集团级 · 私有化 · 全生命周期

让每一项资产
看得清,管得住

面向省高速集团的一体化设备资产底座,将需求采购、资产台账、运营盘点、IT 自动发现、工作流与智能查询连接成一条可追溯的业务链。

集团资产网络态势实时同步
CENTER 收费网络视频专网办公网络数据中心
50万正式设备资产
300分布式网关
100万可发现 IP
网关 026 · 数据已补传
资产变更 · 审批完成
0万项正式设备资产统一在线管理
0万个可发现 IP 持续治理
0集团及下属单位平台用户
0跨网络域采集网关
Platform Value

从分散台账,到集团资产底座

用一套统一规则连接不同组织、不同类别和不同网络域,让资产从形成、使用到退出的每一次变化都有依据、有流程、有记录。

资产管理平台面向省高速集团及其下属单位,以单一企业私有化部署方式,统一管理集团、路公司、直属单位、收费站、服务区、隧管所、班组及网络域中的设备资产。平台覆盖从需求、预算、招标、采购、合同、验收、入库、使用、盘点、维修到报废下线的完整业务闭环,并通过分布式采集网关实现跨网络域的 IT 资产自动发现。

平台以统一资产目录和可配置资产模型承载不同单位、不同类别的设备,以工作流规范高风险业务动作,以统一 RBAC 和数据范围约束页面、API、附件、报表及 MCP 查询,以全过程审计保留资产、业务和采集链路的完整证据。

核心理念

一切资产相关的统一底座

统一资产目录承载差异,统一待审核通道保障数据质量,统一权限控制访问边界,统一审计保留完整证据。

配置优先

分类、字段、归属、编码、状态、流程和采集基线均可配置。

正式数据有门槛

所有渠道统一进入待审核,审核通过后才形成正式台账。

全过程可追溯

正式编码永久不变,状态、关系、标签、价值与流程保留历史。

离线不丢数据

网关只主动访问中心,断网缓存,恢复后断点完整补传。

权限口径一致

管理台、API、附件、导入导出、工作流、报表和 MCP 共用同一套权限、字段控制和数据范围,避免入口不同导致访问边界不一致。

Architecture

中心统一治理,边缘就近发现

Go 模块化单体保持业务边界清晰,分布式采集网关适应隔离网络,工作流、数据与对象存储以标准接口协同。

资产管理平台总体架构用户、外部系统和 MCP 连接中心平台,中心平台连接业务模块、平台支撑、数据库、工作流和对象存储;边缘采集网关仅出站连接中心并扫描目标网络。 交互入口中心管理台外部导入 API只读 MCP 中心服务入口SERVERWORKERMCP 14 个业务模块资产 · 纳管 · 采购 · 运营 · 采集 · 发现IAM · 元数据 · 工作流 · 通知 · 报表 · 审计 平台支撑层鉴权 · 数据范围 · 事务 · 审计任务队列 · 事件总线 · 日志 · 存储 数据与集成PostgreSQL 16S3 / MinIOFlowable BPMN 2.0 分布式采集网关Go + SQLite离线缓存 · 幂等补传仅出站 HTTPS / mTLS 目标网络域ICMP · ARP · TCP · UDP服务与指纹 · 只读深度枚举
中心数据与业务链路边缘采集与仅出站同步链路

