂钩,无法形成「投标文件按bid归档」的闭环;「版本控制+在线批注+与资质库/业绩库/人员证书库联动自动插入材料」属手工引用,无自动插入;「投标报价管理从成本控制部自动取数报价明细(直接费/间接费)」未实现,仅有bidAmount单字段,无拆线报价明细表。",
"severity": "med"
},
{
"area": "市场部 / 经营部/市场部 / 经营部",
"module": "4. 客户关系管理(CRM",
"verdict": "PARTIAL",
"gap": "Customer实体仅含name/type/contact/phone/address/status,缺失「关键联系人(生日/职务/偏好)」子表、「行业类型」字段、「营业执照/资质文件上传」功能,客户档案富度不足;「客户全景视图」(汇总所有互动)为分析聚合,无单客户360视图端点。",
"severity": "low"
},
{
"area": "市场部 / 经营部/市场部 / 经营部",
"module": "5. 客户跟进与转化",
"verdict": "PARTIAL",
"gap": "「AI按客户行业/需求自动生成跟进话术和报价单初稿」是通用ai/draft接口,无客户维度的行业专项prompt工程联动,需前端业务参数注入;「AI自动整理客户沟通记录并提炼异议点」无针对客户沟通记录的自动批量处理闭环,属于使用层面缺口。",
"severity": "low"
},
{
"area": "市场部 / 经营部/市场部 / 经营部",
"module": "8. 经营数据分析与报表",
"verdict": "PARTIAL",
"gap": "「经营业绩考核:按部门/个人统计新签合同额/回款/投标数/中标率/客户开发数并自动生成考核得分对接绩效系统」未独立实现;分析聚合分散在多个控制器(CrmBidAnalysisController、CrmBidAnalyticsController、CrmAnalysisController、CrmBusinessAnalyticsController),无统一经营驾驶舱下钻到个人维度的考核自动评分端点;/crm-biz-analytics/satisfaction-trend路径404。",
"severity": "low"
},
{
"area": "市场部 / 经营部/市场部 / 经营部",
"module": "10. 协同与接口要求",
"verdict": "PARTIAL",
"gap": "「成本控制部提供项目成本测算数据用于投标报价明细生成」缺失真实联动;「客户信用调查接口(法务)」无专项端点;各接口联动多为字段回填,缺乏服务间真实数据同步SLA机制。",
"severity": "low"
},
{
"area": "市场部/办事处",
"module": "2. 客户关系管理(CRM",
"verdict": "PARTIAL",
"gap": "Customer 实体无独立 grade 字段——客户分级仅通过 CustomerCredit 授信表的 A/B/C/D 间接体现,无「总部标准客户分级」字段直接挂在客户档案上;拜访纪要移动端录入依赖前端 navigator.geolocation,后端字段齐全但无专用移动录入页(仅 crm/visit.vue 桌面页)。",
"severity": "low"
},
{
"area": "市场部/办事处",
"module": "6. 行政与资产管理",
"verdict": "PARTIAL",
"gap": "办事处基本信息(地址、租赁合同)无专用实体和端点——BranchAsset 用 kind=办公场地 近似覆盖,但租赁合同到期预警、租金支付等字段缺失;办公用品领用记录(领用台账)仅有申购(AdminSupplyController),无单独领用登记端点。",
"severity": "low"
},
{
"area": "市场部/办事处",
"module": "7. 协同办公与流程审批",
"verdict": "PARTIAL",
"gap": "日报/周报专项提交机制缺失——无针对市场/办事处人员的「日报/周报」实体或专用端点(FeedController 是文化动态流,RdWeeklyReportController 专属研发中心,无市场日报专用路由);请示报告(价格调整/重大支出/合同条款)通过通用审批引擎提交但无专用表单类型定义,流程路由不明确。",
"severity": "med"
},
{
"area": "市场部/办事处",
"module": "9. 移动端应用",
"verdict": "PARTIAL",
"gap": "移动端商机/客户跟进无专用手机首页路由(mobile/workbench.vue 仅提供入口聚合,点进去仍是桌面页 crm/opportunity.vue); 外勤轨迹(连续轨迹记录)无实现,MobileCheckin 仅记录单次打卡点位,无连续 GPS 轨迹聚合; 经营看板移动端关键指标实时查询无专用轻量移动端接口(BranchPnlController 返回完整 row 数组,未提供按机构单条摘要)。",
"severity": "low"
},
{
"area": "市场部 / 分公司/市场部 / 分公司",
"module": "4. 项目与任务协同",
"verdict": "PARTIAL",
"gap": "与总部项目管理系统数据双向同步无实际集成通道(DataSyncLogController 仅台账记录,无调度推拉逻辑);缺独立的项目甘特/WBS 分解视图。severity 低",
"severity": "low"
},
{
"area": "市场部 / 分公司/市场部 / 分公司",
"module": "6. 行政与资产管理",
"verdict": "PARTIAL",
"gap": "营业执照、独立机构资质证照(营业执照号、年检日期)未作独立台账;MarketQualificationController category 字段可存入但无营业执照专项字段(有效期提醒依赖通用 expireDate,无年检周期提醒)。资产折旧计算未落地(BranchAssetController 无折旧字段)。severity 低",
"severity": "low"
},
{
"area": "市场部 / 分公司/市场部 / 分公司",
"module": "8. 经营数据分析",
"verdict": "PARTIAL",
"gap": "FinStatementController 无 orgUnit/分公司过滤参数,三张法定报表仅全公司汇总,不能按分公司独立出具资产负债表/利润表/现金流量表(需求明确要求「独立财务报表」)。severity 中",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/结算中心",
"module": "3. 收款结算管理",
"verdict": "PARTIAL",
"gap": "应收单未从销售合同/开票申请自动生成(无事件触发联动,需手工录入);催款函生成与催收过程记录完全缺失(无催收模板/催收日志接口);退款处理流程(客户退款关联原收款单走付款审批)无专属实现,只能借用普通付款单绕行,无关联校验。",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/结算中心",
"module": "4. 内部结算管理",
"verdict": "PARTIAL",
"gap": "内部结算规则配置页面(成本价/市场价/协议价多种内部计价方式)无专属配置接口;费用分摊规则(按收入/按人数/按面积)未实现,只支持固定金额的往来记账,无比例分摊引擎。",
"severity": "low"
},
{
"area": "支付中心 / 结算中心/结算中心",
"module": "5. 资金计划与预测",
"verdict": "PARTIAL",
"gap": "滚动资金预测(基于历史/合同回款/采购付款计划自动预测未来7/30/90天净头寸)完全缺失,FundPlanController 只做静态期末预测,无rolling forecast引擎;计划外支付强制审批控制未实现(无检测付款单是否有对应资金计划条目并拦截的逻辑);偏差超阈值自动预警需手动触发MonitorService扫描,无自动计划执行差异表生成。",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/结算中心",
"module": "6. 资金风险控制",
"verdict": "PARTIAL",
"gap": "收款账户黑名单/白名单配置(按收款方/用途设置)完全缺失,risk-check中无黑名单查询;外汇合规检查(收款方是否违反外汇管理规定/授权范围)未实现;汇率风险管理(外币账户余额监控/锁汇/远期结售汇套保记录)完全缺失,BankAccount虽有currency字段但无外汇敞口计算和汇率波动预警。",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/结算中心",
