Files
wecom_it_smart_desk/docs/10-项目管理/任务说明书/任务说明书-Token多IP异常检测.md
T

2.8 KiB

Token多IP异常检测 - 任务卡

项目: IT智能服务台 模块: 威胁检测 优先级: P1


1. 任务信息

字段 内容
任务ID 需在TAPD/任务管理系统中创建
任务名称 实现Token多IP异常检测功能
任务类型 新功能开发
所属迭代 当前迭代

2. 任务分解

2.1 技术实现 (开发)

子任务 预估工时 状态
创建 token_anomaly_detection.py 检测任务 2h 完成
在 token_service.py 增加 record_token_ip 方法 1h 完成
在 main.py 注册定时任务 0.5h 完成
配置项添加到 config.py 0.5h 完成

2.2 测试验证 (测试)

子任务 预估工时 状态
编写单元测试用例 1h 完成
执行T001-T006单元测试 1h 完成
执行I001-I003集成测试 1h 完成
冒烟测试 0.5h 完成

2.3 部署上线 (运维)

子任务 预估工时 状态
代码Code Review 0.5h 完成
部署到测试环境 0.5h 完成
测试环境验证 1h 完成
部署到生产环境 0.5h 完成
生产环境验证 0.5h 完成

3. 任务依赖

前置任务 后置任务
技术设计文档完成 开发任务开始
开发任务完成 测试任务开始
测试任务完成 部署任务开始

4. 验收标准

4.1 功能验收

  • 同一Token使用3个不同IP时触发告警
  • 同一Token使用1个IP不触发告警
  • 告警内容包含employee_id、ip_count、token_hash
  • 企微收到告警消息

4.2 性能验收

  • 定时任务执行时间 < 100ms
  • Redis存储不影响现有服务

4.3 稳定性验收

  • 告警发送失败不影响主流程
  • Redis连接失败有降级处理

5. 关联产出物

产出物 路径
技术设计文档 docs/09-部署运维/技术设计-Token多IP异常检测.md
测试用例 docs/06-测试质量/testing-测试/Token多IP异常检测测试用例.md
部署指南 docs/09-部署运维/Token多IP异常检测部署指南.md
检测规则 detections/brute_force_detection.yml

6. 时间估算

阶段 预估工时
技术实现 4h
测试验证 3.5h
部署上线 3.5h
总计 11h

7. 风险与 mitigation

风险 影响 概率 应对
误报率高 告警泛滥 调整阈值或添加白名单
Redis性能影响 服务延迟 优化SCAN操作

创建人: 威胁检测工程师 创建日期: 2026-07-14 任务状态: 待开始