六层职责边界

平台把交互入口、业务实现、横切能力、数据集成和边缘采集分开组织。各层通过明确接口协作,业务模块不能绕过统一鉴权、事务和审计机制。

LAYER 01

交互与接入层

中心管理台、网关本地只读管理页、REST API 与 MCP,提供业务操作、运维查看和受控查询入口。

LAYER 02

业务模块层

14 个领域模块实现身份权限、资产、供应链、运营、采集、发现、流程、通知、报表、附件与审计。

LAYER 03

平台支撑层

统一提供配置、日志、鉴权、事务、审计、任务队列、事件总线、错误码和对象存储抽象。

LAYER 04

数据与集成层

PostgreSQL 保存权威业务数据,S3/MinIO 管理附件,Flowable 承载 BPMN 流程执行。

LAYER 05

边缘采集层

网关在目标网络附近执行发现任务,以 SQLite 离线缓存运行数据和可靠同步队列。

LAYER 06

基础设施层

Linux、systemd、Nginx、网络和存储基础设施共同支撑私有化部署、升级、备份与运维。

同一代码基线,多运行入口

中心平台由同一套代码编译出四个入口,共用依赖装配,因此认证、RBAC、数据范围和审计保持完全一致。

amp-server

承载中心管理 API、外部导入 API 和网关入站 API,也可内置异步 worker。

amp-worker

独立消费导入、批量操作、折旧、报表导出和采集归并等异步任务。

amp-migrate

执行前向单向、带校验和的数据库迁移,并初始化权限和种子数据。

amp-mcp

提供独立只读 MCP 服务,复用中心认证授权和领域查询能力。

跨网络域通信边界:采集网关部署在目标网络附近,只主动向中心发起 HTTPS/mTLS 请求;中心不需要、也不得主动连接网关。网关本地管理页只读并绑定明确的回环地址,不能修改中心配置、绕过授权或发起任意扫描。中心不可用时,网关继续执行已拉取且仍有效的任务,待同步数据不会被自动删除;达到暂停水位时停止新扫描,但心跳和补传继续运行。

Core Capabilities

覆盖资产形成、运营与治理

不是一张静态台账,而是一套可配置、可执行、可追溯的集团资产运营体系。

01

可配置资产模型与统一台账

任意层级分类、版本化属性模板、单件与批次两种管理模式,以及组织、位置、路段、网络域等多维归属。

一物一码RFID / 二维码关系图谱历史快照
02

全生命周期闭环

需求、预算、招标、采购、合同、验收、入库、领借调、盘点、维修、折旧、报废与下线。

供应链贯通业务状态机
03

IT 自动发现

跨网络域部署网关,多阶段探测并治理未知资产、IP 占用和僵尸资产。

04

可视化工作流

BPMN 流程、条件分支、会签、转办、超时升级和幂等受控动作。

05

统一权限审计

页面、API、字段、附件、报表和 MCP 共用 RBAC 与数据范围。

06

驾驶舱与智能查询

标准看板、集团大屏、异步导出,以及面向内网 AI 助手和运维自动化的只读 MCP 服务。

07

多渠道统一纳管

手工、Excel、外部 API、采购验收和扫描认领统一进入待审核通道,共享字段校验、权限判断、幂等规则和审计机制。

10 万行异步导入逐行纠错审核后正式编码

资产模型与台账细节

用可配置模型承载收费、监控、通信、服务器、终端、工控、车辆、物资、软件和数字资产等不同对象,同时保证正式资产标识稳定。

分类与属性模板

  • 任意层级分类树,可启停、排序、移动和扩展
  • 属性模板支持上级继承、条件显隐与必填校验
  • 模板草稿、发布、版本和历史快照相互独立
  • 支持单件资产账和批次库存账两种模式

稳定标识与多种标签

  • 全局唯一内部 ID 与永久不变的正式资产编码
  • 编码规则可组合分类、组织、年月和流水号
  • 支持 RFID/二维码、序列号、MAC、IP 和外部标识
  • 标签绑定、换绑、丢失和解绑均保留历史

归属维度与资产关系

  • 组织、部门、位置、路段、成本中心、库房和网络域
  • GIS 坐标、道路桩号、桥隧区间等高速业务维度
  • 父子、配套、替代、依赖、服务对象和业务关联
  • 关系正反向查询并记录来源、操作者和有效时间

纳管、流程与运营协同

不同来源不再形成不同质量标准;业务动作也不直接覆盖资产状态,而是经过一致的审核、流程和幂等控制。

多渠道统一纳管

手工录入、Excel、外部 API、采购验收和未知资产认领共用待审核模型、字段校验、权限判断与审计规则。Excel 采用异步处理,支持逐行错误定位、修正和仅失败行重试。

