服务详情
集团级设备资产管理平台
面向大型集团的一体化资产全生命周期与 IT 自动发现解决方案
平台介绍地址: https://finesail.cn/znzcslpt.html
一、产品概述
资产管理平台面向大型集团及其下属单位,以单一企业私有化部署方式,统一管理集团、路公司、直属单位、收费站、服务区、隧管所、班组及网络域中的设备资产。平台覆盖从需求、预算、招标、采购、合同、验收、入库、使用、盘点、维修到报废下线的完整业务闭环,并通过分布式采集网关实现跨网络域的 IT 资产自动发现。
平台的核心价值是建立集团级“一切资产相关的底座”:以统一资产目录和可配置资产模型承载不同单位、不同类别的设备,以工作流规范高风险业务动作,以统一 RBAC 和数据范围约束页面、API、附件、报表及 MCP 查询,以全过程审计保留资产、业务和采集链路的完整证据。
平台坚持以下产品原则:
- 配置优先:资产类别、字段、归属、编码、状态、流程和采集基线均可配置。
- 正式数据有门槛:手工、Excel、外部 API、采购验收和扫描认领等来源统一进入待审核通道,审核通过后才形成正式资产。
- 全程可追溯:正式资产编码永久不变,正式资产不物理删除,状态、关系、标签、价值和审批变化均保留历史。
- 权限口径一致:管理台、API、附件、导入导出、工作流、报表和 MCP 共用同一套权限及数据范围。
- 采集安全可靠:网关只主动访问中心;断网期间可继续执行有效任务并缓存结果,恢复后完整补传。
二、系统架构
2.1 总体架构
平台采用“中心平台 + 分布式采集网关”的总体形态。中心平台为 Go 模块化单体,按业务领域形成 14 个边界清晰的模块;采集网关以独立 Go 进程部署在各网络域附近,通过 SQLite 保存任务、运行结果和待同步队列。中心平台与 Flowable、PostgreSQL 和 S3 兼容对象存储协作,对外提供浏览器管理台、外部导入 API、网关入站 API 和只读 MCP 服务。
flowchart TB
U["集团及下属单位用户"] -->|HTTPS| FE["中心管理台<br/>Vue 3 + Element Plus"]
AI["内网 AI 助手 / 运维自动化"] -->|只读 MCP| MCP["MCP 服务"]
EXT["可信内网业务系统"] -->|外部导入 API| API["中心服务"]
FE --> API
MCP --> BIZ
API --> BIZ["业务模块层<br/>IAM · 元数据 · 资产 · 纳管 · 采购 · 运营<br/>采集 · 发现 · 工作流 · 通知 · 报表 · 附件 · 审计"]
BIZ --> PLATFORM["平台支撑层<br/>鉴权 · 数据范围 · 事务 · 审计 · 任务队列<br/>事件总线 · 存储 · 日志 · 错误码"]
PLATFORM --> PG[("PostgreSQL 16")]
PLATFORM --> OBJ[("S3 兼容对象存储")]
BIZ --> FLOW["Flowable<br/>BPMN 2.0 工作流"]
GW["分布式采集网关<br/>Go + SQLite"] -->|仅出站 HTTPS / mTLS| API
GW -->|ICMP / ARP / TCP / UDP| NET["各网络域内设备与服务"]
2.2 中心平台分层
| 层级 | 主要组成 | 职责 |
|---|---|---|
| 交互与接入层 | 中心管理台、网关本地只读管理页、REST API、MCP | 提供业务操作、运维查看及受控的数据查询入口 |
| 业务模块层 | 14 个领域模块 | 实现身份权限、资产、供应链、运营、采集、发现、流程、通知和报表等业务能力 |
| 平台支撑层 | 配置、日志、鉴权、事务、审计、任务队列、事件总线、对象存储 | 提供统一横切能力,避免各业务模块形成不同安全和可靠性口径 |
| 数据与集成层 | PostgreSQL、S3/MinIO、Flowable | 保存权威业务数据及附件,承载流程执行和异步任务 |
| 边缘采集层 | 采集网关、SQLite、本地管理页 | 在目标网络附近执行发现任务,离线缓存并可靠补传 |
