Files
ERP/requirements/_xlsx_audit_w6post.json
T
QiufengandClaude Opus 4.8 5e51dc3f56 SNAPSHOT W7 已部署稳定态 — 凯迪ERP+OA一体化平台 (MET 73.3%)
恢复点(restore point)。别人改崩后可 git reset --hard 回到此提交。

== 此快照内容 ==
- 后端 oa-backend: 734 控制器 / 711 实体 (Spring Boot 3.2.5 + SQLite, 端口8091)
- 前端 modern-ui/app: Vue3+Vite, 约700页 (构建产物已在 oa-backend/src/main/resources/static)
- 数据库 oa-backend/data/oa.db: 含全部演示数据 (强制入库, 6.6MB)
- 交接文档 go.md + go-code-reference/endpoints/entities/database.md
- 多代理建设脚本 .claude/wf-*.js

== 状态 ==
- 对 凯迪科技ERP_20260507.xlsx 合规 MET ~73.3% (PARTIAL 75: 34可建+6种子/bug+35外部硬天花板)
- 安全: 5轮红队+5轮复检, default-deny分级鉴权, 连续零可利用
- W3~W7 累计补完436缺口; W8末轮(40缺口)为半成品(源码树可编译但未集成)
- 运行: cd oa-backend; java -jar build/libs/oa-backend-0.1.0.jar --server.port=8091; admin/123456

== 排除(gitignore, 可再生) ==
node_modules / oa-backend/build / .jdks / *.log / Backup-ERP-* / 弃用的OFBiz核心(只保留modern-ui)
完整文件夹备份见同目录 Backup-ERP-20260615-191517/ (含上述全部, 仅缺 node_modules)

时间戳: 20260615-191517

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-15 19:19:15 +08:00

587 lines
39 KiB
JSON
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
{
"buildable": [
{
"area": "创新研发中心/实验室",
"module": "2. 实验任务与检测流程",
"verdict": "PARTIAL",
"gap": "无独立任务看板(Kanban)视图端点;list接口通过status/tester过滤可代偿但前端缺可视化排程看板页面。",
"severity": "low"
},
{
"area": "设计研究中心/咨询可研院",
"module": "3. 专家库与人力资源协同",
"verdict": "PARTIAL",
"gap": "frontend工时管理页(resource.vue)调用/design-tasks而非/csl-timesheets, CSL人员工时的前端录入入口缺失; /csl-timesheets后端可达但没有对应的前端页面挂载到设计研究中心模块导航",
"severity": "low"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "2. 技术设计与BOM管理",
"verdict": "PARTIAL",
"gap": "技术文件发放至生产车间的电子签名+版本确认流程(图纸发放登记)无独立实现端点;BOM变更后部门通知链为手动触发(非自动推送)。",
"severity": "low"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "3. 生产计划与排程",
"verdict": "PARTIAL",
"gap": "APS拖拽式调整工序顺序无前端交互实现(甘特图只读展示,无拖拽排程UI);紧急插单模拟排程影响功能缺。",
"severity": "low"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "4. 采购与供应商管理",
"verdict": "PARTIAL",
"gap": "重要外购件(电机/减速机/仪表)的合格供应商名录管控逻辑(采购时自动校验供应商是否在合格名录)无实现。",
"severity": "low"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "7. 质量检验与追溯",
"verdict": "PARTIAL",
"gap": "FQC成品检验后自动生成结构化出厂检验报告(PDF/格式化报告关联技术协议要求)的功能缺,仅记录检验数据字符串;检验数据不支持上传曲线文件(仅文本字段)。",
"severity": "low"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "10. 成本核算与财务集成",
"verdict": "PARTIAL",
"gap": "外协费用/安装调试费用在项目成本归集中未作为独立维度归集(仅材料+人工+售后备件三类);采购发票/销售发票自动生成财务凭证链路为聚合计算而非与财务模块双写联动(凭证落于mfg模块内,未写入财务总账)。",
"severity": "low"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "6. 库存管理",
"verdict": "PARTIAL",
"gap": "包装物库(编织袋/标签/吨袋)无独立台账实体,与原料库共用FertStockLot但无与成品明细的独立关联管理;半成品库与原料库的仓库区隔仅靠warehouse字段,无库位管理。",
"severity": "low"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "10. 成本核算与财务集成",