可视化工作流

支持按金额、分类和组织条件分支,以及会签、或签、加签、减签、转办、委托、退回、撤回、催办和超时升级。新旧流程版本互不影响。

受控系统动作

流程只能调用已登记连接器和白名单系统动作,不允许执行任意脚本或访问任意 URL。每次动作携带幂等键和目标状态校验,避免重试导致重复数据。

统一权限、安全与数据服务

页面操作、数据访问、文件下载、报表导出和智能查询都进入同一条安全链路,避免“页面看不到但接口能访问”的割裂。

RBAC 与数据范围

采用“账号/人员—组织/部门—角色—权限—数据范围”模型,覆盖菜单、操作、API、字段、资产分类、网络域、网关、附件、报表与 MCP 工具权限。

安全与全过程审计

提供密码策略、失败锁定、首次改密、会话超时、强制下线、参数化 SQL、上传文件校验、敏感日志脱敏,以及登录、配置、业务、流程、采集、导出和 MCP 调用审计。

报表、驾驶舱与 MCP

提供通用查询、关系和时间线、标准业务报表、风险看板与集团大屏。异步导出记录条件、行数和文件哈希;只读 MCP 严格复用角色、字段和数据范围并逐次审计。

Lifecycle

一条链,贯穿资产全生命周期

资产状态只由已完成的业务流程或受控系统动作改变,从来源到退出均可反向追溯单据、流程、附件和责任人。

规划

需求 · 预算
项目计划

采购

招标 · 供应商
订单 · 合同

建账

到货 · 验收
审核 · 编码

运营

领用 · 借用
调拨 · 盘点

维护

维修 · 维保
价值 · 折旧

退出

闲置 · 报废
擦除 · 下线

阶段完整业务能力关键控制
规划与采购资产需求、年度/项目预算、招标项目登记、供应商、采购计划、采购订单、合同及付款执行台账需求与预算关联;采购金额变化同步预算占用和合同执行
到货与建账按采购订单或合同分批收货和验收,生成待审核资产,补充序列号、RFID、责任组织、责任人和位置审核通过后才生成正式资产编码并进入在库或在用状态
使用与流转单件或批量领用、借用、续借、归还、调拨,以及位置、责任人和归属维度变更正式资产批量变更必须审批,调出、在途、调入和验收全过程留痕
盘点与维护盘点计划、RFID/二维码结果导入、补盘、差异复核、维修、维保和到期提醒未读到资产只形成“待核实”差异,处理单完成前不改变正式台账
价值与退出原值、折旧、残值台账、闲置、待报废、报废、数据擦除和下线正式资产不允许物理删除或修改资产编码,退出后仍保留完整历史

双状态模型:资产业务状态与 IT 发现状态分离。扫描结果只更新“在线、离线、僵尸、已忽略”等观察状态,不能直接覆盖“在库、在用、维修中、待报废、已报废、已下线”等生命周期状态。

Discovery Pipeline

跨网络域的
自动发现流水线

网关在目标网络附近执行受控探测,结果先落本地可靠队列,再通过仅出站 mTLS 通道同步到中心。能力不足时明确标记不可用,不伪装、不静默降级。

当前阶段自动演示中
主机存活发现

通过 ICMP、TCP 与 ARP 多信号合并判断目标在线状态。

从任务授权到正式纳管

采集任务引用固定基线版本,历史结果可还原当时的目标、端口、规则、速率和超时配置;扫描结果先形成发现证据,再经过治理流程进入台账。

任务与最小权限

管理员配置目标、时间窗口、限速、并发、端口和禁止范围。SYN、ICMP 等能力使用精确系统能力位,不要求网关以不受限 root 身份运行。

可靠同步

网关按批次号、连续序号、逐条 SHA-256 校验和及确认回执上报。断连后从中心返回的下一期望序号继续补传,重复提交保持幂等。

发现治理

中心以“网络域 + IP”为主身份,同域多网关证据可归并,跨域不自动合并。未知资产补齐分类、归属和责任人并审批后才生成正式资产。

能力透明

权限不足、平台不支持或目标跨网段时,阶段结果明确记录 unavailable、skipped 或 error 及原因,绝不使用其他方式冒充结果。

僵尸资产

默认按连续 30 天未上线判断,阈值可按资产分类或网络域配置。资产重新上线后自动解除观察状态,但保留历史事件。

只读深度枚举

按任务显式绑定授权凭据,通过 JIT 密封包下发到网关,支持 SNMP v2c/v3 与 SSH 只读采集;秘密不进入日志、本地管理页或同步结果。

Scale & Reliability

为省级集团规模而设计

结构化核心字段、动态属性、分区表、可靠任务队列和网关断点补传共同支撑数据持续增长。

50 万正式资产在线查询与管理
10 万行单次 Excel 异步导入
1 万项单次批量业务操作

省级集团容量基线

以下范围用于系统设计、数据构造和正式压测,覆盖组织、场站、用户、资产、网络域、网关和发现对象的整体规模。

指标规划范围或目标平台应对方式
二级及下属单位20–30 个自由层级组织树与组合数据范围
收费站、服务区和管理场站100–200 个通过组织、位置、路段和自定义归属维度统一表达
平台用户500–2,000 人JWT + 服务端会话、角色权限与 SQL 数据范围下推
正式设备资产10 万–50 万项核心列索引、属性行存与 JSONB 动态属性组合
网络域50–150 个按网络域隔离扫描授权、归并身份和数据访问
采集网关100–300 个长轮询、批次上报、连接池与幂等同步
可发现 IP10 万–100 万个发现证据、端口和服务记录按月分区

