## Parent #1 ## What to build 让 `org:admin` 查看跨功能的不可变 Audit Event,并让管理员安全导出当前筛选结果的非敏感 CSV 摘要。该切片补齐审计覆盖而不复制诊断正文。 ## Acceptance criteria - [ ] Audit Event 覆盖详情查看、日志/附件下载、状态/分类/保留变更、删除恢复、凭据、配置、GitHub 草稿和导出。 - [ ] 每条事件包含操作者 Clerk ID、组织、时间、稳定动作、目标、request ID、必要差异和中英人类可读描述。 - [ ] 审计不保存描述、日志、附件、Contact Method、密钥明文或已删除正文,保留一年且 UI 不允许修改/提前删除。 - [ ] 仅 `org:admin` 可按操作者、动作、目标和时间分页查看审计。 - [ ] CSV 仅导出当前筛选结果的 ID、时间、种类、状态、分类、error code、fingerprint 和描述摘要。 - [ ] CSV 不含联系方式、敏感字段、完整描述、日志或附件,导出自身产生 Audit Event。 ## Blocked by - #10 — Diagnostic Submission 工作台 - #11 — Feedback Category 完整生命周期 - #12 — Submission Status 与处理流程 - #14 — GitHub Issue Draft 工作流 - #19 — Retention Period、Recovery Period 与清理
Parent
#1
What to build
让
org:admin查看跨功能的不可变 Audit Event,并让管理员安全导出当前筛选结果的非敏感 CSV 摘要。该切片补齐审计覆盖而不复制诊断正文。Acceptance criteria
org:admin可按操作者、动作、目标和时间分页查看审计。Blocked by