37 lines
1.5 KiB
Markdown
37 lines
1.5 KiB
Markdown
⚠️ 本文档已过时,仅留档备查,请勿删除。该历史任务已落地;当前状态见 `../任务清单.md`。
|
|
|
|
# [P0] 仓库银行样本数据分级与脱敏治理
|
|
|
|
## 背景
|
|
|
|
`流水模板/` 中六个 Excel 文件已进入 Git 历史。项目尚未记录这些文件是合成样本、完全脱敏样本还是实际账户流水。财务数据一旦推送到远程仓库,仅删除工作区文件不能消除历史对象。
|
|
|
|
## 范围
|
|
|
|
- 对六个样本逐一确认来源、所有者、敏感字段和允许的使用范围。
|
|
- 将真实数据替换为能覆盖相同表头/格式边界的合成或脱敏 fixture。
|
|
- 建立真实上传文件、导出文件和本地运行数据目录的 `.gitignore` 规则。
|
|
- 如发现敏感数据,制定并执行 Git 历史清理、远程强制更新和访问凭据轮换方案。
|
|
- 在 README 中记录样本数据政策和新增银行 fixture 的审核要求。
|
|
|
|
## 不包含
|
|
|
|
- 生产对象存储实现,归 Issue 002。
|
|
|
|
## 验收标准
|
|
|
|
- [ ] 六个文件都有书面数据分级结论和负责人确认。
|
|
- [ ] 仓库中只保留合成或已批准脱敏的测试数据。
|
|
- [ ] 真实上传/导出目录不会被 `git add --all` 纳入。
|
|
- [ ] 如需清理历史,克隆远程仓库后无法再找到被清理的敏感 Git 对象。
|
|
- [ ] 解析器的 6 项现有测试在替换 fixture 后仍通过。
|
|
|
|
## 测试
|
|
|
|
- `git ls-files` 不包含真实运行数据目录。
|
|
- 全新克隆后运行 `python -m unittest discover -s tests -v`。
|
|
|
|
## 依赖
|
|
|
|
无。应在其他生产化开发前完成。
|