| 基础设施层 | Linux、systemd、Nginx、网络与存储基础设施 | 支撑中心和网关的私有化部署、运行与运维 |
中心平台由同一套代码编译出多个入口:
| 入口 | 职责 |
|---|---|
amp-server |
中心管理 API、外部导入 API、网关入站 API,可内置异步 worker |
amp-worker |
独立消费导入、批量操作、折旧、报表和采集归并等异步任务 |
amp-migrate |
执行版本化数据库迁移和种子数据初始化 |
amp-mcp |
提供独立的只读 MCP 服务,并复用中心认证、RBAC 与数据范围 |
2.3 跨网络域采集与通信边界
采集网关部署在各目标网络域附近,只主动向中心发起 HTTPS/mTLS 请求。中心不需要、也不得主动连接网关,从而适应收费生产网、视频专网及其他隔离网络的访问控制要求。网关本地管理页只读,并强制绑定明确的回环地址,不能修改中心配置、绕过授权或发起任意扫描。
sequenceDiagram
participant A as 采集管理员
participant C as 中心平台
participant G as 采集网关
participant N as 目标网络
A->>C: 创建任务并绑定固定基线版本
G->>C: 出站拉取任务、基线和规则
G->>N: 主机发现、端口扫描、服务与指纹识别
G->>G: 结果写入 SQLite 和待同步队列
G->>C: 按批次、序号和校验和幂等上报
C->>C: 按网络域 + IP 归并并生成未知资产
A->>C: 发起认领并补齐分类、归属和责任人
C->>C: 审批通过后生成正式资产
中心不可用时,网关可继续执行已拉取且仍有效的任务。待同步数据不会因保留策略自动删除;磁盘达到告警水位时提示运维,达到暂停水位时停止新扫描,但心跳和补传继续运行。
三、核心功能
3.1 可配置资产模型与统一台账
平台提供任意层级的资产分类树、可继承的属性模板和版本化字段配置,支持单件资产账与批次库存账两种管理模式。管理员可根据不同资产类别配置字段、表单布局、筛选项、编码规则、状态规则和必填归属维度;存量资产保留对应模板版本快照,不因模板升级而失去历史可读性。
平台以全局唯一内部 ID 和永久不变的可读资产编码识别正式资产,并支持 RFID/二维码、序列号、MAC、IP、外部系统标识及多种资产关系。组织、部门、地理位置、管理区域、项目/路段、成本中心、库房、网络域、GIS 坐标、道路桩号和桥隧区间均可作为可配置归属维度。
3.2 全生命周期与供应链闭环
平台把资产形成前的需求与采购过程和形成后的运营过程连接在同一条业务链中:
| 阶段 | 主要能力 |
|---|---|
| 规划与采购 | 需求、预算、招标项目登记、供应商、采购计划、采购订单、合同及付款执行台账 |
| 到货与建账 | 分批收货、验收、待审核资产生成、RFID/二维码绑定、正式编码生成和入库 |
| 使用与流转 | 领用、借用、续借、归还、调拨、批量归属及责任人变更 |
| 盘点与维护 | 盘点计划、RFID/二维码结果导入、差异复核、维修、维保和到期提醒 |
| 价值与退出 | 原值、折旧、残值台账、闲置、报废、数据擦除和下线 |
资产状态只能由已完成的业务流程或受控系统动作改变。盘点未读到的资产只形成“待核实”差异,审批完成前不直接改变台账状态;正式资产不允许物理删除或修改资产编码。
3.3 多渠道资产纳管
平台统一支持手工录入、Excel 导入、外部资产导入 API、采购验收和未知资产认领等渠道。所有渠道共用待审核模型、字段校验、权限判断和审计规则,避免不同入口直接绕过正式资产门槛。
Excel 导入采用异步任务处理,支持逐行校验、错误定位、进度查询和失败行修正重试;外部 API 使用平台签发的调用凭据,并受数据范围和幂等规则约束。
3.4 IT 资产自动发现
采集网关提供多阶段发现流水线:
flowchart LR
T["任务与固定基线"] --> D["主机存活发现<br/>ICMP / TCP / ARP"]
D --> P["端口扫描<br/>TCP Connect / SYN / UDP"]
P --> S["服务识别<br/>Banner / HTTP(S) / SSH"]
S --> F["指纹识别<br/>规则、优先级与命中证据"]