"module": "7. 报表与统计分析",
"verdict": "PARTIAL",
"gap": "GET /fin-statements/cash-flow 活体返回HTTP 500(运行时错误,需修复);资金日报/月报无格式化自动生成端点(日报:昨日余额/今日收支/今日余额);现金流量表缺间接法;票据余额/到期分布/贴现成本分析(票据分析)完全缺失;资金集中度分析缺归集比例/内部结算比例/资金池使用效率指标。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "1. 总账与会计凭证管理",
"verdict": "PARTIAL",
"gap": "科目辅助核算维度(部门/项目/客户/供应商/成本中心)未作为独立辅助账实现,Account实体仅有code/name/category字段无辅助核算配置;科目启用禁用审批流缺失;账簿查询(总账/明细账/科目余额表/多栏账)无专用端点仅有余额字段;期末自动结转损益、外币调汇、试算平衡表自动检查均未实现;自动从业务模块(采购/销售/生产/费用)生成凭证的联动接口不存在(手工入账占主体)。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "2. 应收账款管理",
"verdict": "PARTIAL",
"gap": "应收单从销售合同/发票自动生成(非手工录入)的真实联动未建;预收款场景未实现;项目履约进度→收入确认规则(完工百分比法)缺失;坏账个别认定法界面缺乏;自动生成收款凭证的工作流联动(收款→核销→凭证三步自动)不存在。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "3. 应付账款管理",
"verdict": "PARTIAL",
"gap": "应付单从采购合同/发票自动生成(非手工录入)的联动不存在;应付核销与付款单之间的双向自动勾联未实现;手工录入其他应付款(借款/押金等)功能有基础但无专项界面;付款凭证自动生成未与付款确认全自动联动(仅PaymentService.confirmPay做了部分)。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "4. 研发费用管理",
"verdict": "PARTIAL",
"gap": "三个口径(会计核算/税务加计扣除/高新认定)独立分类归集未实现(仅有单一category字段,无deductionEligible/hnteTech标记);委托研发境外80%/境外三分之二限额自动校验缺失;人工费与个税/社保数据交叉比对预警未建;研发领料与生产领料系统自动区分标注(projectCode必填校验)未实现;其他相关费用超10%不可加计扣除自动标记缺失;结题后费用结转(费用化→管理费用/资本化→无形资产)自动化未实现。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "7. 资产管理",
"verdict": "PARTIAL",
"gap": "折旧方法仅支持年限平均法(双倍余额递减法等未实现);资产盘点任务生成与移动端扫码盘点未实现;资产增减变动审批流(采购入库/在建转固/报废出售等需审批)仅有status字段无审批工作流;新租赁准则(使用权资产确认/租赁负债/每期利息摊销)未实现;资产减值测试与减值准备计提未实现;上传购置合同/发票影像功能缺失;资产变动与凭证自动联动缺失。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "8. 成本核算与管理",
"verdict": "PARTIAL",
"gap": "品种法/分批法/分步法/作业成本法等多成本计算方法均未实现(仅有标准成本框架);月末自动成本计算引擎(产品成本/项目成本/订单成本)未实现;间接费用按多动因(工时/产量/收入/人数/面积)分摊规则未实现;在制品成本自动归集(生产工单/领料单/工时)联动不完整;成本报表(产品成本计算表/部门成本报表)无专用聚合端点。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "11. 预算管理(财务预算)",
"verdict": "PARTIAL",
"gap": "自上而下与自下而上两种编制模式无专项工作流;多版本预算(初稿/修订/批准)未实现(无version字段);年度资本预算/现金流预算分类编制缺失;年中预算调整申请+审批+历史记录未建;滚动预算(按月/季未来12月)未实现;预算执行分析(偏差超阈值自动预警)仅有超支状态无偏差率分析端点。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "12. 财务报表与合并报表",
"verdict": "PARTIAL",
"gap": "现金流量表(/cash-flow)端点返回null(未实现或数据源缺失);合并报表功能完全缺失(无内部交易抵消/内部往来消除/合并资产负债表);所有者权益变动表未实现;报表附注自动生成(应收账龄/固定资产明细/应交税费明细)未实现;多会计准则切换(企业准则/小企业准则/IFRS)未实现;自定义报表格式(除ReportDefinitionController通用报表框架外财务专项未建);法定报表按月/季/年导出格式未实现。",
"severity": "high"
},
{
"area": "支付中心/金融办",
"module": "2. 融资申请与审批流程",
"verdict": "PARTIAL",
"gap": "financing-apply 审批模板未在运行实例数据库中,submit-approval 接口 404 失败,审批流实际不可用;融资申请自动校验授信充足性/集团融资政策逻辑缺失。",
"severity": "high"
},
{
"area": "支付中心/金融办",
"module": "5. 融资成本分析与决策支持",
"verdict": "PARTIAL",
"gap": "真实XIRR/IRR动态计算未实现(代码注释为'后续');无期限结构图/利率分布图(dashboard仅品种占比文本进度条,无可视化图表);投融资平衡分析(联动投资项目测算资金缺口)完全缺失,未关联 BizPlan/CslProjectFinance;对比市场基准利率功能不存在;高成本融资识别/置换建议无逻辑。",
"severity": "med"
},
{
"area": "支付中心/金融办",
"module": "6. 贷后管理工作",
"verdict": "PARTIAL",
"gap": "需求描述贷后管理为'维护银行信贷关系',当前仅有静态档案维护;无贷后检查/检查记录/合规承诺跟踪(如报表提交、财务数据披露约定、限制条款履行);无贷后事件记录(逾期通知/催告/续授信跟踪);无专属贷后工作流或任务管理。",
"severity": "low"
},
{
"area": "内控部 / 法务风险部/22",
"module": "2. 合规管理",
"verdict": "PARTIAL",
"gap": "合规风险预警规则库(单笔采购超预算30%/制裁名单校验/无许可证警告等自动触发规则)未实现——当前只有义务到期提醒,缺业务操作触发的合规规则引擎; 外规内化库(行业法规数据库+映射为内部制度)仅有obligation字段记录,无从法规数据库(北大法宝/威科先行)自动拉取功能,但框架基本存在",
"severity": "low"
},
{
"area": "内控部 / 法务风险部/22",
"module": "6. 法律咨询与内部服务",
"verdict": "PARTIAL",
"gap": "法务知识库(常见问题解答/典型案例/合同审核要点/法规解读/关键词+场景检索)缺专用实体,当前只有IpKnowledgeController(知识产权专用)和LegalConsult的历史工单,无通用法务知识库模块; 培训管理(合规培训/合同培训/知识产权培训计划+参训人员+考核结果)缺专用实现; 常见问题知识库自动解答未实现",
"severity": "med"
},
{
"area": "内控部 / 法务风险部/22",
"module": "7. 风险控制与评估",
"verdict": "PARTIAL",
"gap": "定期风险评估(每季度/每年)自动发起各部门填报任务——当前RiskAssessment只是台账录入,无定期自动派发评估任务的调度逻辑; 风险应对措施执行跟踪(完成时限到期提醒/执行状态更新)缺自动预警; 风险事件管理(实际发生的风险事件如重大违约/行政处罚/环保事故的根因分析与预案更新)无专用实体,FraudReportController仅覆盖舞弊类",
