一切资产相关的统一底座
统一资产目录承载差异,统一待审核通道保障数据质量,统一权限控制访问边界,统一审计保留完整证据。
用一套统一规则连接不同组织、不同类别和不同网络域,让资产从形成、使用到退出的每一次变化都有依据、有流程、有记录。
资产管理平台面向省高速集团及其下属单位,以单一企业私有化部署方式,统一管理集团、路公司、直属单位、收费站、服务区、隧管所、班组及网络域中的设备资产。平台覆盖从需求、预算、招标、采购、合同、验收、入库、使用、盘点、维修到报废下线的完整业务闭环,并通过分布式采集网关实现跨网络域的 IT 资产自动发现。
平台以统一资产目录和可配置资产模型承载不同单位、不同类别的设备,以工作流规范高风险业务动作,以统一 RBAC 和数据范围约束页面、API、附件、报表及 MCP 查询,以全过程审计保留资产、业务和采集链路的完整证据。
统一资产目录承载差异,统一待审核通道保障数据质量,统一权限控制访问边界,统一审计保留完整证据。
分类、字段、归属、编码、状态、流程和采集基线均可配置。
所有渠道统一进入待审核,审核通过后才形成正式台账。
正式编码永久不变,状态、关系、标签、价值与流程保留历史。
网关只主动访问中心,断网缓存,恢复后断点完整补传。
管理台、API、附件、导入导出、工作流、报表和 MCP 共用同一套权限、字段控制和数据范围,避免入口不同导致访问边界不一致。
Go 模块化单体保持业务边界清晰,分布式采集网关适应隔离网络,工作流、数据与对象存储以标准接口协同。
平台把交互入口、业务实现、横切能力、数据集成和边缘采集分开组织。各层通过明确接口协作,业务模块不能绕过统一鉴权、事务和审计机制。
中心管理台、网关本地只读管理页、REST API 与 MCP,提供业务操作、运维查看和受控查询入口。
14 个领域模块实现身份权限、资产、供应链、运营、采集、发现、流程、通知、报表、附件与审计。
统一提供配置、日志、鉴权、事务、审计、任务队列、事件总线、错误码和对象存储抽象。
PostgreSQL 保存权威业务数据,S3/MinIO 管理附件,Flowable 承载 BPMN 流程执行。
网关在目标网络附近执行发现任务,以 SQLite 离线缓存运行数据和可靠同步队列。
Linux、systemd、Nginx、网络和存储基础设施共同支撑私有化部署、升级、备份与运维。
中心平台由同一套代码编译出四个入口,共用依赖装配,因此认证、RBAC、数据范围和审计保持完全一致。
amp-server承载中心管理 API、外部导入 API 和网关入站 API,也可内置异步 worker。
amp-worker独立消费导入、批量操作、折旧、报表导出和采集归并等异步任务。
amp-migrate执行前向单向、带校验和的数据库迁移,并初始化权限和种子数据。
amp-mcp提供独立只读 MCP 服务,复用中心认证授权和领域查询能力。
跨网络域通信边界:采集网关部署在目标网络附近,只主动向中心发起 HTTPS/mTLS 请求;中心不需要、也不得主动连接网关。网关本地管理页只读并绑定明确的回环地址,不能修改中心配置、绕过授权或发起任意扫描。中心不可用时,网关继续执行已拉取且仍有效的任务,待同步数据不会被自动删除;达到暂停水位时停止新扫描,但心跳和补传继续运行。
不是一张静态台账,而是一套可配置、可执行、可追溯的集团资产运营体系。
任意层级分类、版本化属性模板、单件与批次两种管理模式,以及组织、位置、路段、网络域等多维归属。
需求、预算、招标、采购、合同、验收、入库、领借调、盘点、维修、折旧、报废与下线。
跨网络域部署网关,多阶段探测并治理未知资产、IP 占用和僵尸资产。
BPMN 流程、条件分支、会签、转办、超时升级和幂等受控动作。
页面、API、字段、附件、报表和 MCP 共用 RBAC 与数据范围。
标准看板、集团大屏、异步导出,以及面向内网 AI 助手和运维自动化的只读 MCP 服务。
手工、Excel、外部 API、采购验收和扫描认领统一进入待审核通道,共享字段校验、权限判断、幂等规则和审计机制。
用可配置模型承载收费、监控、通信、服务器、终端、工控、车辆、物资、软件和数字资产等不同对象,同时保证正式资产标识稳定。
不同来源不再形成不同质量标准;业务动作也不直接覆盖资产状态,而是经过一致的审核、流程和幂等控制。
手工录入、Excel、外部 API、采购验收和未知资产认领共用待审核模型、字段校验、权限判断与审计规则。Excel 采用异步处理,支持逐行错误定位、修正和仅失败行重试。
支持按金额、分类和组织条件分支,以及会签、或签、加签、减签、转办、委托、退回、撤回、催办和超时升级。新旧流程版本互不影响。