目标性能:常规筛选、50 条/页的资产列表 P95 不超过 2 秒,资产详情 P95 不超过 2 秒,标准聚合看板 P95 不超过 5 秒;单次 Excel 导入不少于 10 万行,单次批量业务操作不少于 1 万项,中心支持 300 个网关稳定心跳和并发上报。

推荐资源基线

中心服务、数据库、对象存储、工作流和边缘网关分别规划资源,避免采集、流程或附件负载争用核心数据库能力。

组件CPU内存磁盘说明
中心平台(server + MCP)8 vCPU16 GB100 GB SSD目标承载 2,000 用户及 300 网关上报
PostgreSQL 168–16 vCPU32–64 GB≥ 1 TB NVMe SSD,≥ 10k IOPS承载业务数据、分区表、审计和任务队列热点
S3 兼容对象存储4 vCPU8 GB首期建议 ≥ 2 TB实际容量按附件、导出文件和保留周期调整
Flowable4 vCPU8 GB50 GBJVM 建议设置约 4 GB 最大堆
单台采集网关2–4 vCPU4–8 GB200 GB SSD待同步缓冲按断网 7 天余量规划

数据增长与可靠性策略

平台分别处理在线查询、持续增长证据、异步任务、离线同步、数据库变更和灾备恢复,避免单一机制承担全部可靠性责任。

动态属性与分区存储

资产核心字段使用结构化列,动态属性采用核心列、属性行和 JSONB 相结合的方式;发现证据、端口、服务和审计日志按月分区,保留周期可配置。

可靠异步任务

PostgreSQL 任务队列提供租约领取、幂等键、指数退避、进度查询、逐项失败明细和死信处理,支撑导入、批量操作、折旧、报表和采集归并。

网关断点补传

SQLite 保存运行数据和同步队列,以批次号、连续序号、SHA-256 校验和及确认回执实现断点续传;待同步数据不因保留策略自动丢弃。

迁移、备份与恢复

数据库迁移前向单向并记录脚本校验和,历史迁移不可原地修改;生产环境提供定时备份、对象存储备份和恢复演练流程。

可演进架构

在控制首期部署复杂度的同时,现有接口为多实例、高可用、容器化、专用消息队列、统一身份和国产化适配保留演进路径。

演进方向当前架构支撑
中心多实例会话在数据库、附件在对象存储、任务使用租约领取,业务进程不依赖本地状态
数据库高可用可引入 PostgreSQL 流复制及 Patroni/repmgr,应用侧集中调整连接配置
容器化与 Kubernetes二进制无外部运行时依赖,配置环境变量化,并提供健康和就绪检查
专用消息队列任务队列与事件总线已接口化,可在规模阈值达到后替换
统一身份与多因素认证认证提供方保留 LDAP/AD、统一身份认证和 MFA 适配位置
多通道通知通知模块保留邮件、短信、企业微信和钉钉适配器
国产化与国密TLS、摘要、证书、操作系统、CPU 和 PostgreSQL 兼容数据库均保留替换点
Use Cases

五类场景,共用一套资产语言

面向集团决策、业务协同、网络治理、合规运营和智能查询,保持数据口径与权限边界一致。

SCENARIO 01

集团统一资产底座

集团总部建立统一分类、编码、属性、归属和管理制度,下属单位在各自数据范围内维护和使用资产。集团侧获得一致的台账口径和穿透式统计,下属单位保留符合自身业务的可配置字段与流程。

  • 解决资产名称不统一、编码重复和数据分散
  • 统一制度与差异化配置并存
  • 集团穿透统计不突破下属单位权限边界
SCENARIO 02

采购到报废全过程管理

采购、资产、财务、使用部门和审批人员围绕同一业务链协作。从需求与预算开始,关联招标、供应商、订单、合同、到货验收和正式资产,投入使用后继续完成领借调、盘点、维修、折旧、闲置、报废和下线。

  • 从资产详情反向追溯全部单据、流程和附件
  • 业务状态只能经流程或受控动作改变
  • 价值台账与实物运营在同一资产对象上关联
SCENARIO 03

跨网络域 IT 资产治理

在收费生产网、视频专网、办公网和数据中心等网络域附近部署采集网关,由中心统一配置授权目标、时间窗口、速率、并发和禁止范围。网关本地完成发现、端口、服务、指纹和只读深度枚举。