"severity": "low"
},
{
"area": "内控部 / 法务风险部/22",
"module": "9. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "供应商黑名单校验(采购合同审批前自动比对黑名单)无实现——仅有SupplierController无法务维护的黑名单; 客户涉诉信息预警(销售合同阶段客户信用风险)缺与LitigationCase的自动联查; 员工竞业限制管理无专用实体(HrLaborContractController涵盖劳动合同但无竞业条款专管); 申报服务部合规性证明文件提供的接口未实现",
"severity": "low"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "1. 审计计划与资源管理",
"verdict": "PARTIAL",
"gap": "缺:①独立年度审计计划编制(按风险等级/重要性/管理层要求);②审计人员资质专长可用时间管理;③资源冲突检测;④项目预算与费用报销关联。",
"severity": "med"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "2. 审计项目实施管理",
"verdict": "PARTIAL",
"gap": "缺:①资料清单请求(向被审计单位发出资料清单并跟踪提供状态);②证据文件水印/防篡改哈希值(无加密存储层,仅权限隔离);③审计报告自动生成端点(基于底稿和问题清单生成报告模板+审批+发送流程);④底稿模板引用(有程序库但底稿无直接引用模板机制)。",
"severity": "med"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "5. 经济责任审计(离任审计)",
"verdict": "PARTIAL",
"gap": "缺:①人事任免文件自动触发立项联动(无HR变动事件钩子,仅手动创建);②被审计人任职期间/管辖范围与HR系统自动关联;③违规处罚金额无直接取数口(需手工覆盖violationAmountOverride)。",
"severity": "low"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "6. 舞弊风险监测与调查",
"verdict": "PARTIAL",
"gap": "缺:①证据文件加密存储(无实际crypto层,仅权限隔离读口在SENSITIVE_READ_PREFIXES);②独立调查空间(无DB级别的row-level security仅调查组可见);③自定义数据比对模型(如考勤vs门禁、差旅报销vs行程单,无ad-hoc查询构建器);④QR码举报入口(仅逻辑声明渠道,无独立匿名入口)。",
"severity": "med"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "9. 审计档案与知识库",
"verdict": "PARTIAL",
"gap": "缺:①无统一审计档案库实体(无独立AuditArchive表按年度/类型分类归档,底稿/报告/证据/整改记录无统一归档入口);②无全文检索(无ES/Lucene集成);③无审计发现库单独聚合视图(可通过audit-findings查询但无专门积累/检索页);④无法规制度库(无LegalRegulation与审计的关联,仅LegalRegulationController属法务部)。",
"severity": "med"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "10. 合规与质量保证",
"verdict": "PARTIAL",
"gap": "缺:①独立质量复核流程(项目完成后指定独立复核人,质量检查程序执行记录、证据充分性、底稿规范性的结论实体);②审计人员独立性自动校验(无曾任职/亲属关系冲突检测,需要与HR系统对比);③审计委员会报告自动生成(无季度/年度审计工作报告生成端点,仅实时dashboard数据)。",
"severity": "med"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "11. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "缺:①无系统化审计只读聚合视图(需要从财务凭证/采购订单/生产工单/人事薪酬/银行流水等模块统一取数,当前仅零散端点);②HR人员档案/薪酬/考勤与审计模块无直接集成接口;③结算中心银行流水/票据台账无审计专用只读端点;④各业务部门内控自评问卷无专项数据流向审计(ComplianceChecklist存在但无与AuditProject联动)。",
"severity": "low"
},
{
"area": "品牌推广部 / 宣传部/品牌推广中心",
"module": "7. 内部宣传与文化",
"verdict": "PARTIAL",
"gap": "内刊/内网管理无专用'内刊成册'模块:无在线投稿→审核→发布→成册(PDF合集)闭环,现有story.vue投稿流程仅覆盖故事类内容,无制度宣导/员工风采专题编排; 企业大事记与宣传部功能路径未显式关联品牌推广中心(ChronicleEventController原为知识产权部设计); 员工宣传素材下载缺权限控制(fileUrl仅存URL字符串,无版本授权下载追踪)",
"severity": "med"
},
{
"area": "品牌推广部/项目文化",
"module": "5. 项目文化评估与反馈",
"verdict": "LOGIC_GAP",
"gap": "/api/oa/culture-surveys/{id}/responses POST 端点未加入 AuthInterceptor PUBLIC 白名单,匿名提交返回 401;需求「员工可匿名填写」的核心约束无法满足",
"severity": "med"
},
{
"area": "品牌推广部/项目文化",
"module": "7. 移动端应用",
"verdict": "PARTIAL",
"gap": "1) 无移动端专属文化功能 H5 页(评优申报/故事投稿/问卷);2) 扫码签到无真实 QR 码生成/摄像头扫描实现;3) 匿名问卷 POST 需登录(401 阻断)",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "3. 资质维护与延续",
"verdict": "PARTIAL",
"gap": "无专属「年检/年报任务自动生成」控制器(RdMaintenanceTaskController是知识产权部不是资质维护);无「动态核查一键导出报告」专属端点(QualExportController只有清单JSON无结构化核查报告);无「资质升级条件实时监控差距」独立看板端点,gap分析依附于申报单而非独立运营仪表板。",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "6. 资质使用与投标支持",
"verdict": "PARTIAL",
"gap": "真伪验证仅为模拟端点,未实际对接全国建筑市场监管公共服务平台外网API;一键导出缺少真实ZIP/PDF打包能力(仅返回JSON清单,前端需自行生成);无前端专属「资质使用与投标支持」独立页面,功能散落在qualification.vue使用记录抽屉中。",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "8. 报表与决策分析",
"verdict": "PARTIAL",
"gap": "无专属「资质全景图」(图形化展示所有资质等级/有效期/业务板块分类的可视化);无「资质到期日历」(12个月日历视图);无「人员证书统计与资质标准差距」独立仪表板;无「申报成本ROI分析」端点(申报费用有台账但无ROI计算接口)。这4个分析子功能无专属后端聚合端点和前端页面。",
"severity": "med"
},
{
"area": "行政/综合部",
"module": "9. 移动端应用(资质预警/查询/借出/业绩上传)",
"verdict": "PARTIAL",
"gap": "无专属移动端资质预警接收页;无证书借出手机扫码登记页;无业绩上传手机专属页;移动端仅有3页通用功能(工作台/打卡/审批),资质管理移动专属功能全缺前端承载。",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "11. 招聘与人才管理",
"verdict": "PARTIAL",
