Files
wecom_it_smart_desk/docs/07-项目管理/任务说明书/任务说明书-Token多IP异常检测.md
Simon facc04aa65 chore: docs 结构整改 + compose 双目录对齐(合并重建提交)
本提交为 .git 对象库损坏后的重建提交,内容等价于原先三个本地提交
(5e2fd4c2 / 57a53c98 / 5d7e1873)的累积结果,未做任何额外改动。

一、docs 结构整改(整改 #14)
根因:重构时新结构为 untracked 文件,执行 git stash(未带 -u)未纳入,
随后 git reset 拉回 HEAD 旧 tracked 树,导致旧树复活、新旧两棵目录
树并存于 docs/,共 791 文件、双分类体系冲突。

修复动作:
- b2 同名异主题文件改名迁移保全 9 个
- C 类 39 个孤立文件按主题正确归类
- A/B1 类 222 个重复文件删除(新结构已有内容副本)
- 9 个旧独有空目录删除
- 270 处内部引用按 verified 映射改写
- 整改记录 #14 登记于 04-运维文档/部署运维

结果:docs 791 → 569 文件,顶层仅规范 8 类 + 治理文件,单树恢复。
残留:约 20 处指向从未存在文件的陈旧死链,归入独立文档卫生任务。

二、compose 双目录对齐(消除踩坑 A)
- docker-compose.yml:nginx 前端挂载全部由根目录 frontend-*/dist
  改为 src/frontend-*/dist(h5 / agent / admin / terminal)
- docker-compose.dev.yml:dev 服务 build context 与卷同步改 src/
- 效果:本地 docker compose up 不再把根目录 stale dist 挂回,
  与线上一致,分叉隐患消除(已 docker compose config 校验通过)

防复发铁律:
- 重构须提交;仓库修复须 git stash -u 或先 commit
- 新结构须 git add 并提交,避免再次 untracked 复活
- H5 改动只动 src/frontend-h5/,禁改根目录遗留 frontend-*/
2026-08-07 22:31:32 +08:00

2.8 KiB

Token多IP异常检测 - 任务卡

项目: IT智能服务台 模块: 威胁检测 优先级: P1


1. 任务信息

字段 内容
任务ID 需在TAPD/任务管理系统中创建
任务名称 实现Token多IP异常检测功能
任务类型 新功能开发
所属迭代 当前迭代

2. 任务分解

2.1 技术实现 (开发)

子任务 预估工时 状态
创建 token_anomaly_detection.py 检测任务 2h 完成
在 token_service.py 增加 record_token_ip 方法 1h 完成
在 main.py 注册定时任务 0.5h 完成
配置项添加到 config.py 0.5h 完成

2.2 测试验证 (测试)

子任务 预估工时 状态
编写单元测试用例 1h 完成
执行T001-T006单元测试 1h 完成
执行I001-I003集成测试 1h 完成
冒烟测试 0.5h 完成

2.3 部署上线 (运维)

子任务 预估工时 状态
代码Code Review 0.5h 完成
部署到测试环境 0.5h 完成
测试环境验证 1h 完成
部署到生产环境 0.5h 完成
生产环境验证 0.5h 完成

3. 任务依赖

前置任务 后置任务
技术设计文档完成 开发任务开始
开发任务完成 测试任务开始
测试任务完成 部署任务开始

4. 验收标准

4.1 功能验收

  • 同一Token使用3个不同IP时触发告警
  • 同一Token使用1个IP不触发告警
  • 告警内容包含employee_id、ip_count、token_hash
  • 企微收到告警消息

4.2 性能验收

  • 定时任务执行时间 < 100ms
  • Redis存储不影响现有服务

4.3 稳定性验收

  • 告警发送失败不影响主流程
  • Redis连接失败有降级处理

5. 关联产出物

产出物 路径
技术设计文档 docs/04-运维文档/部署运维/技术设计-Token多IP异常检测.md
测试用例 docs/03-测试文档/testing-测试/Token多IP异常检测测试用例.md
部署指南 docs/04-运维文档/部署运维/Token多IP异常检测部署指南.md
检测规则 detections/brute_force_detection.yml

6. 时间估算

阶段 预估工时
技术实现 4h
测试验证 3.5h
部署上线 3.5h
总计 11h

7. 风险与 mitigation

风险 影响 概率 应对
误报率高 告警泛滥 调整阈值或添加白名单
Redis性能影响 服务延迟 优化SCAN操作

创建人: 威胁检测工程师 创建日期: 2026-07-14 任务状态: 待开始