"verdict": "PARTIAL",
"gap": "会计凭证存入OaSetting键值表而非真实财务总账系统,无GL过账/财务期末结转/应收应付自动核销;采购发票与销售发票的发票字段存在于订单但无专属发票管理模块与凭证联动。",
"severity": "med"
},
{
"area": "工程管理中心/质安部",
"module": "6. 体系认证与外部审核",
"verdict": "PARTIAL",
"gap": "CertificationController到期提醒窗口为30天(EXPIRING_WINDOW_DAYS=30),需求要求到期前6个月自动提醒复评,相差约150天;认证证书缺少更新/删除端点(只有POST/GET),无法修改证书信息;外部审核准备任务(prepTasks)为文本字段未做任务分配流程。",
"severity": "low"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "11. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "1) 联动仅写状态记录(targetEntityType/resultNote文本),未真实写入采购模块PurchaseOrder实体,为'伪写入';2) 环保设备制造中心设备技术资料/维保手册对接无专属接口;3) 外部实验室委托水质检测数据对接缺失;4) 法务风险部环保处罚事件接口无专属推送;5) 财务部成本核算仅推送文本通知,非真实过账到财务凭证。",
"severity": "low"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "7. 安全环保与合规",
"verdict": "PARTIAL",
"gap": "排污许可证管理(许可排放量/监测频次/执行报告提交提醒)仅在WwClientAttachment的DISCHARGE_PERMIT附件类型中有入口, 无独立许可证合规执行台账; MSDS管理仅部分字段(chemName/casNo), 无完整MSDS文件库; 应急物资台账(中和剂/吸附棉/围堰)集成在emergencysupply.vue但与ops域安全环保的联动不完整.",
"severity": "low"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "11. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "环保设备制造中心→备件型号/维保手册跨模块推送未实现(仅字段存储); 实验室水质数据(WwSamplingTask)未与通用LabSample体系合并集成, 数据孤岛; 采购部联动仅创建结构化联动工单(状态=待处理), 无真实采购申请单自动生成联动到采购模块ProcurementController; 财务部成本核算推送为联动记录, 未与ArApController/账款系统真实联动; 档案室自动归档为联动记录标记, 未与ArchiveController真实写入.",
"severity": "low"
},
{
"area": "市场部 / 经营部/市场部 / 经营部",
"module": "2. 市场推广与活动策划",
"verdict": "PARTIAL",
"gap": "需求要求 AI 直接在资料(如 PDF/图片)上生成多平台推广文案(海报/朋友圈);现系统 AiController 是纯文本补全,缺文件上传→AI 分析→多格式文案输出的完整流程;AI 营销复盘结论和优化建议功能(/campaign-review)只有接口骨架,无实际分析数据联动。",
"severity": "med"
},
{
"area": "市场部 / 经营部/市场部 / 经营部",
"module": "11. 移动端应用",
"verdict": "PARTIAL",
"gap": "移动端商机「快速录入」仅跳转到桌面版商机页,无移动端专属表单;上传拜访照片/纪要功能依赖通用文件上传,无 mobile-crm 内嵌照片上传入口;移动端审批(MobileApprovalController)仅提供 approve/reject 操作,无「投标申请」专属移动审批类型区分(type字段由AI分类识别而非严格分类路由)。",
"severity": "low"
},
{
"area": "市场部/分公司",
"module": "8. 经营数据分析",
"verdict": "PARTIAL",
"gap": "现金流量表科目为过渡方案(Payment.subject模糊匹配非规范直接法);资产负债表资产方成本明细仅 invoicedAmount 占位,独立财务报表准确性受限",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "2. 应收账款管理",
"verdict": "PARTIAL",
"gap": "应收单从销售合同/发票的真实自动联动依赖手工调用auto-create-ar, 非事件驱动; 超额收款场景有接口但无专项业务流程约束; 借款管理(员工借款申请/还款核销/逾期扣工资)无专属控制器, 仅FinAdvances覆盖预收/预付场景, 员工借款未独立建模",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "4. 研发费用管理",
"verdict": "PARTIAL",
"gap": "无独立工时管理模块(日/周工时填报→项目负责人审核→自动关联薪资分摊)的完整流程; 外聘人员劳务费自动归集接口未建; 研发物料领料与库存模块的事件驱动联动仅有手工触发路径; 研发资产档案(仪器/设备折旧自动归集)依赖FinDepreciationAllocController但二者之间的研发标记路径未自动化; 研发人员档案(岗位类型/工时分摊规则)无专属实体",
"severity": "med"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "12. 财务报表与合并报表",
"verdict": "PARTIAL",