"gap": "recruit.vue使用settingListStore假数据,无真实后端HR招聘管理API;AI简历筛选/初筛报告/面试题库自动生成/入职材料AI起草均未与AiController集成——页面无AI调用代码;无简历上传解析功能;整体停留在简单CRUD占位,需求的AI深度功能完全缺失。",
"severity": "med"
},
{
"area": "行政/综合部",
"module": "18. 员工自助服务",
"verdict": "PARTIAL",
"gap": "无专属「我的档案」员工自助视图(只能通过管理员页面间接访问);无「申请纠错」功能(员工发起错误订正申请流程);无「证书上传」员工自主上传+HR审核归档流程;StaffDossierController无限制本人只读视图端点——员工自助与管理员视图混用,未做角色分离的自助门户。",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "20. 移动端应用(档案)",
"verdict": "PARTIAL",
"gap": "无「手机端档案借阅申请」专属移动页;无「证明材料自助打印申请」移动页;无「员工手机查看我的档案」移动页;无「档案员扫码盘点实体档案」移动页;无「新员工手机上传身份证/学历证」移动页——5项档案移动专属功能均缺前端承载,移动端3页(工作台/打卡/审批)未专门适配档案场景。",
"severity": "low"
},
{
"area": "行政/信息部",
"module": "1. IT资产管理(硬件/软件/设施)",
"verdict": "PARTIAL",
"gap": "IT采购管理子模块缺失:IT设备/软件采购申请→审批→订单→入库的完整采购流程未建(AdminProcurementController.category='办公用品',无IT类别专属流;ItAsset中无purchaseAmount/supplier字段,无法关联采购订单与入库)。移动端扫码盘点仅有后端/scan-stocktake端点,无专用移动端页面。",
"severity": "med"
},
{
"area": "行政/信息部",
"module": "2. 系统运维与监控",
"verdict": "PARTIAL",
"gap": "日志管理(§2)缺专属IT系统日志集中收集模块:OperationAuditLogController只覆盖ERP操作留痕,无按日志级别/关键字检索、6个月合规留存期限管理的IT基础设施日志台账;高可用与容灾(§2)完全缺失:无集群/双机热备/异地容灾配置记录、故障自动切换记录、定期容灾切换演练台账;系统巡检报告(每日/每周自动生成)无定时调度落地,仅轮询驱动。",
"severity": "med"
},
{
"area": "行政/信息部",
"module": "3. IT服务与用户支持",
"verdict": "PARTIAL",
"gap": "远程协助(§3)完全缺失:无集成远程桌面工具的授权流程/会话记录端点,无用户授权许可记录。移动端工单提交缺专用移动端页面(仅MobileController有summary聚合,无工单提交/拍照上传专用接口)。",
"severity": "low"
},
{
"area": "行政/信息部",
"module": "4. 网络与信息安全",
"verdict": "PARTIAL",
"gap": "权限与账号审计(§4)缺与HR联动:UserController.setEnabled字段存在,但无离职触发器自动禁用账号的跨模块联动(HR离职事件→系统账号自动disable),也无账号权限定期审计报告端点;数据安全(§4)完全缺失:无敏感数据脱敏/加密策略管理、数据导出申请审批流程、DLP策略台账;安全培训(§4)缺IT信息安全培训记录(SafetyTrainingController属EHS生产安全,无钓鱼演练/安全意识考试专属模块)。",
"severity": "med"
},
{
"area": "行政/信息部",
"module": "6. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "HR联动(§6)无真实跨模块触发:员工离职→自动禁用系统账号、入职→自动开通账号、岗位变动→调整权限等均无自动化联动;AdminProcurementController无IT设备/软件采购专属category路由与供应商管理;法务风险部信息安全合规接口仅有ComplianceObligationController,与IT安全体系无集成挂钩。",
"severity": "med"
},
{
"area": "行政/信息部",
"module": "7. 移动端应用",
"verdict": "PARTIAL",
"gap": "IT移动端缺专用场景:无移动端专用工单提交页(含拍照上传),/api/oa/mobile未暴露工单提交入口;无移动端资产扫码盘点专用页面(scan-stocktake端点存在但无前端移动扫码流);无IT系统关键异常手机Push告警机制(无PushNotification与it-monitors联动,仅轮询看board);移动审批入口(/mobile-approvals)为通用审批,无IT采购/变更/权限申请专属工单的移动端快捷入口。",
"severity": "low"
},
{
"area": "行政/办公室",
"module": "3. 培训学习(AI生成题库/学习资料/定制化路径)",
"verdict": "PARTIAL",
"gap": "需求核心是AI生成岗位培训题库、学习资料、定制化学习路径。现行仅一张基础培训计划表格(非真实后端),无AI题库生成集成、无学习资料库、无基于岗位的定制化学习路径引擎、无在线学习进度跟踪/考核功能。",
"severity": "med"
},
{
"area": "行政/办公室",
"module": "7. 安保与门禁",
"verdict": "PARTIAL",
"gap": "需求中「监控管理」(监控设备台账/运行状态巡检/录像调阅申请→审批→调阅记录)和「出入管理」(员工工卡/人脸识别门禁记录/外来车辆登记/大件物品带出审批单)两个子功能缺乏专属控制器和实体,仅由通用安保事件单笔覆盖,无设备台账、无录像调阅审批流、无门禁刷卡记录表。",
"severity": "med"
},
{
"area": "行政 / 后勤/行政后勤中心",
"module": "1. 食堂管理",
"verdict": "PARTIAL",
"gap": "拍照上传缺真实文件上传接口(photos仅存字符串URL,无文件存储服务器端);食材采购建议与实际采购申请流程未联动(建议仅为计算结果,不能一键转采购单)。",
"severity": "low"
},
{
"area": "行政 / 后勤/行政后勤中心",
"module": "2. 后勤成本与预算",
"verdict": "PARTIAL",
"gap": "供应商管理仅有档案(名称/类别/联系/银行),缺合同台账、付款记录独立实体和服务质量评价评分(LogisticsExpense.supplierName是文本字段,无结构化合同/付款流水/历史评价);供应商与后勤费用的显式合同-付款-评价闭环未建。",
"severity": "med"
},
{
"area": "行政 / 后勤/行政后勤中心",
"module": "3. 服务满意度与改进",
"verdict": "PARTIAL",
"gap": "缺专项定期满意度问卷派发机制(需求要求'定期向员工发放问卷'按场景分类如食堂口味/车辆准点率/宿舍维修速度/保洁质量等);现有LogisticsTicket是工单投诉建议,非结构化问卷;缺季度满意度得分趋势报表(时序分析);投诉分类统计需手动从serviceType聚合,无自动闭环改进报告生成。",
"severity": "med"
},
{
"area": "行政 / 后勤/行政后勤中心",
"module": "4. 报表与看板",
"verdict": "PARTIAL",
"gap": "缺车辆运行报表专页(车辆使用率/油耗趋势/维修费用排行)——AdminVehicleController有/cost/allocation(按部门归集用车费用)和/alerts/expiry,但无使用率时序趋势和维修费排行APILogisticsDashboardController未聚合车辆子报表;满意度趋势(季度得分变化+投诉分类统计)无时序分析端点;食材损耗率无专门计算(报损量/入库量未统计)。",
"severity": "med"
}
],
"external": [
{
"area": "创新研发中心/产品开发部",
"module": "9. 与其他部门协同接口",
"verdict": "PARTIAL",
