chore: 合入 stash Ops hardening 与 migration 000041
Ask/catalog 权限与审计加固、量表读权限统一,以及未提交的 ops hardening 变更。 Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
@@ -19,6 +19,7 @@
|
||||
|
||||
## 2026-08-08
|
||||
|
||||
- **Ops hardening(code review · stash):** Ask transcript 分权 + 审计;catalog≠个案;量表读权限;feedback 归属校验;Funnel→`growth.read`;catalog LIMIT;admin-h5 目录文案
|
||||
- **ECR-040…021 Closed(local Ops loop):** ExploreConfig / GrowthInsights / Crisis / CMS / AI / Safety 只读目录扩展
|
||||
|
||||
## 2026-08-07
|
||||
|
||||
@@ -0,0 +1,17 @@
|
||||
# Catalog vs Case — 冻结说明
|
||||
|
||||
Wave0 Ops 薄切片中下列表/路径是 **类型目录(catalog)**,**不是**用户个案:
|
||||
|
||||
| 表 | Admin 路径 | 语义 |
|
||||
|----|------------|------|
|
||||
| `crisis_events` | `/admin/crisis/events` | 危机事件**类型**占位 |
|
||||
| `intervention_outcomes` | `/admin/crisis/interventions` | 干预结果**类型**占位 |
|
||||
| `moderation_cases` | `/admin/content-safety/cases` | 审核案**类型**占位 |
|
||||
| `ask_handoff_cases` | `/admin/ask/handoffs` | 转接案**类型**占位 |
|
||||
| `privacy_requests` | `/admin/privacy/requests` | 隐私请求**类型**占位 |
|
||||
|
||||
**规则**
|
||||
|
||||
1. 禁止在同表写入 `user_id`、原文、联系方式等个案字段。
|
||||
2. 真实个案须新表 + 新路径(例如 `crisis_case_records` / `/admin/crisis/cases`)。
|
||||
3. OpenAPI / Admin 文案须标明「目录占位」。
|
||||
Reference in New Issue
Block a user