feat(portal): add risk incident candidates

This commit is contained in:
igor04091968
2026-06-04 13:32:55 +03:00
parent 3c7e1de96c
commit 4c66e67661
4 changed files with 432 additions and 0 deletions
+27
View File
@@ -38,6 +38,7 @@ Business Risk не является автоматическим обвинен
- `business_risk_history` - timeline риска по подразделениям;
- `business_risk_history_summary` - сводка динамики.
- `risk_incident_candidates` - read-only кандидаты для ручной проверки.
Элемент `business_risk_history`:
@@ -55,6 +56,19 @@ Business Risk не является автоматическим обвинен
- `stable_high_risk` - сколько подразделений 3+ дня остаются в `HIGH`/`CRITICAL`;
- `new_high_risk` - сколько подразделений впервые вошли в `HIGH`/`CRITICAL`.
Элемент `risk_incident_candidates`:
- `id` - стабильный идентификатор кандидата;
- `department` - подразделение, если известно;
- `owner` - ответственный, если известен;
- `hostname` - рабочее место, если кандидат связан с узлом;
- `risk_level` - ориентировочный уровень риска;
- `reason` - причина постановки в очередь проверки;
- `evidence` - технические признаки, на которых основан кандидат;
- `first_seen_utc` - первое наблюдение;
- `last_seen_utc` - последнее наблюдение;
- `recommendation` - рекомендуемое действие.
## Логика риска
На риск влияют:
@@ -96,6 +110,10 @@ Business Risk не является автоматическим обвинен
- новый высокий риск;
- последние точки timeline с причинами.
Карточка `Кандидаты в инциденты` показывает TOP-10 записей для ручной
проверки. Это не автоматическое создание инцидента и не подтвержденное
нарушение.
## Markdown
Оперативный отчет содержит раздел:
@@ -103,6 +121,7 @@ Business Risk не является автоматическим обвинен
```text
## Риски подразделений
## Динамика бизнес-рисков
## Кандидаты в инциденты
```
Раздел можно использовать в PDF/Markdown-отчете для руководителя.
@@ -125,6 +144,12 @@ Executive summary показывает до 3 наиболее рискован
Подразделение Бухгалтерия сохраняет высокий риск несколько дней подряд.
```
Также выводятся до 3 кандидатов в инциденты:
```text
Кандидат в инцидент risk-candidate-...: HIGH — KPI не принят
```
## Ограничения
- Это proxy-модель управленческого риска, а не юридическое заключение.
@@ -132,3 +157,5 @@ Executive summary показывает до 3 наиболее рискован
telemetry и актуальные department rollups.
- Если данных по подразделению нет, риск может повышаться из-за недостаточной
доказательной базы, а не из-за фактической работы сотрудников.
- `risk_incident_candidates` - только очередь `review required`; реальные
инциденты создаются отдельно ответственным сотрудником.