"gap": "合并报表的内部交易抵消(内部销售/往来/投资)基于模拟数据, 无真实多公司legal-entity架构(entityCount来自模拟枚举); 所有者权益变动表(/equity-statement)在FinPeriodCloseController有端点但仅汇总科目余额未含历年变动明细; 多会计准则(CAS/IFRS)切换无配置实体; 报表附注自动生成在FinPeriodCloseController有/notes端点但附注内容较基础",
"severity": "med"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "13. 财务合规与审计",
"verdict": "PARTIAL",
"gap": "字段级diff留痕需写接口主动调用POST /log-diff, 非AOP自动注入, 存在遗漏风险; 关键操作(凭证过账/红冲)的二次授权(double-confirm)未强制实施; 电子会计档案(按《电子会计档案管理办法》归档+哈希+备份)无专属归档实体; 多会计准则配置实体缺失",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "14. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "各跨模块接口均为手工触发而非事件驱动自动取数; 销售合同→应收单的自动创建依赖手工调用; 生产工单完工→成本入账链路活体无数据验证; 法务风险部(诉讼赔偿信息)→财务入账路径未建; 结算中心付款指令到财务凭证的事件驱动联动缺失",
"severity": "low"
},
{
"area": "支付中心 / 金融办/贷款融资",
"module": "1. 融资管理",
"verdict": "PARTIAL",
"gap": "金融机构档案缺专项授信与融资品种(流贷/固贷/银承/信用证)分产品分级统计;机构「定期评价」无专属评价记录工作流(当前 rating 字段为手填文本),机构综合评分与分级管理无流程承载。",
"severity": "low"
},
{
"area": "支付中心 / 金融办/贷款融资",
"module": "2. 融资申请与审批流程",
"verdict": "PARTIAL",
"gap": "XIRR 精确计算(按实际日期加权现金流)明确注释为「后续」未实现,当前 IRR 近似口径与真实 XIRR 在含提前还款/实际到款日偏差时存在误差;融资政策合规性自动校验(集团融资政策规则引擎)无独立配置入口,仅授信额度硬校验。",
"severity": "low"
},
{
"area": "支付中心 / 金融办/贷款融资",
"module": "5. 融资成本分析与决策支持",
"verdict": "PARTIAL",
"gap": "投融资平衡分析以融资台账的 creditLimit 合计作为「投资计划需求」代理,未与真实投资项目(BizPlan/ProjectController)跨表联动;XIRR 按实际到款/还款日期动态计算未实现(IRR 仅等额本息口径近似);驾驶舱缺「穿透查询」(点击图表下钻到单笔融资明细)的真实路由跳转。",
"severity": "low"
},
{
"area": "内控部 / 法务风险部/法务合规中心",
"module": "3. 合规审核与风险预警",
"verdict": "PARTIAL",
"gap": "需求明确要求AI审核合同条款(识别风险条款+合规漏洞)及AI对比法律法规更新。当前实现为纯人工触发规则引擎扫描,无LLM/AI层接入,AI合同条款逐条审核能力完全缺失。",
"severity": "med"
},
{
"area": "内控部 / 法务风险部/法务合规中心",
"module": "9. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "1)销售合同审批中客户信用风险预警(客户涉诉信息自动推送)尚无TriggerRule联动规则,法务预警仅靠LegalCreditInvestController手动查阅。2)劳动纠纷案件与HR系统自动联动(自动创建案件)未实现,需手动在LitigationCase中建档。3)与知识产权部的状态同步仅靠手工维护,无跨部门自动推送。",
"severity": "low"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "9. 审计档案与知识库",
"verdict": "PARTIAL",
"gap": "法规制度库无独立实体和检索端点:需求要求'内置相关法规、公司制度,审计时可快速查阅',现仅作为归档类型标签存在,无独立法规条目CRUD、无法规层级/条款浏览、无在线快速检索专用接口。",
"severity": "low"
},
{
"area": "品牌推广部 / 宣传部/凯迪 ERP+OA 一体化平台",
"module": "2. 内容创作与审核发布",
"verdict": "PARTIAL",
"gap": "内容创作任务分发子功能缺失:需求要求'下达内容创作任务(文案/设计/视频),指派内部员工或外部供应商,记录任务状态(进行中/待审核/已发布)'——ContentPiece实体仅有author字段,无独立ContentTask实体/控制器,无任务指派给供应商的关联机制",
"severity": "low"
},
{
"area": "品牌推广部 / 宣传部/凯迪 ERP+OA 一体化平台",
"module": "4. 活动策划与执行",
"verdict": "PARTIAL",
"gap": "活动物料管理子功能缺失:需求要求'管理活动所需物料(展架/背景板/礼品/样品/宣传册)的清单、制作进度、库存、领用'——无EventMaterial实体/控制器,BrandEventController中无物料子资源端点",
"severity": "low"
},
{
"area": "品牌推广部/项目文化",
"module": "5. 项目文化评估与反馈",
"verdict": "PARTIAL",
