文档审批政策审计
适用场景
在审批路径投入使用前,检查政策是否覆盖审批类型、角色责任、超时、拒绝、退回和版本变更。
输入与输出
输入包含 route、policycontract 和 rejectionrules。输出 PASS/REVIEW、缺口、风险提示、需要确认的边界以及 policy_hash。
安装与执行
无需第三方依赖。执行 python scripts/audit.py examples/input.json。所有政策字段应为脱敏、版本化的买家输入。
错误恢复
路径为空、拒绝规则缺失、超时无单位或版本为空时输出 REVIEW;先修改政策再重审。
权限与隐私边界
不批准、不拒绝、不绕过级别、不修改权限、不判断法律结论,也不替买家决定合规标准。
验收方法
完整样例应输出 PASS;删除拒绝规则或超时单位后应输出 REVIEW 并列出缺口。