F --> E["认证式深度枚举<br/>SNMP / SSH 只读采集"]
E --> M["网络域 + IP 归并"]
M --> U["未知资产认领 / 僵尸资产治理"]
特权探测能力遵循最小权限原则:SYN、ICMP 等能力通过精确的系统能力位授权,网关进程不以不受限 root 身份运行;能力不足或平台不支持时明确标记不可用,不以其他探测方式伪装结果。
发现对象以“网络域 + IP”为主身份,同域多网关结果可归并,跨网络域不自动合并。扫描结果只改变 IT 观察状态,不能直接覆盖正式资产的生命周期状态。未知资产经过认领和审批后,才通过统一纳管通道进入正式台账。
3.5 工作流、通知与受控动作
平台通过 Flowable 适配层提供 BPMN 2.0 可视化流程,支持按金额、分类和组织等条件分支,以及会签、或签、加签、减签、转办、委托、退回、撤回、催办和超时升级。流程定义和版本相互隔离,已运行实例不受新版本发布影响。
流程只能调用平台登记的连接器和白名单内受控系统动作,不允许执行任意脚本或访问任意 URL。系统动作携带幂等键和目标状态校验,防止重试产生重复资产、单据或状态流转。站内信、待办和风险提醒与业务对象关联,可跳转到相应资产、单据或流程实例。
3.6 权限、安全与审计
平台采用“账号/人员—组织/部门—角色—权限—数据范围”的 RBAC 模型,覆盖菜单、操作、API、字段、资产分类、组织部门、网络域、网关、附件、导入导出、报表和 MCP 工具权限。数据范围可按本人、本部门、下级部门、自定义组织、全企业及资产分类、网络域等维度组合。
安全与合规机制包括:
- 本地账号密码策略、失败锁定、首次改密、密码过期、会话超时和强制下线。
- 页面、API、附件、导入导出、报表、工作流和 MCP 统一鉴权。
- 中心与网关 HTTPS/mTLS、注册审批、证书轮换及吊销。
- 全参数化 SQL、输入白名单、文件类型/大小/哈希校验和病毒扫描适配接口。
- 登录、配置、业务、流程、采集、导出、API 与 MCP 调用审计。
- 结构化日志、
trace_id追踪和敏感字段脱敏。
3.7 查询、报表、驾驶舱与 MCP
平台提供通用资产查询、关系和时间线查询、标准业务报表、风险看板及集团大屏。导出任务在后台异步执行,并记录发起人、条件摘要、实际行数、文件哈希和执行状态。
只读 MCP 服务面向内网 AI 助手和运维自动化,提供受授权的资产、发现、采集、业务和统计查询能力。MCP 与管理台使用相同的角色、字段权限和数据范围,每次工具调用均记录主体、工具、参数摘要、结果数量、耗时和状态;首期 MCP 不提供写数据、触发扫描或启动流程的能力。
四、扩展性与容量
4.1 目标容量
平台按照省级集团规模进行容量设计,以下为研发和验收基线,不代表客户现场实际普查结果:
| 指标 | 规划范围或目标 |
|---|---|
| 二级及下属单位 | 20–30 个 |
| 收费站、服务区和管理场站 | 100–200 个 |
| 平台用户 | 500–2,000 人 |
| 正式设备资产 | 10 万–50 万项 |
| 网络域 | 50–150 个 |
| 采集网关 | 100–300 个 |
| 可发现 IP | 10 万–100 万个 |
| 单次 Excel 导入 | 不少于 10 万行 |
| 单次批量业务操作 | 不少于 1 万项 |
目标性能指标为:常规筛选条件下资产列表(50 条/页)P95 不超过 2 秒,资产详情 P95 不超过 2 秒,标准聚合看板 P95 不超过 5 秒。上述数字属于目标容量和正式验收指标,须以最终交付版本、目标容量数据和生产同构环境的压测报告为准。
4.2 推荐资源基线
| 组件 | CPU | 内存 | 磁盘 | 说明 |
|---|---|---|---|---|
| 中心平台(server + MCP) | 8 vCPU | 16 GB | 100 GB SSD | 目标承载 2,000 用户及 300 网关上报 |
| PostgreSQL 16 | 8–16 vCPU | 32–64 GB | ≥ 1 TB NVMe SSD、≥ 10k IOPS | 承载业务数据、分区表和任务队列热点 |