"gap": "需求明确要求「结合人力资源部的员工满意度调查,提取项目相关数据」——当前CultureAssessmentService仅读CultureSurvey自有问卷,未与HR部门独立员工满意度模块做跨模块数据打通;项目文化考核得分也未回写进HR年度绩效考核链。",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "11. 招聘与人才管理",
"verdict": "PARTIAL",
"gap": "AI初筛为关键词模拟打分桩(simulateAiScore),未真实对接LLM;未实现'员工入职资料/岗位说明/员工手册AI生成初稿'子功能(仅题库生成)",
"severity": "low"
},
{
"area": "行政/信息部",
"module": "2. 系统运维与监控",
"verdict": "PARTIAL",
"gap": "系统异常自动告警通道(短信/邮件)仅在代码注释中标记为skippedExternal,实际无短信/邮件推送实现——告警只能通过GET /alerts轮询查看,没有主动推送能力,不满足需求\"异常时自动告警(短信、邮件、系统消息)\"。",
"severity": "low"
},
{
"area": "行政/信息部",
"module": "4. 网络与信息安全",
"verdict": "PARTIAL",
"gap": "网络拓扑前端(nettopo.vue)仅将设备按类型分组展示为列表卡片,无VLAN/IP段可视化拓扑图或防火墙策略可视化,与需求\"维护公司网络拓扑图(VLAN、IP段、防火墙策略、VPN连接)\"有视觉差距。VPN/IDS/IPS配置仅作为设备台账的deviceType分类存在,无专属配置参数管理(如VPN策略、IPS规则)。",
"severity": "low"
},
{
"area": "行政/信息部",
"module": "6. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "无专属接口合同文档或统一集成端点,财务部IT采购付款联动依赖人工操作通用财务模块,IT资产折旧计算(GET /{assetId}/depreciation)返回比率而非金额(无采购成本字段),与财务部折旧凭证生成无自动联动;法务风险部信息安全合规接口无显式实现。各部门接口更多是业务数据共存而非明确的接口协议层。",
"severity": "low"
},
{
"area": "行政/后勤",
"module": "4. 报表与看板",
"verdict": "PARTIAL",
"gap": "缺一个统一的后勤报表汇总页(将后勤成本看板+车辆运行+食堂成本+宿舍入住率+满意度趋势 5 类指标整合到同一报表页),现各指标散落在不同页面。",
"severity": "low"
},
{
"area": "工程管理中心/成本控制部",
"module": "1. 成本基础数据管理",
"verdict": "PARTIAL",
"gap": "标准成本版本管理仅靠period字段区分, 无正式版本发布/归档状态机推进(CostCtrlExtController /standard-costs/{id}/transition存在但未被前端bom.vue触发); EBOM→MBOM联动(CostCtrlDeepController /mbom-to-standard-cost端点存在, 但无种子数据验证自动触发); 价格库从采购自动同步虽已落地(sync-from-procurement, 200OK), 但采购模块实际采购价录入数据为空(cost-purchase-orders无种子), 导致同步实际无数据可同步.",
"severity": "low"
},
{
"area": "工程管理中心/成本控制部",
"module": "5. 采购成本控制",
"verdict": "PARTIAL",
"gap": "采购订单当前无种子数据(cost-purchase-orders 0条), 价格监控/节约额汇总在实际场景下无数据可展示; /alerts端点路径错误(返回400, 正确路径为/price-alerts); 到货成本核算含运费/关税/装卸费自动计入: 未在CostPurchaseOrderController中实现到货成本字段累加; 供应商成本趋势分析(cost-ctrl-deep/supplier-cost-trend 5条)已实现.",
"severity": "med"
},
{
"area": "工程管理中心/成本控制部",
"module": "6. 成本报表与决策支持",
"verdict": "PARTIAL",
"gap": "降本增效跟踪(cost-reductions 0条), 系统无法自动计算改善项目的实际降本金额(需与标准成本基期对比, 当前为手填); 成本报表多模块自由组合(需求§6-1'任选数据模块组合形成需求数据报表')未实现, 现有报表为固定维度; 产品成本计算表期间对比(环比/同比)仅通过trend-analysis接口支持, 无独立产品级穿透查询.",
"severity": "low"
},
{
"area": "工程管理中心/成本控制部",
"module": "7. 合规与审计追溯",
"verdict": "PARTIAL",
"gap": "InventoryValuationConfig无种子数据(0条), 存货计价方法配置与实际库存成本计算引擎未打通(CostCtrlDeepController /valuation-engine/calc端点存在但返回400, 需正确请求格式); 成本调整操作日志仅1条种子, 标准成本修订/差异手工分摊的操作记录需业务流程真实触发方能积累; 以'办事处/分公司为单位'的汇总(§7-3)通过/by-subject实现, 但subject字段由手填合同数据决定, 不与组织架构表自动联动.",
"severity": "low"
},
{
"area": "工程管理中心/成本控制部",