"gap": "量产BOM/图纸变更执行后无自动通知推送给采购/生产/质量部门;试制工单缺与生产排程的实际联动",
"severity": "low"
},
{
"area": "创新研发中心/申报服务部",
"module": "2. 申报项目管理(全过程)",
"verdict": "PARTIAL",
"gap": "申报材料协同编制:CollabSocketHandler存在通用WebSocket协同编辑但未与申报材料实体绑定,外部专家安全链接访问无实现;财务辅助账/高新技术产品收入/税收优惠明细自动采集仅有TaxFiling汇总,未细化到审计报告/企业所得税优惠明细三年分层;补正与答辩记录无独立实体(仅在DeclarationStep可录入备注)",
"severity": "med"
},
{
"area": "创新研发中心/申报服务部",
"module": "8. 移动端应用",
"verdict": "PARTIAL",
"gap": "政策推送通道:DeclPushDevice记录deviceToken但实际推送为演示口径(deliveredCount+1),无真实JPush/APNs集成;进度查询无专属移动端精简视图API,当前同桌面端共用全量接口;截止日预警主动推送依赖RdPolicyScheduler定时,但与DeclPushDevice的设备维度主动下发链路未闭合",
"severity": "low"
},
{
"area": "创新研发中心/知识产权部",
"module": "2. 期限与年费自动预警",
"verdict": "PARTIAL",
"gap": "代理机构外部端口/邮件解析回传官方通知并自动匹配案件更新期限的功能未实现;批量导入年费清单接口未见专用端点(schedule 仅按授权日推算,不支持从官方费用标准批量导入清单)。",
"severity": "low"
},
{
"area": "创新研发中心/实验室",
"module": "2. 实验任务与检测流程",
"verdict": "PARTIAL",
"gap": "任务与生产批次/外部委托单无强外键联动;缺自动排程算法(按设备利用率/人员负载round-robin分配),前端仅手动指定tester无真正看板调度",
"severity": "low"
},
{
"area": "创新研发中心/实验室",
"module": "9. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "缺生产/质量部接口(无检测结论→放行判定联动写入);缺向采购模块自动发起试剂请购单接口;财务成本分摊凭证无自动推送,均为拉模式",
"severity": "low"
},
{
"area": "设计研究中心/咨询可研院",
"module": "1. 项目全生命周期管理",
"verdict": "PARTIAL",
"gap": "无专用甘特图聚合端点(任务有startDate/dueDate但无/gantt API,前端需自行渲染);无内置咨询业务标准化计划模板库(只有WBS CRUD,无模板管理接口);进度跟踪多端消息推送(系统消息/邮件通知)未见自动触发机制(AutomationLog有记录但无主动通知集成)。",
"severity": "low"
},
{
"area": "设计研究中心/咨询可研院",
"module": "4. 知识管理与成果沉淀",
"verdict": "PARTIAL",
"gap": "语义模糊匹配/AI知识图谱/关联推荐全部缺失(仅String.contains()关键词匹配,无NLP/向量检索/推荐引擎);外部资源对接(国家标准库/行业白皮书/政策法规库)无任何接入框架或占位接口;知识库权限按岗位精细化控制(不同岗位不同访问权限)未实现,当前依赖统一AuthInterceptor角色门槛。",
"severity": "low"
},
{
"area": "设计研究中心/规划设计部",
"module": "1. 设计项目与任务管理",
"verdict": "PARTIAL",
"gap": "wbs.vue前端页面错接/csl-tasks(咨询可研院域)而非/design-tasks,设计WBS独立操作界面路由错误;无自动生成甘特图功能(后端无gantt端点,前端无甘特图组件);无设计人员忙闲日历与资源排程(无DesignCalendar实体/端点);无外部设计院/自由设计师临时预约排程。",
"severity": "med"
},
{
"area": "设计研究中心/规划设计部",
"module": "2. 图纸与文档全生命周期管理",
"verdict": "PARTIAL",
"gap": "无在线协同设计能力(无多人同时编辑/冲突检测,无AutoCAD/Revit/SketchUp集成,无图纸属性自动提取);在线红线批注仅文字记录,无图形化红线标注工具;文档打包下载未实现。",
"severity": "med"
},
{
"area": "设计研究中心/规划设计部",
"module": "4. 设计协同与接口管理",
"verdict": "PARTIAL",
"gap": "无外部设计院安全门户(无外协方独立访问入口+访问日志+门控机制);BIM碰撞检查为人工录入而非真实BIM模型自动检测;设计完成节点自动触发项目下一阶段(如施工招标启动)无TriggerRuleEngine联动;设计选型(设备参数/材料规格)直接推送采购预询价无实现(DesignHandoff仅实现工程量清单→成本采购部移交,未实现设备选型参数推送)。",
"severity": "med"
},
{
"area": "设计研究中心/规划设计部",
"module": "7. 合规与审计追溯",
"verdict": "PARTIAL",
"gap": "digitalSign为hashCode字符串拼接而非符合《电子签名法》的真实PKI/CA数字签名(无证书、无私钥签名、无第三方CA时间戳,不满足法律认可的可信时间戳要求);无正式电子签名法合规声明。模块7末尾混入了合同/BOM/履约提醒三条业务需求描述(原需求文本疑似错位),这些功能在合同模块实现而非此模块。",
"severity": "med"
},
{
"area": "设计研究中心/规划设计部",
"module": "8. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "双通知仅设置notified=true字段标记而无真实短信/APP推送集成;与咨询可研院的前期咨询报告作为设计限额依据无直接数据关联(仅字段引用);模块8末尾混入的四条系统级需求(自定义审批流/实时追踪/财务自动记录/定时备份)属于平台能力而非部门接口,其中自定义审批流和超时提醒在全局TriggerRuleEngine/ApprovalEngine有实现,财务同步和定时备份无实现。",
"severity": "low"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "9. 合规与审计追溯",
"verdict": "PARTIAL",
"gap": "缺专用审计只读导出端点(指定时段质量验收/计量支付/整改闭环记录批量导出);电子签名为字符串模拟非真正数字证书/手写板集成",
"severity": "low"
},
{
"area": "设计研究中心 / 工程监理部/工程监理部",
"module": "10. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "缺:①设计变更通知自动推送监理;②咨询院前期估算→投资基线导入;③申报服务部竣工报告推送;④外部施工方/建设单位门户",
"severity": "med"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "2. 技术设计与BOM管理",
"verdict": "PARTIAL",
"gap": "合同签订后「自动生成设计任务」联动缺失——MfgSalesOrder 与 DesignTask 之间无自动触发逻辑;BOM变更时无自动通知采购/生产/仓库的消息推送机制(AutomationLog仅记录,无推送);参数化选型仅 autoConfigured 布尔标记,缺乏按客户需求(流量/扬程/功率)自动匹配选型的规则引擎;图纸与 BOM 在设计研究中心 DesignTaskController 存在重叠管理,两套图纸体系未打通。",
"severity": "med"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "11. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "各部门接口依靠字段引用而无系统级联动——合同签订后无自动触发「设计任务生成」规则;BOM/图纸变更无自动通知采购/生产/仓库的推送;实验室出具的复检报告(QcInspection)无法反向关联到采购入库单形成闭环;申报服务部所需「设备技术参数+环保效益数据」无结构化汇总端点,只能人工从各单据拼取;跨部门数据流均为手工跨系统查阅而非系统级自动传递。",
