Files
group_xinghuo_jinrong/docs/memory/REQUIREMENTS.md
T

3.4 KiB
Raw Blame History

需求拆解(对照开发)

来源:docs/需求拆解/业务场景优先级清单.md(P0)
合规:docs/需求拆解/Agent风险与合规约束汇总.md
数据:docs/需求拆解/数据交互矩阵.md


本轮范围

  • 目的: 四 Agent 服务四类人群,统一数据层 + 合规底座,可对话闭环。
  • 明确不做: 自动交易、营销推荐、Agent 互调 LLM、自动冻户、Streamlit、P3 平台能力。

Wave 0 · 共用底座

ID 需求 验收对照 状态 TODO
F-01 JWT + RBAC + 数据归属 越权 403 + audit;JWT 手册 §13 部分(deps.py debug 头 AuthContext + 归属断言 + 越权审计已落地,B6;JWT 解析待 T-01) T-01
F-02 全量审计留痕 trace_id 可还原 部分(utils/trace 贯通 + 风控审计 INSERT 已接;全量审计中间件待 T-02) T-02
F-03 输入防护 input_guard_log 未做(双写缺口挂账 B7 接 T-02 时统一补) T-03
F-04 Core 只读层 不改 Core 账;Repository 只 SELECT 部分(core_ro 已扩展风控查询;接入 api/service Tool 与归属校验待 T-04) T-04
R0-DB MySQL 共用 11 表 + Redis 01-mysql-共用底座.sql SQL 已定;灌库待验 T-05
R0-CORE Core 模拟 + 同步 reset.ps1 + sync 脚本 脚本已落地 T-05

F-01 部分完成说明: B6 已落地 app/api/deps.py(AuthContext Pydantic + get_auth_context() 工厂,dev 从 X-Debug-Role/X-Debug-Actor 头构造;T-01 就绪后仅替换工厂内部为 JWT 解析)。

F-04 部分完成说明: app/repository/core_ro.py(含风控扩展 sum_trades_on_date / list_trades_range / list_active_customers)+ scripts/core/* + settings.mysql_core_database 已有;尚未接入对话 Tool 与归属校验。

Wave 1 · 内部 Agent P0

ID 需求 验收对照 状态 TODO
D-01~D-04 分析:客户/产品/预警查数 + SQL 留痕 analytics_query_log 未做 T-10
A-01~A-05 代理人:画像/规则/草稿/流程/合规巡检 非归属 403;草稿不外发 未做 T-20

Wave 2 · 风控 P0

详细需求见 docs/PRD/PRD-风控监测Agent.md(v1.0 已冻结);范围含 R-04(P1 顺手做)、R-05 仅预留 L3 接口。

ID 需求 验收对照 状态 TODO
R-01 大额预警 risk_alert pending_review 已实现(B1~B6,A-1/A-2 用例绿) T-30
R-02 适当性阻断请求 唯一阻断场景 已实现(suitability SUIT-001~008 + check API 带鉴权 + 网关阻断,B5/B6;MySQL 手工 SQL 对照挂账 B9b) T-31
R-03 AML 命中通知 不自动冻户 已实现(aml_service + scan API + L3 联动;对话通知线待 T-32 阶段 C) T-32
R-04 频繁/试探模式预警 聚合出单 + 去重 已实现(B1 规则 + B2 聚合去重) T-30
R-05 L3 画像写入 最小写入(最高档合并) 已实现(profile_l3 防降级;risk_score 一期保持 NULL 归评分模型首写) T-30

Wave 3 · 客户 P0

ID 需求 验收对照 状态 TODO
C-01~C-05 持仓/产品/规则/阈值/净值 无买卖指导 未做 T-40

P1+ 见 docs/需求拆解/业务场景优先级清单.md §3。