# 模块名称: 权限日志与通用服务模块 (hr-system) 状态:**一期批次1设计定稿(基线冻结;契约变更须走设计评审)**(agent.develop 定稿记录见 docs/02-develop/dev-notes.md) 所属应用:hr-web(Web版人事系统) > 说明:本模块为迭代1规划的系统支撑模块(ocai 口径),取代 v1 同名应用 `apps/hr-system.md`(Java 口径,已废弃)。 ## 1. 模块功能 迭代1系统支撑能力模块,承载权限、日志、工作台与员工服务提醒(对应 SRS v3.1 FEAT-B1-01 权限/日志部分、FEAT-B1-09): | 功能编号 | 功能 | 说明 | |---|---|---| | F11 | 权限管理 | 管理角色(创建角色并设置权限);人员范围管理(按组织部门维度或花名册字段设置可管理人员范围);管理员管理(创建管理员并调整权限) | | F12 | 操作日志 | 按操作时间/类型查看操作记录,详情含操作前后对比、操作人、时间;全量记录增删改操作 | | F14 | 工作台 | 员工工作台(个人档案/发起审批/待办管理)、经理工作台(权限范围内入转调离管理与审批、团队人事统计、员工关怀提醒)、管理员工作台(权限范围内入转调离与合同、人事统计、员工关怀提醒) | | F15 | 员工服务与提醒 | 生日/周年关怀(个性化文案、到期自动推送);企业政策查询;企业公告查询;通用场景到期提醒(入职、转正、离职、退休、合同到期、健康证到期、社保缴纳等,自定义提醒内容与时间,推送管理员或员工) | 输入/处理/输出/可验收标准见 `docs/00-requirement/iteration1-function-detail.md`(F11/F12/F14/F15 合计 18 条验收项)。 ## 2. 仓库 - 仓库 URL:`git@git.opencomputing.cn:yumoqing/hr-system.git`(复用现有仓,迭代1总体设计文档已提交至该仓 `docs/01-design/`) - 工作空间目录:`repos/hr-system` - 分支:`main` ## 3. 技术栈(ocai 规范,设计已冻结) - 前端:bricks 组件体系 + dspy 声明式页面(工作台门户 workbench_employee/manager/admin.ui、角色权限配置 role_admin.ui/data_scope.ui、日志查询 audit_log_list.ui、员工服务 service.ui) - 后端:ahserver(Python);ServerEnv 注册横切公共函数 `get_data_scope(user_id)`、`write_audit_log(...)`、`remind_scan()` - 数据层:apppublic/sqlor;本模块 7 张表(前缀 sys_):sys_data_scope、sys_audit_log、sys_message、sys_remind_rule、sys_announcement、sys_policy、sys_care_config(见 `docs/01-design/database-design.md` §4.5) - 权限:复用 rbac 基础包做路径级功能权限,本模块扩展双维度数据范围(组织/花名册字段) - 消息推送:站内消息优先(sys_message),短信/邮件为集成类预留(send_channel 字段) - 模块结构遵循 module-development-spec 标准结构(包/wwwroot/models/json/init/scripts/skill) ## 4. 模块依赖 **依赖(本模块 → 其他模块):** | 依赖模块 | 依赖内容 | |---|---| | hr-org | F14 工作台展示入转调离数据引用组织与异动主数据;F11 人员范围按组织部门维度配置 | | hr-roster | F14 个人档案、F15 提醒规则字段、花名册字段权限基础 | | hr-contract | F14 管理员工作台查看权限范围内合同 | **被依赖(其他模块 → 本模块):** | 调用方 | 依赖内容 | |---|---| | hr-org / hr-roster / hr-flow / hr-contract / hr-report | F11 权限校验(数据范围)与 F12 操作日志为横切能力,全模块依赖 | | hr-contract / hr-org | F15 提醒推送通道(入职通知、转正提醒、合同到期提醒等) | ## 5. 设计落点(迭代1) - 总体设计:`docs/01-design/architecture.md` §4.1/§4.3(职责边界)、`api-design.md` §2.6、`ui-design.md` §3.8/§3.9 - 数据迁移:staff-mgr 迁移脚本规划于本仓 `scripts/migrate_staff_mgr.py`(见 `database-design.md` §7、任务拆解 T23) - 开发任务:T08(权限底座)、T09(审计底座)、T16(提醒引擎)、T21(工作台)、T22(员工服务)、T23(staff-mgr 迁移) ## 6. 负责人 待定(迭代启动会指定)。