"severity": "low"
},
{
"area": "工程管理中心/质安部",
"module": "4. 环境保护管理",
"verdict": "PARTIAL",
"gap": "无环保合规义务清单模块(法规库/新法规推送/合规差距评估均缺失);无环境风险源识别与环境应急预案专用管理模块(EmergencyDrill是安全演练,不覆盖环境应急预案编制+物资台账);无环保税/费自动计算或提供财务基础数据的联动逻辑;废气/废水治理设施运行参数记录(COD/氨氮/pH/温度/压差等结构化时序数据)仅靠EnvMonitorRecord单条限值比对,不支持多参数时序存储和自行监测方案编制。",
"severity": "med"
},
{
"area": "工程管理中心/质安部",
"module": "6. 体系认证与外部审核",
"verdict": "PARTIAL",
"gap": "无独立的外部审核管理模块:无审核计划录入、审前任务分配、审核中不符合项专项管理(与内审不符合项管理分离)、外部审核报告归档;合规性评价(年度QHSE法律法规符合性评价+评价报告生成+不合格项自动转CAPA)无专用端点,/api/oa/compliance-evaluations返回404CertificationController仅到期提醒窗口30天(需求为6个月)。",
"severity": "med"
},
{
"area": "工程管理中心/质安部",
"module": "7. 培训与资质管理",
"verdict": "PARTIAL",
"gap": "PersonnelCertController无到期自动推送培训复证任务的联动(证书到期→自动创建SafetyTraining任务),仅静态台账无预警扫描端点;无外来人员(承包商/访客/临时作业人员)安全教育记录和出入证管理专用模块,与门禁系统的联动(未培训人员禁止入场)缺失,/api/oa/external-audits和contractor-safety均返回404。",
"severity": "med"
},
{
"area": "工程管理中心/质安部",
"module": "9. 与其他部门的接口要求",
"verdict": "LOGIC_GAP",
"gap": "无真实自动取数接口:(1)生产制造中心的合格率/不良品数据未自动推送给EhsObjective的actualValue(2)实验室检测数据(Lab模块)未与质量目标统计/环境监测数据联动读取;(3)人力资源部员工岗位/入离职变动未自动触发HealthRecord的到期提醒更新;(4)设备部特种设备台账与SafetyFacility无字段映射;(5)所有接口均为手动录入或字段描述,无事件驱动的跨模块自动推送,属典型LOGIC_GAP(有承载页、有接口、缺跨域自动联动引擎)。",
"severity": "med"
},
{
"area": "工程管理中心/资料室",
"module": "3. 电子文件管理",
"verdict": "PARTIAL",
"gap": "全文检索缺口严重:FullTextSearchService.reindexAll() 索引 11 种类型(事项/公告/讨论/调查/纪要/合同/供应商/客户/公司/文档/协作文档)但完全未索引 Archive 实体,FTS5 搜索 type=档案 返回 0 结果;OCR 识别扫描件文字功能完全缺失;电子文件在线预览水印(动态水印含用户名/时间/IP)无服务端实现;哈希值防篡改存证字段和计算逻辑缺失;批量下载/批量转移/批量修改元数据端点缺失。",
"severity": "med"
},
{
"area": "工程管理中心/专利工法办",
"module": "2. 专利管理(侧重工程领域)",
"verdict": "PARTIAL",
"gap": "PatentController缺法律状态机(申请中→公开→实审→授权→维持→失效)、缺IPC分类字段(IpAsset.techField为自由文本,非标准IPC编码)、缺与国知局/incoPat等外部数据库API自动同步、缺专利交底书(发明人提案环节)独立实体;两张表(patent+ip_asset)数据割裂,查询口径不统一",
"severity": "med"
},
{
"area": "工程管理中心/专利工法办",
"module": "3. 工法与专利的协同挖掘",
"verdict": "PARTIAL",
"gap": "无专门「查新与检索」端点对接incoPat/智慧芽等外部专利数据库;无跨工法+专利「同一技术主题」防重申报的联动校验;技术成果库没有按技术领域/项目类型的IPC类标准检索;缺「一技术成果同时申请专利和工法」的系统性工作流引导",
"severity": "med"
},
{
"area": "工程管理中心/专利工法办",
"module": "7. 奖励与考核管理",
"verdict": "PARTIAL",
"gap": "奖励标准为代码硬编码Map无配置化管理(无RewardConfig表);「绩效考核将专利/工法申请量/授权量/应用量纳入部门及个人KPI」缺失——无与GoalController/KPI模块的数据联动,IpInsightController有BI聚合但未推送到HR考核单元",
"severity": "med"
},
{
"area": "工程管理中心/成本控制部",
"module": "1. 成本基础数据管理",
"verdict": "PARTIAL",
"gap": "1)BOM无年度/季度版本管理实体,period字段仅在StandardCostBomItem无版本字段。2)采购模块价格同步为手动录入,无采购订单完成后自动回写PriceItem的触发逻辑。3)中标清单导入比对管道缺失(cost-compare端点存在于BomAnalysisController但仅按项目汇总,无外部中标清单导入API)。4)EBOM→MBOM的设计/制造BOM联动仅有独立rd-eboms和mfg-eng-boms实体,无自动映射链路。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "1. 工艺运行管理",
"verdict": "PARTIAL",
"gap": "无PLC/SCADA对接层(秒级/分钟级采集、趋势曲线、历史回放完全缺失);无中控室在线下发调控指令及操作记录、无逻辑联锁超限自动调节;无AI工艺优化建议引擎(SewageKpiController仅有能耗节约建议,未基于AI模型);报表无自定义模板,仅内置固定日报口径;工艺调控指令(频率、曝气量、加药量变更前后值记录)缺失。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "7. 生产计划与调度",
"verdict": "PARTIAL",
"gap": "水量预测功能完全缺失(无基于历史数据/天气/管网的24小时进水量预测模型);无基于进水水质自动推送运行方案(仅提供手动查询推荐,无自动触发联动);无提升泵运行策略优化(防溢流/高能耗判断);排班功能缺失(依赖通用HR排班,未与污水运营班次管理集成)。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "8. 绩效与成本分析",
"verdict": "PARTIAL",
"gap": "无预算执行率KPI(未关联BizBudget/预算模块);降本增效项目(节能技改)无专项台账,仅有能耗节约估算建议文本,未支持记录具体技改项目及改造前后基期对比;无与同区域同类水厂外部成本对标(仅本厂历史内部对标);季度绩效看板未单独区分月度/季度聚合口径。",
"severity": "low"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "9. 报表与外部对接",
"verdict": "PARTIAL",
"gap": "无内置各省市环保厅/住建局规范报表模板(如城镇污水处理厂污染物排放自动监测数据报表格式);无与国发平台/省级在线监测平台自动推送实时数据的真实接口(ExternalSystemConfig仅是配置注册,无推送引擎/调度);无企业微信/邮件推送管理层报表功能;生产年度运营报告生成功能缺失;年报/季报自动化导出未覆盖。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "11. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "无与环保设备制造中心设备技术资料/备件型号/维保手册的直接数据联动(仅文本字段存储供应商信息);无委托外部实验室水质检测原始数据导入接口(LIMS对接缺失);无与采购模块的备件采购申请单自动联单(仅文本建议);无运营数据自动同步至申报服务部的接口(无削减COD/减排量等专项指标字段);无与资料室的运营记录/检测报告/设备档案自动归档联动(ArchiveSubmissionController未与Sewage系列控制器挂钩)。",