| S3 兼容对象存储 | 4 vCPU | 8 GB | 首期建议 ≥ 2 TB | 实际容量按附件规模调整 |
| Flowable | 4 vCPU | 8 GB | 50 GB | JVM 建议设置约 4 GB 最大堆 |
| 单台采集网关 | 2–4 vCPU | 4–8 GB | 200 GB SSD | 待同步缓冲按断网 7 天余量规划 |
4.3 数据增长与可靠性策略
- 资产核心字段使用结构化列,动态属性采用核心列、属性行和 JSONB 相结合的存储方式。
- 发现证据、端口记录、服务记录和审计日志按月分区,保留周期可配置。
- 异步任务使用 PostgreSQL 可靠队列,提供租约、幂等键、指数退避、失败明细和死信处理。
- 网关使用 SQLite 保存运行数据和同步队列,采用批次号、连续序号、SHA-256 校验和及确认回执实现断点续传。
- 数据库迁移前向单向并记录脚本校验和,已应用迁移不得原地修改。
- 生产环境提供定时备份和恢复演练流程;RPO/RTO 需结合客户基础设施进一步确认。
4.4 可演进架构
首期中心采用单实例私有化部署,高可用和灾备不作为开发阶段验收门槛。现有架构为后续演进保留以下接口:
| 演进方向 | 当前支撑方式 |
|---|---|
| 中心多实例 | 会话存数据库、附件存对象存储、任务使用租约领取,中心业务进程不依赖本地状态 |
| 数据库高可用 | 可引入 PostgreSQL 流复制及 Patroni/repmgr,应用侧集中调整连接配置 |
| 容器化与 Kubernetes | 二进制无外部运行时依赖,配置环境变量化,并提供健康和就绪检查 |
| 专用消息队列 | 任务队列与事件总线已接口化,可在规模阈值达到后替换 |
| 统一身份与多因素认证 | 认证提供方保留 LDAP/AD、统一认证和 MFA 适配位置 |
| 多通道通知 | 通知模块保留邮件、短信、企业微信和钉钉适配器 |
| 国产化与国密 | TLS、摘要、证书、操作系统、CPU 和 PostgreSQL 兼容数据库均预留替换点 |
五、适用场景
5.1 集团统一资产底座
集团总部可建立统一分类、编码、属性、归属和管理制度,下属单位在各自数据范围内维护和使用资产。集团侧获得一致的台账口径和穿透式统计,下属单位保留符合自身业务的可配置字段和流程,解决资产名称不统一、编码重复、数据分散和责任边界不清等问题。
5.2 采购到报废的全过程管理
采购、资产、财务、使用部门和审批人员可围绕同一业务链协作。从需求和预算开始,关联招标、供应商、订单、合同、到货验收和正式资产;资产投入使用后继续完成领借调、盘点、维修、折旧、闲置、报废和下线,并从资产详情反向追溯完整单据、流程和附件。
5.3 跨网络域 IT 资产治理
在收费生产网、视频专网、办公网和数据中心等网络域附近部署采集网关,由中心统一配置授权目标、时间窗口、速率、并发和禁止范围。网关本地完成发现、端口、服务、指纹和只读深度枚举,中心统一归并未知资产、IP 占用和在线状态,经过认领审批后补充正式台账。
5.4 盘点、风险与合规运营
资产管理员可按组织、分类、位置、责任人或自定义条件发起盘点,导入 RFID/二维码结果并处理盘盈、盘亏、位置不符、责任人不符和标签异常。系统同步识别证照到期、合同到期、借用逾期、维保到期、僵尸资产、网关离线等风险,形成待办、提醒和审计证据。
5.5 数据服务与智能查询
管理者通过看板、标准报表和集团驾驶舱掌握资产规模、结构、价值、状态、风险和采集覆盖情况;内网 AI 助手或运维自动化工具通过只读 MCP 获取权限范围内的资产数据,在不扩大数据访问边界的前提下支持自然语言查询和辅助分析。
六、技术选型
| 部件 | 选型 | 作用与理由 |
|---|---|---|
| 中心后端 | Go 1.26,模块化单体,多入口二进制 | 私有化部署简单、资源开销可控;以模块边界保持业务内聚,并为后续拆分留出接口 |
| HTTP 与数据访问 | chi + pgx | 基于标准库的轻量路由;使用 PostgreSQL 原生能力和参数化 SQL,不引入 ORM |
| 中心管理台 | Vue 3 + TypeScript + Vite + Element Plus + Pinia | 企业级管理台生态成熟,支持动态表单、流程设计器、看板和大屏 |
