chore: 合入 stash Ops hardening 与 migration 000041

Ask/catalog 权限与审计加固、量表读权限统一,以及未提交的 ops hardening 变更。

Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
jackyu66git
2026-08-13 01:46:34 +08:00
co-authored by Cursor
parent 4889ff5916
commit 62cd8c45dd
70 changed files with 848 additions and 69 deletions
+1
View File
@@ -19,6 +19,7 @@
## 2026-08-08
- **Ops hardeningcode review · stash):** Ask transcript 分权 + 审计;catalog≠个案;量表读权限;feedback 归属校验;Funnel→`growth.read`catalog LIMITadmin-h5 目录文案
- **ECR-040…021 Closedlocal Ops loop):** ExploreConfig / GrowthInsights / Crisis / CMS / AI / Safety 只读目录扩展
## 2026-08-07
+17
View File
@@ -0,0 +1,17 @@
# Catalog vs Case — 冻结说明
Wave0 Ops 薄切片中下列表/路径是 **类型目录(catalog****不是**用户个案:
| 表 | Admin 路径 | 语义 |
|----|------------|------|
| `crisis_events` | `/admin/crisis/events` | 危机事件**类型**占位 |
| `intervention_outcomes` | `/admin/crisis/interventions` | 干预结果**类型**占位 |
| `moderation_cases` | `/admin/content-safety/cases` | 审核案**类型**占位 |
| `ask_handoff_cases` | `/admin/ask/handoffs` | 转接案**类型**占位 |
| `privacy_requests` | `/admin/privacy/requests` | 隐私请求**类型**占位 |
**规则**
1. 禁止在同表写入 `user_id`、原文、联系方式等个案字段。
2. 真实个案须新表 + 新路径(例如 `crisis_case_records` / `/admin/crisis/cases`)。
3. OpenAPI / Admin 文案须标明「目录占位」。