"severity": "med"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "1. 排污企业(客户)管理",
"verdict": "PARTIAL",
"gap": "来水水量独立流量计逐日采集(WaterQualityRecord 无日流量字段,以 dailyVolume×天数估算);在线监测设备 SCADA 实时推送通道未实现(仅手工 ingest API);超标时阀门联动仅置标志位(autoCloseValve=true),无真实 PLC/SCADA 闭环;生产计划对接(排水量预测)缺失;环评报告/排水管网图附件上传未在 WastewaterClient 实体体现。",
"severity": "med"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "9. 报表与外部对接",
"verdict": "PARTIAL",
"gap": "政府监管报表专用模板(污染源自动监测数据报表/运营月报/危废台账/排污许可执行报告)无预置模板或专属生成端点;与环保部门在线监测平台(国发平台/省平台)实时推送通道仅有配置框架(ExternalSystemConfig)无实际推送逻辑;与排污企业 ERP/MES 对接、智慧园区/城市大脑集成均未实现;内部管理报表推送至管理层邮箱/企业微信无实现。",
"severity": "med"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "11. 与其他部门的接口要求",
"verdict": "LOGIC_GAP",
"gap": "各部门数据接口均依赖人工跨模块查询,无真正的跨模块自动推送/订阅机制:(1)实验室特征污染物数据未自动推送给废水运营;(2)采购申请未从废水运营药剂库存预警自动发起联动;(3)财务成本核算未从 OpsCostAllocationController 自动同步 T+ 凭证;(4)申报服务部运营数据(处理水量/COD削减量/减排贡献)无专属导出端点;(5)档案室自动归档触发点(运营记录/检测报告/设备档案)未见自动归档 hook。",
"severity": "med"
},
{
"area": "市场部 / 分公司/市场部 / 分公司",
"module": "9. 移动端应用",
"verdict": "PARTIAL",
"gap": "费用报销拍照上传发票未落地:ExpenseClaimController 无发票图片字段/附件字段,FileController 存在但未与报销单联动;外勤轨迹(GPS 轨迹连续记录)未实现(仅单点打卡);经营看板移动端实时推送未验证。severity 低",
"severity": "low"
},
{
"area": "支付中心 / 结算中心/结算中心",
"module": "1. 银行账户与资金池管理",
"verdict": "PARTIAL",
"gap": "银企直连(工行/建行/招行余额查询/交易明细/电子付款/回单)均无真实对接,仅手工录入入口,代码注释明确标注为外部对接项;资金归集模式(实时归集/定时归集/限额留存)无引擎实现,无自动将分子公司资金上划至集团主账户的调度逻辑;归集/下拨流水自动生成内部往来凭证功能未实现。",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/结算中心",
"module": "2. 付款结算管理",
"verdict": "PARTIAL",
"gap": "批量付款(工资/供应商/报销款Excel清单导入)完全缺失,无 /batch-pay 端点;支付指令发送到银行(银企直连/网银)未实现,无支付状态回写(成功/失败/处理中);银行电子回单自动获取与关联付款单/合同完全缺失;代收代扣管理(社保/公积金/贷款自动扣款记录)未实现。",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/结算中心",
"module": "8. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "HR工资表→批量代发付款通道未实现(无从工资模块自动取薪资数据发起批量付款的接口);银行外部接口(银企直连余额/明细/支付/回单)完全无实现,ExternalSystemConfigController仅为配置框架;票交所(SHCCE)电子票据接口未实现;各分子公司账户余额查询统一门户未实现。",
"severity": "low"
},
{
"area": "支付中心/财务部",
"module": "6. 税务管理",
"verdict": "PARTIAL",
"gap": "增值税申报表(主表/附表一至四)自动生成未实现(仅有记录台账);进项税勾选认证与抵扣台账缺失;企业所得税递延所得税处理未实现;印花税/房产税/土地使用税按合同金额自动计算未实现;个税代扣代缴与HR工资表联动缺失;电子税务局对接(一键申报/在线缴税)为外部对接项未建;税务风险预警(税负率异常/发票异常监控)未实现。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "9. 财务数据处理与合规管理(AI辅助)",
"verdict": "PARTIAL",
"gap": "发票OCR识别(AI读取发票图片)未实现;报销单AI合规性自动校验(识别非研发费混入/票据缺失)未实现;财务报表/预算分析初稿AI自动生成未实现(需发票图片输入+结构化输出,现有AI只接收文本prompt);这些是针对财务场景的定向AI能力而非通用补全。",
"severity": "low"
},
{
"area": "支付中心/财务部",
"module": "10. 资金与出纳管理",
"verdict": "PARTIAL",
"gap": "银企直连与银行系统真实对接(余额查询/交易明细下载/电子支付/电子回单)为外部接口未建;银行对账单仅有手动输入,无批量导入+自动勾对(按金额/日期/摘要逐笔勾对)实现;票据管理(支票/汇票领用核销)未实现;余额调节表与未达账项手工调整界面未实现;现金库存限额超额自动提醒存行未实现。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "13. 财务合规与审计",
"verdict": "PARTIAL",
"gap": "按岗位(出纳/应收会计/应付会计/总账会计/税务会计/CFO)细粒度菜单权限和科目权限配置未实现(仅有ADMIN/APPROVER两级);关键操作二次授权(凭证过账/红冲需二次确认)未实现;内外部审计只读查询账号创建与电子审计底稿导出接口未实现;电子会计档案归档(符合《电子会计档案管理办法》)与一键导出备份未实现;多会计准则配置切换未实现。",
"severity": "med"
},
{
"area": "支付中心/财务部",
"module": "14. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "HR工资表/社保/公积金→财务入账(个税代扣/费用凭证)自动联动未实现;生产工单→领料成本→在制品归集→入库成本的完整生产成本链路不完整;结算中心(付款指令/票据)与财务系统的自动双向同步未实现(仅有手工IntegrationController);法务诉讼赔偿信息→财务预提损失的联动未建;申报服务部数据推送(高企/专精特新)到财务数据提取接口缺乏专项封装。",
"severity": "med"
},
{
"area": "支付中心/金融办",
"module": "3. 融资合同与提款管理",
"verdict": "PARTIAL",
"gap": "合同扫描件上传及版本管理缺失(实体中无 file/attachment 字段,控制器无文件上传端点);费用归集到综合成本仅在 PmtLoanScheme 计算,PmtFinancingContract.contractFee 未自动聚合进 FinancingController 的综合成本分析;到账后未自动推送结算/财务中心通知。",
"severity": "med"
},
{
"area": "支付中心/金融办",