"module": "8. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "HR工时费率(/cost-hr-labor-rates)活体返回null data(无种子), HR→标准成本人工费率自动同步仅框架, 需HR录入真实工时合同数据; 生产/制造中心的生产工单实际投料/报工工时数据未建立推送机制到成本模块(MfgController数据与ProjectCostControlController归集靠手动rollup触发); 进度款审核工程中心现场进度核实/财务收到发票核实的多角色会签未完整落地(合同审批仅成控单人); 财务部成本结转凭证由CostAdjustLog记录结构但无ERP级会计科目体系自动过账.",
"severity": "med"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "1. 总账与会计凭证管理",
"verdict": "PARTIAL",
"gap": "会计科目辅助核算配置活体为空(0条); 凭证模板活体为空(0条), 说明业务数据未播种; 科目层级结构仅14条且缺多级父子关系; 多栏账与辅助核算余额表查询依赖数据库入账数据完整性, 当前样本太稀; 月末自定义结转(研发/制造费用按比例分摊)规则配置未落实体",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "8. 成本核算与管理",
"verdict": "PARTIAL",
"gap": "成本核算活体记录为空(0条), 跨模块数据管道处于手工触发阶段而非事件驱动; 月末自动成本计算任务(FinCostAutoCalcJob存在但调度行为需确认); 作业成本法(ABCost)的作业动因库未独立建模; 间接费用多动因配置规则缺UI入口",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "11. 预算管理(财务预算)",
"verdict": "PARTIAL",
"gap": "活体预算计划和执行记录均为0条, 数据管道未驱动自动入账; 资本预算和现金流预算数据来源的归集规则未配置实体; 预算控制与采购申请/合同签订的实时拦截依赖手工触发(FinProcureBudgetCheckController存在但非事件钩子)",
"severity": "low"
},
{
"area": "内控部 / 法务风险部/法务合规中心",
"module": "4. 知识产权管理与保护",
"verdict": "PARTIAL",
"gap": "1)需求要求从知识产权部同步IP状态(权利状态/保护期限/年费)——跨部门自动同步机制未见推送联动,两部门数据仍靠人工维护。2)员工离职竞业限制管理(HrNonCompeteController存在,/api/oa/hr-non-compete返回空但结构可用);离职触发保密提醒需与HR离职流程联动,当前为手动触发。3)商业秘密接触日志访问权限未与RBAC深度集成(仅by person字段校验)。",
"severity": "low"
},
{
"area": "内控部 / 审计监察部/审计监察部",
"module": "6. 舞弊风险监测与调查",
"verdict": "PARTIAL",
"gap": "独立调查空间(仅调查组可见)功能缺失:FraudReport实体无独立命名空间/工作区隔离,调查底稿/证据未加密存储(无独立FileEncryption机制),调查组权限仅依赖角色门槛而非记录级隔离;举报附件上传接口未见(reportChannel支持'邮件/二维码'但无真实附件上传端点)。",
"severity": "low"
}
],
"external": [
{
"area": "创新研发中心/实验室",
"module": "5. 报告与数据输出",
"verdict": "PARTIAL",
"gap": "报告'按模板自动生成'仅template字段存储模板名,无真实PDF二进制模板填充与导出能力;谱图/照片等附件通过fileRefs字符串存路径而非真实文件服务器上传流。",
"severity": "low"
},
{
"area": "创新研发中心/实验室",
"module": "6. 质量管理与合规",
"verdict": "PARTIAL",
"gap": "全局操作审计追踪(登录/IP/导出事件)未与ELN模块显式挂钩,ELN依赖自身version快照而非系统AuditLog表;21 CFR Part 11仅实现SHA-256哈希,无硬件签名板/真实数字证书集成(为软签名);内部审核未实现'每月/每季度定时自动抽取'(需手动调/generate)。",
"severity": "low"
},
{
"area": "设计研究中心/咨询可研院",
"module": "4. 知识管理与成果沉淀",
"verdict": "PARTIAL",
"gap": "AI构建知识关系网络(知识图谱/关联推荐/语义模糊匹配)仅靠关键词IN-MEMORY过滤实现, 无真正的语义检索引擎; 缺少'关联推荐'(如查某技术同时推荐案例失败教训/相关国标/历史成本)的图谱联动端点; 外部资源对接(国家标准库/行业白皮书/政策法规库)无实现",
"severity": "low"
},
{
"area": "设计研究中心/规划设计部",
"module": "2. 图纸与文档全生命周期管理",
"verdict": "PARTIAL",
"gap": "在线协同设计(多专业同时在线编辑/AutoCAD-Revit-SketchUp软件集成/图纸属性自动提取)无实际软件集成层, 系统仅有fileFormat字段标注格式, 无WebSocket实时协作或CAD/Revit原生插件对接, 碰撞检测在Module4另建; 图纸内文字/图签真正全文检索依赖文件内容解析引擎未实现(仅元数据检索).",
"severity": "low"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "5. 生产执行与车间管理",
"verdict": "PARTIAL",
"gap": "工单下发包含图纸链接但无车间终端/移动端扫码领料完整闭环(条码扫描能力属纯前端硬件集成,系统层已有限额检查);移动端报工UI专项页面不可见(通用移动端可访问但无工序报工专项视图)。",