流程只能调用已登记连接器和白名单系统动作,不允许执行任意脚本或访问任意 URL。每次动作携带幂等键和目标状态校验,避免重试导致重复数据。
页面操作、数据访问、文件下载、报表导出和智能查询都进入同一条安全链路,避免“页面看不到但接口能访问”的割裂。
采用“账号/人员—组织/部门—角色—权限—数据范围”模型,覆盖菜单、操作、API、字段、资产分类、网络域、网关、附件、报表与 MCP 工具权限。
提供密码策略、失败锁定、首次改密、会话超时、强制下线、参数化 SQL、上传文件校验、敏感日志脱敏,以及登录、配置、业务、流程、采集、导出和 MCP 调用审计。
提供通用查询、关系和时间线、标准业务报表、风险看板与集团大屏。异步导出记录条件、行数和文件哈希;只读 MCP 严格复用角色、字段和数据范围并逐次审计。
资产状态只由已完成的业务流程或受控系统动作改变,从来源到退出均可反向追溯单据、流程、附件和责任人。
需求 · 预算
项目计划
招标 · 供应商
订单 · 合同
到货 · 验收
审核 · 编码
领用 · 借用
调拨 · 盘点
维修 · 维保
价值 · 折旧
闲置 · 报废
擦除 · 下线
| 阶段 | 完整业务能力 | 关键控制 |
|---|---|---|
| 规划与采购 | 资产需求、年度/项目预算、招标项目登记、供应商、采购计划、采购订单、合同及付款执行台账 | 需求与预算关联;采购金额变化同步预算占用和合同执行 |
| 到货与建账 | 按采购订单或合同分批收货和验收,生成待审核资产,补充序列号、RFID、责任组织、责任人和位置 | 审核通过后才生成正式资产编码并进入在库或在用状态 |
| 使用与流转 | 单件或批量领用、借用、续借、归还、调拨,以及位置、责任人和归属维度变更 | 正式资产批量变更必须审批,调出、在途、调入和验收全过程留痕 |
| 盘点与维护 | 盘点计划、RFID/二维码结果导入、补盘、差异复核、维修、维保和到期提醒 | 未读到资产只形成“待核实”差异,处理单完成前不改变正式台账 |
| 价值与退出 | 原值、折旧、残值台账、闲置、待报废、报废、数据擦除和下线 | 正式资产不允许物理删除或修改资产编码,退出后仍保留完整历史 |
双状态模型:资产业务状态与 IT 发现状态分离。扫描结果只更新“在线、离线、僵尸、已忽略”等观察状态,不能直接覆盖“在库、在用、维修中、待报废、已报废、已下线”等生命周期状态。
网关在目标网络附近执行受控探测,结果先落本地可靠队列,再通过仅出站 mTLS 通道同步到中心。能力不足时明确标记不可用,不伪装、不静默降级。
通过 ICMP、TCP 与 ARP 多信号合并判断目标在线状态。
采集任务引用固定基线版本,历史结果可还原当时的目标、端口、规则、速率和超时配置;扫描结果先形成发现证据,再经过治理流程进入台账。
管理员配置目标、时间窗口、限速、并发、端口和禁止范围。SYN、ICMP 等能力使用精确系统能力位,不要求网关以不受限 root 身份运行。
网关按批次号、连续序号、逐条 SHA-256 校验和及确认回执上报。断连后从中心返回的下一期望序号继续补传,重复提交保持幂等。
中心以“网络域 + IP”为主身份,同域多网关证据可归并,跨域不自动合并。未知资产补齐分类、归属和责任人并审批后才生成正式资产。
权限不足、平台不支持或目标跨网段时,阶段结果明确记录 unavailable、skipped 或 error 及原因,绝不使用其他方式冒充结果。
默认按连续 30 天未上线判断,阈值可按资产分类或网络域配置。资产重新上线后自动解除观察状态,但保留历史事件。
按任务显式绑定授权凭据,通过 JIT 密封包下发到网关,支持 SNMP v2c/v3 与 SSH 只读采集;秘密不进入日志、本地管理页或同步结果。
结构化核心字段、动态属性、分区表、可靠任务队列和网关断点补传共同支撑数据持续增长。
以下范围用于系统设计、数据构造和正式压测,覆盖组织、场站、用户、资产、网络域、网关和发现对象的整体规模。
| 指标 | 规划范围或目标 | 平台应对方式 |
|---|---|---|
| 二级及下属单位 | 20–30 个 | 自由层级组织树与组合数据范围 |
| 收费站、服务区和管理场站 | 100–200 个 | 通过组织、位置、路段和自定义归属维度统一表达 |
| 平台用户 | 500–2,000 人 | JWT + 服务端会话、角色权限与 SQL 数据范围下推 |
| 正式设备资产 | 10 万–50 万项 | 核心列索引、属性行存与 JSONB 动态属性组合 |
| 网络域 | 50–150 个 | 按网络域隔离扫描授权、归并身份和数据访问 |
