PR REVIEW EVIDENCE

feat(entity-log): 公司旧备份其余11库导入工具(禅道 #3442)

hemo-backend #1387

  1. PR 提交时间2026-10-10 09:27:44
  2. 审核结束时间2026-10-10 09:32:02
  3. 固定版本aa33f641fb0a
  4. 模型链gpt-5.6-terra → gpt-5.6-sol
  5. 门禁blocked
  6. 结果success

难度分

80
  • code_volume78涉及备份脚本、远程运行脚本、参数表、Java 导入命令、操作文档和多组自动测试。
  • architecture_complexity73流程跨越对象存储、隔离 MySQL、生产路由、远程 SSH 编排和在线查询归档。
  • domain_knowledge84需要理解医疗日志的来源隔离、排班机构可见范围、历史数据去重和生产发布回退要求。
  • impact_scope81变更覆盖 11 个历史备份库及其后续在线查询数据来源,并影响生产导入运维流程。
  • risk_level87处理大规模历史业务日志、对象存储备份与生产查询路由,错误可能影响数据保密性或查询完整性。

完成分

97
  • correctness100本次静态审核未发现该维度的确认问题;不代表绝对完善
  • completeness100本次静态审核未发现该维度的确认问题;不代表绝对完善
  • code_quality100本次静态审核未发现该维度的确认问题;不代表绝对完善
  • security80最终风险固定扣分:medium 1×20;合计 -20
  • details100本次静态审核未发现该维度的确认问题;不代表绝对完善

固定范围

目标分支 SHA
832315c1f41bdb25a79bd3614227e0e5d8960e03
共同祖先 SHA
f1f6abfe2dc7b54046a2d165617b6706e9e37957
PR head SHA
aa33f641fb0a9c487d2b8941f722f35981ba7ab2
轻量检查
passed · 轻量检查通过

风险与证据

medium · 已确认 · 已计入完成分

分片上传完成前未显式设置私有 ACL

旧实体日志备份可能包含患者相关操作记录;当存储桶默认访问策略允许读取时,上传完成到权限修正之间存在短暂窗口,未授权主体可能读取备份内容。

证据:scripts/ops/legacy_entity_log_oss_pilot.py:189 headers = {'x-oss-forbid-overwrite': 'true', 'x-oss-server-side-encryption': 'AES256', 'Content-Type': 'application/octet-stream'} upload_id = bucket.init_multipart_upload(key, headers=headers).upload_id

建议:在初始化分片上传时显式指定 private 对象 ACL,并保留上传完成后的 ACL、加密状态及内容回读校验。