"severity": "low"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "9. 售后服务与运维管理",
"verdict": "PARTIAL",
"gap": "远程运维(IoT对接物联网平台实时监控设备运行参数如风机电流/PH值/压力的异常自动报警)明确标注为skippedExternal未实现。",
"severity": "low"
},
{
"area": "制造管理中心/环保设备制造中心",
"module": "11. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "知识产权部(设计图纸中创新结构→专利申请证据)和咨询可研院(设备选型建议→项目前期报告)的专项接口无实现;BOM变更通知为站内摘要返回,无真正的系统间推送触达(如邮件/消息队列)。",
"severity": "low"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "3. 配方管理与精准投料",
"verdict": "PARTIAL",
"gap": "地磅/配料秤集成端点缺失,实际投料量回传仅靠移动端手工报工而非自动回传;无实际偏差超限设备联动报警。",
"severity": "low"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "5. 质量检验与追溯",
"verdict": "PARTIAL",
"gap": "出厂检验报告仅存judgeJson(判定结论JSON),无PDF/Word格式检验报告生成端点,无法直接给下游认证机构/申报使用。",
"severity": "low"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "8. 环保与安全(EHS)管理",
"verdict": "PARTIAL",
"gap": "废气监测dataSource字段仅标记'在线'或'手工录入'但无真实除臭系统IoT数据自动拉取;废水处理设备运行状态(厌氧+好氧工艺实时参数)无专项控制器,仅记录处理量结果。",
"severity": "low"
},
{
"area": "制造管理中心/生物质肥料制造中心",
"module": "11. 与其他部门的接口要求",
"verdict": "PARTIAL",
"gap": "五个接口均为目录清单+端点映射,无跨系统消息队列/Webhook/定时拉取机制;实验室LIMS数据推送、申报材料导出PDF包、设备运维数据双向同步均为人工操作而非自动数据流,与需求'ERP直接接收LIMS数据'的自动化要求有差距。",
"severity": "low"
},
{
"area": "工程管理中心/资料室",
"module": "3. 电子文件管理",
"verdict": "PARTIAL",
"gap": "正文全文检索(PDF/DOC内容)缺后端FTS集成;动态水印IP维度未在服务端注入;PDF/A格式转换无自动执行,仅有待办清单",
"severity": "low"
},
{
"area": "工程管理中心/成本控制部",
"module": "2. 合同管理模块",
"verdict": "PARTIAL",
"gap": "合同四大类型(采购/销售/分包/服务)仅在ContractController.type字段文本区分, 无分类专属校验规则(如分包合同必须关联工程量清单); 电子盖章(contract/esign.vue)为UI页面, 未与后端真实签章引擎对接, 为展示态; 合同预审后提交锁定流程: prereview端点存在但前端contract/draft.vue未串联'提交后不可改'锁定逻辑; 财务核实税率/法务核实/金融部门承兑比例/创研费用认定等多角色预审会签未落地(仅成控单人审核).",
"severity": "med"
},
{
"area": "工程管理中心/成本控制部",
"module": "3. 物料清单(BOM)差异自动核算",
"verdict": "PARTIAL",
"gap": "差异自动计算字段格式存在不一致(活体POST /bom-variance-details使用标准字段返回400, VarianceRequest字段需调试); 生产工单实际投料/实际工时自动抓取: 需MfgController/ProductionReport数据推送, 当前无自动触发机制(每批次完工后手动触发或定时Job); 差异追溯下钻到具体领料单/采购订单需通过materialIssueRepo/purchaseRepo联查, 数据为空时无法演示完整链路.",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "1. 工艺运行管理",
"verdict": "PARTIAL",
"gap": "1) PLC/SCADA对接完全缺失,数据全为手动录入,无秒级/分钟级自动采集(代码注释明确标注'不依赖SCADA/IoT,超出本轮范围');2) 工艺调控指令下发功能(提升泵频率/曝气量/加药量在线下发+联锁逻辑)无专属端点,仅有工艺方案预设;3) 周报/月报仅有日报,周报/月报自动生成未见独立端点;4) AI优化建议无真实AI/ML引擎,KPI的energy-saving仅为简单统计对比提示。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "9. 报表与外部对接",
"verdict": "PARTIAL",
"gap": "1) 与国发平台/省级在线监测平台真实API对接完全缺失(明确标注skippedExternal),无实时数据上传通道;2) 智慧水务/城市大脑平台集成缺失;3) 管理层邮件/企业微信推送缺失(明确标注skippedExternal);4) 数据接口为JSON导出而非标准协议(部标HJ212等)。",
"severity": "med"
},
{
"area": "运营管理中心/城镇污水运营中心",
"module": "10. 移动端应用",
"verdict": "PARTIAL",