| 可视化与流程设计 | ECharts + bpmn-js | 支持报表图表、驾驶舱和 BPMN 流程建模 |
| 数据库 | PostgreSQL 16 | 同时承载结构化台账、JSONB 动态属性、分区表、任务队列和事务性事件 |
| 采集网关 | Go + modernc.org/sqlite | 单二进制、免 cgo、便于 x86_64/ARM64 交叉编译;本地具备可靠 SQL 存储能力 |
| 工作流 | Flowable 6.8,BPMN 2.0 | 流程能力独立演进,中心通过适配层限制调用范围 |
| 对象存储 | S3 兼容抽象,本地文件系统/MinIO | 兼顾最小交付形态与后续规模化私有对象存储 |
| 异步任务 | PostgreSQL 任务队列 | 首期减少基础设施组件,同时提供幂等、租约、重试和死信机制 |
| 认证授权 | bcrypt + JWT + 服务端会话 + RBAC | 兼顾登录性能、会话撤销、强制下线和细粒度数据范围控制 |
| 部署 | Linux 二进制 + systemd + Nginx | 适配客户内网和私有化环境,便于审计、升级、备份和运行维护 |
七、对比优势
| 对比维度 | 分散台账或传统资产系统 | 本平台 |
|---|---|---|
| 管理范围 | 侧重固定资产登记或单一 IT 台账 | 覆盖设备资产、供应链、运营、IT 发现和数据服务 |
| 资产模型 | 分类和字段固化,扩展依赖开发 | 分类、属性、归属、编码、状态和关系均可配置、可版本化 |
| 数据纳管 | 多入口各自入账,质量和权限口径不一 | 手工、Excel、API、验收和扫描认领统一进入待审核通道 |
| 生命周期 | 只记录当前状态,业务链割裂 | 从需求预算到报废下线全过程关联并保留历史 |
| 网络资产发现 | 中心直接扫描或依赖临时工具 | 分布式网关就近扫描、只出站通信、断网缓存和幂等补传 |
| 台账与扫描关系 | 扫描结果直接覆盖或与台账分离 | 生命周期状态与 IT 观察状态分离,认领审批后才进入正式台账 |
| 权限控制 | 页面和 API 分散判断 | 页面、API、字段、附件、报表、流程和 MCP 使用统一 RBAC 与数据范围 |
| 流程能力 | 审批路径写死或仅支持简单审批 | BPMN 可视化编排、版本隔离、受控系统动作和幂等保护 |
| 可靠性 | 导入、批量和离线数据缺少恢复机制 | 异步任务租约重试、网关断点补传、迁移校验和和恢复演练 |
| 智能化接口 | 数据只能通过页面或定制接口访问 | 提供受 RBAC 管控且全量审计的只读 MCP 服务 |
| 私有化适配 | 组件复杂或依赖云服务 | 中心和网关均可使用 Linux 二进制部署,核心数据留在客户内网 |
八、建设边界与交付说明
8.1 首期交付范围
首期覆盖组织人员与 RBAC、可配置资产模型、全生命周期、采购供应链、RFID/盘点、多渠道纳管、分布式采集、未知资产治理、工作流、站内通知、附件、审计、报表、大屏和只读 MCP。各能力以 产品需求文档 及对应验收标准为最终边界。
8.2 架构预留
LDAP/AD、统一身份认证、MFA、多通道通知、国密与国产化、ERP/OA/财务/DHCP/DNS 连接器、中心多实例、数据库集群、灾备和 MCP 受控写操作属于架构预留,不应在未完成专项实施和验收前表述为已交付能力。
8.3 暂不纳入首期
土地、道路、桥梁、隧道和房屋建筑本体的完整工程资产台账,在线招投标执行,财务凭证和总账处理,特定 RFID 硬件协议,历史系统数据迁移,DHCP/DNS 地址规划,任意脚本扫描以及移动端原生应用不纳入首期范围。
8.4 当前实现与验收口径
仓库已经形成中心平台 14 个业务模块、独立采集网关、中心管理台、网关本地管理页、版本化迁移和系统验证脚本。模块状态矩阵显示代码中无显式待实现占位;但代码实现、自动化覆盖和最终现场验收是三个不同层次。容量、性能、真实 Flowable、双网关 mTLS、深度枚举、病毒扫描和完整安全矩阵等结论,应以冻结版本上的正式环境运行记录和最终验收证据为准。
资产管理平台 —— 让集团资产看得清、管得住、可追溯、能协同。