| 采集网关 | 100–300 个 | 长轮询、批次上报、连接池与幂等同步 |
| 可发现 IP | 10 万–100 万个 | 发现证据、端口和服务记录按月分区 |
目标性能:常规筛选、50 条/页的资产列表 P95 不超过 2 秒,资产详情 P95 不超过 2 秒,标准聚合看板 P95 不超过 5 秒;单次 Excel 导入不少于 10 万行,单次批量业务操作不少于 1 万项,中心支持 300 个网关稳定心跳和并发上报。
中心服务、数据库、对象存储、工作流和边缘网关分别规划资源,避免采集、流程或附件负载争用核心数据库能力。
| 组件 | CPU | 内存 | 磁盘 | 说明 |
|---|---|---|---|---|
| 中心平台(server + MCP) | 8 vCPU | 16 GB | 100 GB SSD | 目标承载 2,000 用户及 300 网关上报 |
| PostgreSQL 16 | 8–16 vCPU | 32–64 GB | ≥ 1 TB NVMe SSD,≥ 10k IOPS | 承载业务数据、分区表、审计和任务队列热点 |
| S3 兼容对象存储 | 4 vCPU | 8 GB | 首期建议 ≥ 2 TB | 实际容量按附件、导出文件和保留周期调整 |
| Flowable | 4 vCPU | 8 GB | 50 GB | JVM 建议设置约 4 GB 最大堆 |
| 单台采集网关 | 2–4 vCPU | 4–8 GB | 200 GB SSD | 待同步缓冲按断网 7 天余量规划 |
平台分别处理在线查询、持续增长证据、异步任务、离线同步、数据库变更和灾备恢复,避免单一机制承担全部可靠性责任。
资产核心字段使用结构化列,动态属性采用核心列、属性行和 JSONB 相结合的方式;发现证据、端口、服务和审计日志按月分区,保留周期可配置。
PostgreSQL 任务队列提供租约领取、幂等键、指数退避、进度查询、逐项失败明细和死信处理,支撑导入、批量操作、折旧、报表和采集归并。
SQLite 保存运行数据和同步队列,以批次号、连续序号、SHA-256 校验和及确认回执实现断点续传;待同步数据不因保留策略自动丢弃。
数据库迁移前向单向并记录脚本校验和,历史迁移不可原地修改;生产环境提供定时备份、对象存储备份和恢复演练流程。
在控制首期部署复杂度的同时,现有接口为多实例、高可用、容器化、专用消息队列、统一身份和国产化适配保留演进路径。
| 演进方向 | 当前架构支撑 |
|---|---|
| 中心多实例 | 会话在数据库、附件在对象存储、任务使用租约领取,业务进程不依赖本地状态 |
| 数据库高可用 | 可引入 PostgreSQL 流复制及 Patroni/repmgr,应用侧集中调整连接配置 |
| 容器化与 Kubernetes | 二进制无外部运行时依赖,配置环境变量化,并提供健康和就绪检查 |
| 专用消息队列 | 任务队列与事件总线已接口化,可在规模阈值达到后替换 |
| 统一身份与多因素认证 | 认证提供方保留 LDAP/AD、统一身份认证和 MFA 适配位置 |
| 多通道通知 | 通知模块保留邮件、短信、企业微信和钉钉适配器 |
| 国产化与国密 | TLS、摘要、证书、操作系统、CPU 和 PostgreSQL 兼容数据库均保留替换点 |
面向集团决策、业务协同、网络治理、合规运营和智能查询,保持数据口径与权限边界一致。
集团总部建立统一分类、编码、属性、归属和管理制度,下属单位在各自数据范围内维护和使用资产。集团侧获得一致的台账口径和穿透式统计,下属单位保留符合自身业务的可配置字段与流程。
采购、资产、财务、使用部门和审批人员围绕同一业务链协作。从需求与预算开始,关联招标、供应商、订单、合同、到货验收和正式资产,投入使用后继续完成领借调、盘点、维修、折旧、闲置、报废和下线。
在收费生产网、视频专网、办公网和数据中心等网络域附近部署采集网关,由中心统一配置授权目标、时间窗口、速率、并发和禁止范围。网关本地完成发现、端口、服务、指纹和只读深度枚举。
资产管理员按组织、分类、位置、责任人或自定义条件发起盘点,导入 RFID/二维码结果并处理盘盈、盘亏、位置不符、责任人不符和标签异常。
管理者通过看板、标准报表和集团驾驶舱掌握资产规模、结构、价值、状态、风险和采集覆盖情况;内网 AI 助手或运维自动化工具通过只读 MCP 获取权限范围内的资产数据。
围绕企业内网交付、长期维护与可演进性选择技术,控制组件复杂度,同时保留标准接口。
平台优势不只来自功能数量,更来自统一的数据门槛、业务规则、安全边界和可靠性机制。
一套底座连接组织、业务、网络与数据,让资产真正成为可运营的集团资源。