"gap": "1) 扫码功能(设备QR/RFID扫码)依赖前端调用设备摄像头,后端已有qrTag字段但无专属/scan/{qrCode}端点;2) 离线操作覆盖4类,缺水质参数离线记录同步;3) 无独立移动端App,均为H5页面适配;4) 移动端审批仅列表展示,跳转到PC审批引擎办理,非原生移动审批体验。",
"severity": "low"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "1. 排污企业(客户)管理",
"verdict": "PARTIAL",
"gap": "企业档案字段结构偏基础(无排水规律时段/流量波动字段); 流量计自动采集仅有手工录入入口(WaterQualityRecord); 未建在线监测设备对接(实时瞬时流量+pH/重金属等多参数实时采集属外部系统, 未集成); 'autoCloseValve'字段存在但无与外部阀控系统联动; 超标追偿账单生成已有但超标溯源仅按COD/氨氮简单判责, 缺多污染物时间序列深度溯源.",
"severity": "low"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "2. 工艺运行管理(分质分流与预处理)",
"verdict": "PARTIAL",
"gap": "分质分流路线配置(不同企业废水特性→不同预处理线路)未见独立路由配置台账, 只有处理单元台账; 加药泵联动自动调节缺乏真实SCADA对接; 深度处理单元(UF/RO/臭氧)仅在processSection枚举中, 无CIP清洗周期独立管理; 膜通量/清洗周期/产水率独立台账缺失.",
"severity": "low"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "9. 报表与外部对接",
"verdict": "PARTIAL",
"gap": "与国发平台/省平台真实API对接明确skip(epbSynced仅标记字段); 邮件/企业微信推送属外部系统未集成; 与排污企业ERP/MES对接属外部系统; 内部管理报表中推送至管理层邮箱/企业微信功能缺失.",
"severity": "low"
},
{
"area": "运营管理中心/工业废水运营中心",
"module": "10. 移动端应用",
"verdict": "PARTIAL",
"gap": "无原生App(iOS/Android), 依赖响应式Web; 危废电子联单现场扫码打印功能前端仅hazwaste.vue的Web版, 无真实条码打印联动; 扫码查看设备(QR码)前端通过qrTag字段传入, 无真实摄像头扫码API; 审批流程移动端接入依赖通用WorkflowController.",
"severity": "low"
},
{
"area": "市场部 / 经营部/市场部 / 经营部",
"module": "1. 市场信息与商机管理",
"verdict": "PARTIAL",
"gap": "需求要求支持 RPA 自动抓取(MarketIntelController 无爬虫/RPA 接口,仅手动录入);竞争对手分析页(competitor.vue)有中标率/下浮率字段,但无「投标分析时调用对比」的真联动(只能独立查看,不从投标页弹出对比面板)。",
"severity": "low"
},
{
"area": "市场部 / 经营部/市场部 / 经营部",
"module": "3. 招投标管理",
"verdict": "PARTIAL",
"gap": "投标文件编制(投标文件在线协同编制、版本控制、在线批注)无专属 BidDocument 控制器;DocCollab 通用协同模块可用但未与 bidId 明确绑定(前端 bidding/ledger.vue 仅调用 bids API,不调 doccollab)。投标文件与资质库/业绩库/人员证书库「自动插入证明材料」的联动缺失(qualifications/match 端点存在,但 bidding/ledger.vue 未调用)。投标审核(合规性审核)无专属门控逻辑,仅靠状态字段。",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/资金保障,结算、复核管理",
"module": "1. 银行账户与资金池管理",
"verdict": "PARTIAL",
"gap": "资金池管理缺实时归集/定时归集/限额留存模式切换端点,无 POST 资金上划/下拨 操作 APIFundPoolController 仅只读聚合,无归集指令下发)。银企直连(余额/明细/支付/回单)明确标注为外部对接项,仅有手工同步入口,无真实银行接口集成。",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/资金保障,结算、复核管理",
"module": "2. 付款结算管理",
"verdict": "PARTIAL",
"gap": "付款审批流程未接入 OA 主审批引擎(WorkflowInstance/TriggerRuleEngine),部门负责人→财务→结算中心→资金总监→高管 多级会签/加签/转审 未实现,仅 ADMIN 角色门控替代;代收代扣(社保/公积金/贷款代扣)无专用端点;批量付款(工资/供应商/报销)无 Excel 导入清单功能;支付指令发送(银企直连/网银)及付款回单自动获取为外部对接项未实做。",
"severity": "med"
},
{
"area": "支付中心 / 结算中心/资金保障,结算、复核管理",
"module": "8. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "人力资源部接口: FinPayrollController存在工资台账,但无从HR工资表自动拉取数据并批量代发付款的端点(HR批量代发工资走银企直连);社保/公积金/个税代扣自动对接HR系统未实现。各分子公司资金计划在线提交已有(StlFundPlanSubmissionController),但账户余额查询权限下放(分子公司角色查自己账户)未专门配置。票交所电子票据接口标注为可选未接入。",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "3. 应付账款管理",
