# Admin / 中后台 Surface 模板

> 与 `00-generic.md` 组合使用，只补 Admin surface 的角色、数据范围、作业流、批量操作、导出和审计要求。机器合同由 `references/prd-output-template.md` 提供。
>
> 所有人类问题只询问当前执行对话的用户。证券行业规则仅在命中行业信号后叠加 `../overlays/securities.md`。

## Admin 属性确认

| 维度 | 内容 |
| --- | --- |
| 使用角色 | 运营 / 客服 / 审核 / 财务 / 管理员 / 其它 |
| 数据范围 | 全局 / 组织 / tenant / 团队 / 本人 / 自定义 |
| 入口 | 菜单 / 工作台 / 列表 / 详情 / 审批队列 |
| 作业类型 | 查询 / 配置 / 审核 / 批处理 / 导出 / 报表 |
| 是否涉及敏感数据 | |
| 是否需要复核 | 单人 / maker-checker / 多级审批 / 不涉及 |

## 菜单、入口与可见性

| 入口 | 可见角色 | 数据范围 | 不可见 / 禁用条件 | 默认落点 |
| --- | --- | --- | --- | --- |
| | | | | |

区分“菜单不可见”“进入后无权限”“按钮禁用”和“数据不可见”，并写明每种状态的用户反馈。

## 权限矩阵

| 角色 | 查看 | 新建 | 编辑 | 审核 | 删除 | 导出 | 批量操作 | 敏感字段 |
| --- | --- | --- | --- | --- | --- | --- | --- | --- |
| | | | | | | | | |

PRD 只定义能力和数据范围，不写权限码、接口字段或鉴权实现。

## 列表与检索

| 维度 | 产品要求 |
| --- | --- |
| 默认排序 / 分页 | |
| 搜索字段与匹配方式 | |
| 筛选条件与组合 | |
| 空态 / 无权限态 / 错误态 | |
| 列展示、隐藏与脱敏 | |
| 刷新与实时性 | |
| 选中跨页规则 | |

## 详情、表单与校验

| 字段 / 分组 | 展示条件 | 是否必填 | 产品校验 | 编辑权限 | 错误提示 |
| --- | --- | --- | --- | --- | --- |
| | | | | | |

写清草稿、提交、取消、离开未保存、重复提交、并发编辑和过期数据的产品结果。

## 作业流与复核

| 状态 | 可执行角色 | 可执行动作 | 下一状态 | 驳回 / 撤回 | 用户可见原因 |
| --- | --- | --- | --- | --- | --- |
| | | | | | |

需要 maker-checker 时，明确发起人与复核人能否相同、复核时看到什么、驳回后如何重提、重复复核和超时如何处理。

## 批量操作

| 操作 | 选择范围 | 上限 / 边界 | 二次确认 | 部分成功 | 重试 / 导出结果 |
| --- | --- | --- | --- | --- | --- |
| | | | | | |

批量操作必须有“全部成功、全部失败、部分成功、重复执行、权限不足、处理中离开页面”验收。

## 导出与报表

写明可导出角色、字段、脱敏、筛选继承、数据量边界、生成时效、下载有效期、失败通知和导出审计。不要在 PRD 中规定文件生成库或存储实现。

## 操作日志与审计

| 动作 | 操作人 | 对象 | 前后值 | 原因 / 备注 | 时间 | 查询角色 |
| --- | --- | --- | --- | --- | --- | --- |
| | | | | | | |

## 运营与支持

需要运营 SOP、客服口径、人工补偿、异常升级或值班处理时，写产品级触发条件、可见证据和结束状态。

## Admin 补充验收

- 菜单、页面、按钮、字段和数据范围权限一致。
- 列表搜索、筛选、排序、分页、空态和无权限态。
- 作业流正向、驳回、撤回、重复提交、并发处理和超时。
- 批量操作部分成功与重试。
- 导出脱敏、有效期、失败通知和审计。

## Admin 待闭合问题候选

这里只提示候选缺口，不生成第二套 OQ schema。只把会改变角色、数据范围、状态、审核、导出、审计或验收的问题移入 output contract 的 canonical `Outstanding Questions`；实现层权限码、组件和接口设计进入 `spec-plan`。
