Skip to content

Executive Summary

该子场景处理安全或合规团队发现插件存在风险时的停用动作。覆盖停用指令发起、逐步阻断新请求、等待或强制终止运行任务、生成日志与配置快照、通知相关人员,并确保重新启用需走审批。目标是在 1 分钟内完成停用、阻断风险扩散,同时保留完整证据链与审计留痕。

Scope & Guardrails

  • In Scope:停用指令审批、等待/强制停用、用户通知、日志与配置快照、审批与审计、复原流程。
  • Out of Scope:漏洞根因分析、补丁开发、Marketplace 安全审核流程。
  • Environment & Flagsplugin-safety-lockplugin-suspend-forceplugin-audit-stream;依赖通知服务、审计日志服务、配置与密钥仓、工单系统。

Participants & Responsibilities

ScopeRepositoryLayer责任与交付物Owners
core-platformpowerxops停用编排、工作流审批、日志与配置快照、恢复请求Matrix Ops(Platform Ops Lead / ops@artisan-cloud.com
governancepowerxsecurity风险评估、审批策略、证据归档、合规报告Eva Zhang(Automation Steward / automation@artisan-cloud.com
marketplacepowerx-marketplaceservice风险插件标记、下架通知、依赖提醒Michael Hu(Plugin Tech Lead / tech@artisan-cloud.com

End-to-End Flow

  1. Stage 1 – 风险识别与审批:安全团队提交停用请求,系统校验权限并进入审批,必要时触发强制模式。
  2. Stage 2 – 停用编排:控制台定位插件,逐步阻断新请求,等待当前任务完成或按策略强制终止。
  3. Stage 3 – 通知与证据留存:系统发送停用通知,生成日志包、配置快照与操作审计,存入证据仓。
  4. Stage 4 – 恢复与复核:如需恢复,管理员提交启用申请,需安全复核并更新审计记录。

Key Interactions & Contracts

  • APIs / EventsPOST /api/plugins/{pluginId}/suspendPOST /api/plugins/{pluginId}/suspend/forcePOST /api/plugins/{pluginId}/resumeEVENT plugin.suspend.completedEVENT plugin.resume.requested
  • Configs / Schemasconfig/plugins/suspend_policies.yamldocs/standards/powerx-plugin/security/vulnerability-response.mddocs/standards/powerx-plugin/security/audit-logs.md
  • Security / Compliance:停用需双人审批、强制模式记录执行人与原因、证据链保存 ≥30 天、恢复需安全复核与审批。

Usecase Links

  • UC-OPS-PLUGIN-RISK-SUSPEND-001 — 风险插件停用与证据留存。

Acceptance Criteria

  1. 停用指令在 1 分钟内生效,相关用户收到通知,插件状态标记为“已停用”。
  2. 强制停用模式生成完整日志包与配置快照,并写入审计编号。
  3. 恢复流程需经过管理员与安全团队审批,审计记录可追踪到执行人和时间。

Telemetry & Ops

  • 指标:plugin.suspend.response_timeplugin.suspend.success_rateplugin.suspend.force_totalplugin.resume.approval_duration.
  • 告警阈值:停用响应时间 >60 秒、强制停用失败、恢复审批超过 24 小时未处理。
  • 观测来源:Grafana Runtime Ops / Plugin Safety、审计日志、工单系统、Ops 控制台。

Open Issues & Follow-ups

风险/事项影响范围负责人ETA
停用通知渠道缺少多语言模板,影响国际租户用户体验Matrix Ops2025-11-24
证据仓容量限制导致日志归档滞后合规性Eva Zhang2025-11-28

Appendix

  • docs/meta/scenarios/powerx/core-platform/runtime-ops/plugin-install-and-ops/primary.md
  • docs/standards/powerx-plugin/security/vulnerability-response.md
  • docs/standards/powerx-plugin/security/audit-logs.md

基于 Apache 2.0 许可发布