"verdict": "PARTIAL",
"gap": "三单匹配活体记录为空(0条), 说明采购收货单模块与财务的真实数据流未打通; 应付单从采购合同/发票的自动生成为手工触发而非采购审批后事件驱动; 发票录入OCR识别、认证勾选属于税务模块承载而非应付专项",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "5. 费用报销管理",
"verdict": "PARTIAL",
"gap": "移动端拍照上传发票+OCR识别发票信息未建专项接口(AI端点未配置API Key); 发票查验平台对接(税局验真)和发票号重复校验无实现; 审批流程未按报销金额/费用类型配置多级分支(现只有单一状态机); 员工借款的逾期扣工资自动联动缺失",
"severity": "med"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "6. 税务管理",
"verdict": "PARTIAL",
"gap": "销项发票与税控盘/电子税务局对接(自动开票/作废/红冲/电子发票)未建真实接口; 进项发票OCR识别+自动认证勾选+抵扣台账无专属控制器; 增值税申报表(主表+附表一~四)自动生成端点缺失; 企业所得税递延所得税处理未建; 税务风险预警(税负率异常/发票异常/进销项不匹配)无专属端点; 电子税务局申报缴税一键接口未建",
"severity": "med"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "7. 资产管理",
"verdict": "PARTIAL",
"gap": "资产增减变动(报废/出售/盘盈盘亏调账)审批联动仅状态字段无真实工作流驱动; 资产盘点活体为0条, 移动端扫码依赖前端实现; 接受捐赠/盘盈等非常规资产增加路径无专属场景",
"severity": "low"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "9. 财务数据处理与合规管理(AI)",
"verdict": "PARTIAL",
"gap": "AI API Key未配置故所有AI功能为降级提示, 无实际OCR识别发票/报销单合规校验/报表AI生成能力; 发票OCR识别无专属端点(依赖外部服务对接); AI报销合规性校验仅作为架构预留",
"severity": "med"
},
{
"area": "支付中心 / 财务部/财务管理",
"module": "10. 资金与出纳管理",
"verdict": "PARTIAL",
"gap": "现金日记账活体为空(0条); 银企直连为mock(手工录入入口, 注释明确说明'真实对接为外部对接项'); 票据管理(支票/收据/汇票领用核销作废)无专属控制器; 资金调拨审批流程未接入工作流引擎",
"severity": "low"
},
{
"area": "支付中心 / 金融办/贷款融资",
"module": "7. 与其他部门接口要求",
"verdict": "PARTIAL",
"gap": "银企直连(外部银行授信查询/贷款申请/还款指令/账户余额查询)在 StlDebtLedgerController/BankReconciliationController/BankAccountController 中均标注 skippedExternal,仅支持手工录入;经营部(客户信用信息取数)和各子公司经营数据无自动取数接口;内部拆借资金划转仅有 PmtInternalTransController CRUD 无自动触发联动。",
"severity": "med"
},
{
"area": "内控部 / 法务风险部/法务合规中心",
"module": "1. 合同全生命周期管理",
"verdict": "PARTIAL",
"gap": "1)合同模板无多人协同在线编辑(Office在线集成/修订痕迹)draft.vue仅单人填变量,Office集成缺失。2)合同档案库无附件全文检索(ElasticSearch层缺失,仅结构化字段模糊匹配)。3)电子签与《电子签名法》合规的外部CA对接未落地(当前为mock回填外部签章号)。4)逾期付款自动推送法务的TriggerRule联动未见具体规则注册。",
"severity": "low"
},
{
"area": "品牌推广部 / 宣传部/凯迪 ERP+OA 一体化平台",
"module": "3. 媒体关系管理",
"verdict": "PARTIAL",
"gap": "1. 媒体简报'自动抓取并分类'依赖手工录入,无实际网络爬取/RSS接入接口;2. MediaContact实体有region字段但无行业(industry)字段,/list端点缺按行业检索参数,需求'按行业、地域检索'只实现地域未实现行业维度",
"severity": "low"
},
{
"area": "品牌推广部 / 宣传部/凯迪 ERP+OA 一体化平台",
"module": "9. 移动端应用",
"verdict": "PARTIAL",
"gap": "手机推送通知(WebPush/JPush)未实现:代码注释明确'依赖外部推送网关,已跳过;本页靠主动刷新获取预警'——移动端舆情预警是轮询拉取而非服务端推送,无法实现需求'负面舆情实时推送至手机'的真实时性",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "6. 资质使用与投标支持",
"verdict": "PARTIAL",
"gap": "真伪验证为模拟桩,未真实对接全国建筑市场监管公共服务平台外网API;一键导出返回JSON清单而非真实ZIP/PDF二进制打包(依赖前端自行下载附件)",
"severity": "low"
},
{
"area": "行政/综合部",
"module": "7. 合规与风险预警",
"verdict": "PARTIAL",
"gap": "黑名单/失信监控无定时任务自动抓取(无@Scheduled定期从信用中国/建筑市场黑名单接口自动查询),仅支持手工录入黑名单查询结果;行政处罚无外部自动抓取",
"severity": "low"
}
]
}