Audit Materials Register

双体系审核材料索引

供应链管理系统与财务管理系统两套交付项目的过程文档、演练记录与变更实录总索引。文档以 GitHub 仓库为唯一权威源,飞书为镜像副本,两侧内容一致。

整理日期 2026-08-23 责任人 陈刚 基线 supply e553ee2 · financial 9b57960
2
在册系统
24
过程文档(份)
2
备份恢复演练通过
3
缺陷闭环链(Issue→PR→复测)
12
合入 main 的 PR

材料入口

审核现场从文件夹入口进最快;单份文档链接见下方分册清单。

供应链管理系统 · 文档分册

北京三动力人工智能供应链平台 V1.0.2 交付 2026-07-26 github.com/starixs/supply-chain-system · docs/
文档内容飞书
项目说明 README系统范围、运行方式、前后端边界、安全说明打开
架构设计说明总体结构、模块职责、24 类业务资源模型、关键设计决策打开
版本记录V0.1.0–V1.0.2 台账,含溯源说明与托管维护期记录打开
开发日志按日期的开发与维护过程,缺陷编号与台账对应打开
缺陷记录BUG-003~012 台账,与问题记录表逐条对应打开
测试报告供应链问题追踪测试报告(10 项问题闭环验证)打开
UAT 执行记录客户验收用例与开发侧自动验证基线打开
上线验收清单生产放行前逐项核对条件与严格限制打开
安全措施说明 认证、权限、审计、文件证据链、外发双闸、密钥管理打开
备份与恢复演练记录 2026-08-23 首次演练:备份、隔离恢复、SHA-256 比对打开
变更与发布管理规范 Issue→PR→复测→回填流程成文,附可查证实录索引打开
运维手册 启停、配置、日志、备份策略、部署前检查、故障处理打开
账号权限台账 应用内角色 / GitHub 协作者 / 飞书文档三层盘点打开

财务管理系统 · 文档分册

人工智能财务管理软件 V1.0.5 托管维护期 github.com/starixs/financial-management-system · docs/
文档内容飞书
项目说明 README系统范围、运行方式、环境变量、安全说明打开
架构设计说明总体结构、8 类财务资源模型、与供应链系统同构关系打开
版本记录V1.0.0 导入基线 → V1.0.5,每版对应 PR 可查证打开
缺陷记录BUG-101~103 台账,与 GitHub Issues 一一对应打开
测试记录各轮复测与演练留档(含 Playwright 浏览器实测)打开
上线检查清单安全 / 数据 / 集成与 AI / 验证四类前置条件打开
安全措施说明 认证、权限、审计、安全响应头、密钥管理、已知限制打开
备份与恢复演练记录 2026-08-23 首次演练:备份、隔离恢复、8 表行数比对打开
变更与发布管理规范 现行变更流程成文,附三条缺陷闭环实录索引打开
运维手册 启停、配置、日志、备份策略、健康检查、故障处理打开
账号权限台账 应用内角色 / GitHub 协作者 / 飞书文档三层盘点打开

备份与恢复演练结果

2026-08-23 两系统各执行一次真实演练:在线备份 → 隔离目录恢复 → 完整性验证,全部通过。

系统备份产物SHA-256验证
供应链 supply-chain-20260823-144003.db(160 KB) c9612d7f…8aa68b1 integrity ok · 7 表行数一致 · preflight 转 PASS
财务 financial-20260823-144003.db(64 KB) bc24caec…d14cd8f7 integrity ok · 8 表行数一致

缺陷闭环实录

仓库建立后发现的缺陷全部走 Issue → PR → 合入复测 → 台账回填闭环,每一步在 GitHub 有实录。

BUG-101 · 运行参数硬编码(P2)
Issue #1PR #2 修复 → 复测评论留痕 → PR #4 台账回填 · 已关闭
BUG-102 · 登录成功后无法进入工作台(P1)
Issue #6PR #7 修复 → Playwright 浏览器复测 → PR #8 台账回填 · 已关闭
BUG-103 · 首页缺少安全响应头(P2)
Issue #9PR #10 修复 → curl + 浏览器复测 → PR #11 台账回填 · 已关闭

访问控制现状

材料溯源原则:两系统原始开发在本地完成(未使用 Git),2026-07-26 交付;代码于 2026-08-12 导入 GitHub 做归档与后续维护。追溯性文档均在头部标注溯源说明,日期、提交号、演练数据与仓库实际状态一致,可对照 git log 与 Issue 时间线核查。