  • 中心统一归并未知资产、IP 占用和在线状态
  • 同域多网关结果归并,跨域不自动合并
  • 认领审批后再补充正式资产台账
SCENARIO 04

盘点、风险与合规运营

资产管理员按组织、分类、位置、责任人或自定义条件发起盘点,导入 RFID/二维码结果并处理盘盈、盘亏、位置不符、责任人不符和标签异常。

  • 未读到资产先进入待核实,不直接改变台账
  • 合同、证照、借用和维保到期统一提醒
  • 僵尸资产、网关离线和高风险动作进入审计
SCENARIO 05

数据服务与智能查询

管理者通过看板、标准报表和集团驾驶舱掌握资产规模、结构、价值、状态、风险和采集覆盖情况;内网 AI 助手或运维自动化工具通过只读 MCP 获取权限范围内的资产数据。

  • 管理台、报表、导出和 MCP 使用相同数据口径
  • 自然语言查询不扩大原有数据访问边界
  • 每次工具调用记录主体、参数摘要、数量和状态
Technology

稳定、清晰、适合私有化

围绕企业内网交付、长期维护与可演进性选择技术,控制组件复杂度,同时保留标准接口。

中心后端Go 1.26 · 模块化单体 · 多入口二进制私有化部署简单、资源开销可控;以模块边界保持业务内聚,并为后续服务拆分保留接口。
HTTP 与数据访问chi · pgx · 参数化 SQL基于标准库的轻量路由,直接使用 PostgreSQL 原生能力,不引入 ORM,查询与数据范围可精确下推。
中心管理台Vue 3 · TypeScript · Vite · Element Plus · Pinia企业级管理台生态成熟,适合动态表单、复杂流程、权限驱动菜单、看板和大屏。
可视化能力ECharts · bpmn-js支持统计图表、集团驾驶舱和 BPMN 流程设计,交互与业务对象可在管理台内统一呈现。
数据底座PostgreSQL 16同时承载结构化台账、JSONB 动态属性、月度分区表、事务性事件和可靠任务队列,减少基础设施组件。
采集网关Go · modernc.org/sqlite单二进制、免 cgo,便于 x86_64/ARM64 交叉编译;本地具备任务、结果、日志和同步队列的 SQL 查询能力。
工作流Flowable 6.8 · BPMN 2.0流程引擎独立演进,中心通过适配层限制连接器和系统动作范围,防止流程直接修改业务表。
文件与对象S3 兼容抽象 · 本地文件系统 / MinIO兼顾最小交付形态与规模化私有对象存储,附件访问继续受业务权限和审计控制。
异步任务PostgreSQL 可靠任务队列首期减少额外中间件,同时提供幂等键、租约领取、重试、进度、失败明细和死信机制。
认证授权bcrypt · JWT + 服务端会话 · RBAC兼顾登录性能、会话撤销、强制下线、字段权限和组合数据范围控制。
部署运行Linux 二进制 · systemd · Nginx适配客户内网与私有化环境,便于最小权限运行、升级、日志采集、健康检查、备份和故障处置。
Why This Platform

从“登记资产”走向“运营资产”

平台优势不只来自功能数量,更来自统一的数据门槛、业务规则、安全边界和可靠性机制。

对比维度
分散台账或传统系统
本平台
管理范围
侧重固定资产登记或单一 IT 台账
覆盖设备资产、供应链、运营、IT 发现和数据服务
资产模型
分类字段固化,扩展依赖开发
分类、属性、归属、编码与状态可配置
数据纳管
多入口各自入账,质量口径不一
所有来源统一进入待审核通道
生命周期
记录当前状态,业务链割裂
需求采购到报废下线全过程关联
网络发现
中心直扫或依赖临时工具
分布式网关、只出站、断点补传
台账与扫描关系
扫描结果直接覆盖或与台账完全分离
生命周期与 IT 观察状态分离,认领审批后正式纳管
权限控制
页面和 API 分散判断
页面、API、字段、报表和 MCP 统一口径
流程能力
审批路径写死或只支持简单审批
BPMN 可视化编排、版本隔离、受控动作和幂等保护
可靠性
导入、批量和离线数据缺少恢复机制
任务租约重试、网关断点补传、迁移校验和与恢复演练
智能化接口
页面或定制接口访问
受 RBAC 管控并全量审计的只读 MCP
私有化适配
组件复杂或依赖外部云服务
中心和网关均可用 Linux 二进制部署,核心数据留在内网
ONE PLATFORM · ONE ASSET LANGUAGE

让集团资产看得清、管得住、可追溯、能协同

一套底座连接组织、业务、网络与数据,让资产真正成为可运营的集团资源。

统一资产
运营底座