"module": "7. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "提款到账信息未自动推送结算中心(无从 drawdown 触发的结算通知联动);银企直连接口仅在 BankReconciliationController/ExternalSystemConfigController 有配置框架,无真实银行账户余额查询/还款指令下发实现;成本控制部融资成本归集/项目融资成本分摊无专属接口;经营部客户信用信息读取未与 CustomerCreditController 联动取数。",
"severity": "med"
},
{
"area": "内控部 / 法务风险部/22",
"module": "1. 合同全生命周期管理",
"verdict": "PARTIAL",
"gap": "1) 在线多人协同编辑(Office Online集成/修订痕迹)未实现,draft-from-template仅生成草稿不支持实时协同; 2) 合同类型+金额+风险等级差异化审批路由——当前CrmContractApprovalController仅有固定5节点链,无法按合同类型/金额自动选路由; 3) 电子签名符合《电子签名法》的真实外部对接(法大大/e签宝)仅占位,EsignController注释说明'手工回填'; 4) 合同档案库全文检索(含附件)未实现; 5) 履约异常自动推送法务的触发联动未见实现",
"severity": "med"
},
{
"area": "内控部 / 法务风险部/22",
"module": "3. 合规审核与风险预警",
"verdict": "PARTIAL",
"gap": "需求明确要求'AI审核识别风险条款、合规漏洞、生成风险报告'——当前ClauseCompareService是纯关键词文本比对,不是真正的AI语义审核; AiController的/ai/risk端点存在但只是通用补全,没有专门的合同条款合规AI审核场景; 'AI自动对比法律法规更新推送业务部门'完全缺失(LegalRegulationController有制度库但无自动法规比对推送逻辑); 整体是规则比对替代AI审核的PARTIAL",
"severity": "med"
},
{
"area": "内控部 / 法务风险部/22",
"module": "4. 知识产权管理与保护",
"verdict": "PARTIAL",
"gap": "知识产权被侵权应对(收到外部侵权指控、组织内部评估、分配外部律师)的专用流程缺失——CompetitorIpController只处理我方监控对手,无外部来函应对工单; 员工离职触发保密提醒和交接确认的HR联动未实现; 侵权监控到决策(发律师函/行政投诉/诉讼/忽略)的完整处置留痕流程不完整",
"severity": "low"
},
{
"area": "内控部 / 法务风险部/22",
"module": "10. 外部数据接口",
"verdict": "PARTIAL",
"gap": "企查查/天眼查/国家企业信用信息公示系统对接: 未实现,ExternalSystemConfig只是注册表,无实际调用逻辑; 裁判文书网定期检索: 未实现,CrawlJobController和CrawlSourceController存在通用爬虫框架但无法律专用爬取逻辑; 北大法宝/威科先行法规数据库自动对接推送: LegalRegulationController有制度库但无外部法规拉取; 人民银行征信/第三方征信对接: 未实现。整体外部数据接口仅有框架占位无真实对接实现",
"severity": "med"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "4. 风险管理审计",
"verdict": "PARTIAL",
"gap": "缺:①风险管理有效性专项审计流程(审计人员对风险应对措施评估结论→自动生成AuditFinding的联动);②风险库与审计项目的关联(未将高风险领域自动推送生成审计项目)。",
"severity": "low"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "7. 持续监控与自动预警",
"verdict": "PARTIAL",
"gap": "缺:①无计划调度器(无Spring @Scheduled或定时任务,run-all只能手动触发,需人工执行或外部cron);②规则类型固定为5种(SUPPORTED_TYPES硬编码,需求要求可自定义任意规则类型);③无存货账龄超限/异常折扣等额外规则类型。",
"severity": "med"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "8. 审计数据分析(CAATs",
"verdict": "PARTIAL",
"gap": "缺:①跨模块取数覆盖面有限(生产/库存/人事/结算银行流水等模块未纳入CAATs取数范围);②无ad-hoc条件过滤/抽样参数(分析模型参数固定,无自定义filter builder);③可视化图表为前端渲染数据端点(无散点图/热力图直接图像输出,前端实现质量待查);④无连续审计调度(无自动日记账分析触发)。",
"severity": "low"
},
{
"area": "品牌推广部 / 宣传部/品牌推广中心",
"module": "8. 协同与接口",
"verdict": "PARTIAL",
"gap": "申报服务部接口(企业荣誉/重大新闻用于申报材料)未建立直接数据推送链路——BrandHonor与申报服务模块无API联动; 经营部接口(展会信息/客户活动/宣传物料支持)无跨模块API串联; 人力资源部(员工活动/招聘宣传)无数据互通; 协同接口仅部分财务和法务有实质联动,其余为数据孤岛",
"severity": "med"
},
{
"area": "品牌推广部 / 宣传部/品牌推广中心",
"module": "9. 移动端应用",
"verdict": "PARTIAL",
"gap": "舆情预警真实推送未串联(DeclPushDevice框架已有但SentimentController.alerts仅为轮询端点,无主动push到已注册设备的逻辑); 无独立原生App,依赖H5响应式布局; 二维码生成/扫描为前端模拟,无后端QR码生成API(EventCheckin接受传入attendeeCode而非服务端生成签到码)",
"severity": "med"
},
{
"area": "品牌推广部/项目文化",
"module": "2. 项目宣传与故事挖掘",
"verdict": "PARTIAL",
"gap": "需求「自动汇总并推送简报给全员/客户」的推送/分发逻辑缺失——仅有聚合数据接口,无推送通知或邮件分发功能",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "19. 与其他部门接口",
"verdict": "PARTIAL",
"gap": "与「申报服务部」「法务风险部」「财务部」的跨模块接口未建API层联动:无将StaffCredential/HrLaborContract数据推送到DeclAchievementController的自动同步;无将工资单归档自动触发到StaffDossier的联动;无法务合同合规性检查向HR的风险提示接口;跨部门接口停留在「数据共库可查」而非「事件驱动主动推送」。",
"severity": "low"
},
{
"area": "行政/办公室",
"module": "2. 日常行政工作优化(AI自动整理/起草/汇总/纪要)",
"verdict": "PARTIAL",
"gap": "需求要求行政专属AI场景:1)企业制度/会议纪要AI自动整理并分析关键信息生成文档推送指定位置;2)固定格式公文/通知AI自动生成初稿;3)多部门周报/月报AI汇总;4)会议决策纪要/待办/跟进节点AI自动整理并同步。现行AI端点是通用 prompt-in/text-out,无行政场景专属入口、无与纪要/公文/周报数据联动的自动化流程、无推送到指定位置的结构化输出。",
"severity": "med"
},
{
"area": "行政 / 后勤/行政后勤中心",
"module": "5. 移动端应用",
"verdict": "PARTIAL",
"gap": "无独立移动端专属应用或Hybrid壳(需求要求手机App);通行码为6位数字串,无真正QR Code图片生成端点(仅存passCode字符串,需前端自行渲染二维码)MobileController(/api/oa/mobile)仅有/summary工作台聚合,无移动端专属的报餐/用车/报修/入住简化界面API;满意度问卷手机填写无专属移动端问卷流;快递'取件通知'推送机制无(仅状态查询,无WebSocket/Push通知)。",
"severity": "med"
}
]
}