使用前检查团队
当前数据库发布身份与访问治理
整合身份生命周期、账户与权限、访问控制和认证审查证据,供合格人员开展治理审查。
点击后唤起已安装的 OpenCorvus 桌面端;客户端会重新下载并校验这一精确 revision,再由你选择安装 scope。 还没有桌面端?先安装 OpenCorvus
有界执行图
工作流与交接
下图展示每一步由谁负责、依赖哪一步完成。它解释团队的协作契约,不是正在执行的任务进度,也不会在网页上排程 Agent。
固定 revision
0f3a05b65 个节点- 01authoritative-identity-lifecycle-analyst核对权威身份总体和入职、调动、离职事件。
起点 - 02account-entitlement-correlation-analyst关联身份、账户、组、角色和有效权限。
起点 - 03access-request-role-sod-control-analyst检验访问申请、角色和职责分离证据。
起点 - 04access-certification-orphan-review-analyst审查认证总体、休眠账户和孤立账户证据。
起点 - 05identity-access-governance-review-owner整合生命周期、权限、控制和认证证据,但不作访问决定。
← access-certification-orphan-review-analyst + access-request-role-sod-control-analyst + account-entitlement-correlation-analyst + authoritative-identity-lifecycle-analyst
证据输出1
适用场景
用于不执行配置或访问决定、边界明确的身份治理证据工作。
- 产品支柱代码与产品 + 知识与业务
- Agent 阵容5 个声明角色
- 声明工作流1 条完整职责与依赖图
- 完整能力投影1 项 Skill · 3 项工具 · 0 项 MCP 引用
角色与职责
以下阵容来自这一精确能力包。每个 Agent 的身份与基础角色都会进入实际运行;头像、评分或人设不参与选择。
- 权威身份生命周期分析师
explore核对权威身份总体和入职、调动、离职事件。 - 账户与权限关联分析师
delegated-worker关联身份、账户、组、角色和有效权限。 - 访问申请、角色与职责分离控制分析师
delegated-worker检验访问申请、角色和职责分离证据。 - 访问认证与孤立账户审查分析师
delegated-worker审查认证总体、休眠账户和孤立账户证据。 - 身份与访问治理审查负责人
delegated-worker整合生命周期、权限、控制和认证证据,但不作访问决定。
工作流与交接
下图展示每一步由谁负责、依赖哪一步完成。它解释团队的协作契约,不是正在执行的任务进度,也不会在网页上排程 Agent。
identity-access-governance-review
身份与访问治理审查
四个独立专业证据分支汇聚至身份与访问治理审查负责人。
- 01authoritative-identity-lifecycle-analyst核对权威身份总体和入职、调动、离职事件。depends_on: []
- 02account-entitlement-correlation-analyst关联身份、账户、组、角色和有效权限。depends_on: []
- 03access-request-role-sod-control-analyst检验访问申请、角色和职责分离证据。depends_on: []
- 04access-certification-orphan-review-analyst审查认证总体、休眠账户和孤立账户证据。depends_on: []
- 05identity-access-governance-review-owner整合生命周期、权限、控制和认证证据,但不作访问决定。depends_on: access-certification-orphan-review-analyst, access-request-role-sod-control-analyst, account-entitlement-correlation-analyst, authoritative-identity-lifecycle-analyst
能力范围
完整投影包含 built-in、default 与 package-owned 引用;能力包自带子集单独列出,不能拿子集冒充全部权限。
- 完整 Skill 投影1 个唯一引用;其中 1 个属于 package-owned 子集
- 完整工具投影3 个唯一引用;其中 0 个属于 package-owned 子集
- 完整 MCP 投影0 个 server/tool/prompt/resource 引用;其中 0 个属于 package-owned 子集
- 配置要求0 个字段 · 0 个必填
版本与来源
网站导入发布时,会从签名目录指向的精确 ZIP 重建规范化文件树与完整展示事实。客户端安装时仍会再次验证结构、身份与 digest。
- 身份builtin/identity-access-governance
- 版本2026.08.13.1
- 能力包 SHA-2560f3a05b610af45c89e828164cf8c48bda814305da4bff9be0686572a55bc7b29
当前发布状态
这份条目属于当前数据库发布;导入器已逐字段核对它与 OpenCorvus 签名目录、精确 ZIP 和内容 digest。签名私钥不会进入生产服务器;第三方发布者身份与独立审核服务尚未开放。
这份条目属于当前数据库发布;导入器已逐字段核对它与 OpenCorvus 签名目录、精确 ZIP 和内容 digest。签名私钥不会进入生产服务器;第三方发布者身份与独立审核服务尚未开放。
安装边界
网页可以把这一精确 revision 交给已安装的 OpenCorvus 客户端,也可以直接流式下载它的内容寻址 ZIP。两条路都不会由网页完成安装或激活:客户端重新下载后会再次校验字节、digest 与结构,并要求明确选择 scope。
- 01网站数据库定位精确 revision,校验 ZIP 字节数与 SHA-256 后交给客户端,或直接开始下载响应
- 02客户端导入时重算 digest 并严格验证具体能力包
- 03用户明确选择 project 或 user-global scope
- 04Manager 原子导入并返回 mutation receipt
- 05安装后另行选择专家团,运行时行为才会变化