{ "startedAt": "2026-09-06T03:49:40.457Z", "mode": "LIVE_API", "checks": [ { "name": "维护账号使用已分配的内部角色,普通管理员不带维护标记", "result": "PASS" }, { "name": "admin 的普通角色目录和分页都隐藏内部角色", "result": "PASS" }, { "name": "admin 不能按已知内部角色 ID 读取/详情", "result": "PASS", "status": 404 }, { "name": "admin 不能按已知内部角色 ID 读取/users", "result": "PASS", "status": 404 }, { "name": "admin 不能按已知内部角色 ID 读取/permissions", "result": "PASS", "status": 404 }, { "name": "root 的普通角色目录和分页都隐藏内部角色", "result": "PASS" }, { "name": "root 不能按已知内部角色 ID 读取/详情", "result": "PASS", "status": 404 }, { "name": "root 不能按已知内部角色 ID 读取/users", "result": "PASS", "status": 404 }, { "name": "root 不能按已知内部角色 ID 读取/permissions", "result": "PASS", "status": 404 }, { "name": "角色 admin 的关联用户排除维护账号", "result": "PASS" }, { "name": "角色 administrative 的关联用户排除维护账号", "result": "PASS" }, { "name": "角色 teacher 的关联用户排除维护账号", "result": "PASS" }, { "name": "角色 student 的关联用户排除维护账号", "result": "PASS" }, { "name": "角色 group_leader 的关联用户排除维护账号", "result": "PASS" }, { "name": "角色 rv_reader_1e43e04e 的关联用户排除维护账号", "result": "PASS" }, { "name": "角色 rv_editor_1e43e04e 的关联用户排除维护账号", "result": "PASS" }, { "name": "教学人员搜索不暴露维护账号", "result": "PASS" }, { "name": "教学人员按 ID 解析拒绝维护账号", "result": "PASS", "status": 400 }, { "name": "公开登录候选列表不暴露维护账号", "result": "PASS" }, { "name": "admin 无法通过普通用户接口给测试账号授予内部角色", "result": "PASS", "status": 400 }, { "name": "root 无法通过普通用户接口给测试账号授予内部角色", "result": "PASS", "status": 400 }, { "name": "拒绝内部角色分配后测试账号原角色和版本保持不变", "result": "PASS" }, { "name": "admin 无法通过普通编辑更改固定管理员数据范围", "result": "PASS", "status": 403 }, { "name": "admin 无法停用固定管理员角色", "result": "PASS", "status": 403 }, { "name": "root 无法通过普通编辑更改固定管理员数据范围", "result": "PASS", "status": 403 }, { "name": "root 无法停用固定管理员角色", "result": "PASS", "status": 403 }, { "name": "固定管理员角色状态、范围、版本未被边界请求改变", "result": "PASS" }, { "name": "普通管理员不能读取维护审计/列表", "result": "PASS", "status": 403 }, { "name": "普通管理员不能读取维护审计/stats", "result": "PASS", "status": 403 }, { "name": "普通管理员不能读取维护审计/export", "result": "PASS", "status": 403 }, { "name": "已知维护账号错误密码和未知账号均返回统一认证失败", "result": "PASS" }, { "name": "维护登录失败在普通列表不可见且内部审计保留真实 USER 目标", "result": "PASS" }, { "name": "未知身份失败仍可在普通安全审计中查到", "result": "PASS" }, { "name": "普通审计导出不包含维护记录,维护导出保留该记录", "result": "PASS" }, { "name": "普通审计统计只计算 BUSINESS,维护统计只计算 INTERNAL", "result": "PASS" }, { "name": "普通用户和角色统计排除内部账号及内部角色", "result": "PASS" }, { "name": "首页人数不计维护账号,最近动态不显示维护失败日志", "result": "PASS" }, { "name": "数据库只读核验:已知维护失败 INTERNAL,未知失败 BUSINESS", "result": "PASS" }, { "name": "维护再次登录后普通 admin 仍未被重新保护", "result": "PASS" } ], "limitations": [], "databaseEvidence": { "ordinaryUserCount": 23, "ordinaryRoleCount": 7, "businessAuditCount": 260, "internalAuditCount": 14, "knownFailureScope": "INTERNAL", "unknownFailureScope": "BUSINESS", "knownFailurePreservesTarget": true }, "bootstrapReview": { "result": "PASS", "note": "初始化无密码配置时立即返回;已有凭据不覆盖;成功时只将旧普通管理员保护置0,没有将其恢复为1的路径。主代理已移除一次性环境变量并重启Auth,本脚本在该服务上核验admin保护仍为false。" }, "status": "PASS", "finishedAt": "2026-09-06T03:49:58.984Z" }