跳到主要内容
OpenCorvus

使用前检查团队

当前数据库发布

身份与访问治理

整合身份生命周期、账户与权限、访问控制和认证审查证据,供合格人员开展治理审查。

在 OpenCorvus 中安装下载这一精确 revision可信机制

点击后唤起已安装的 OpenCorvus 桌面端;客户端会重新下载并校验这一精确 revision,再由你选择安装 scope。 还没有桌面端?先安装 OpenCorvus

有界执行图

工作流与交接

下图展示每一步由谁负责、依赖哪一步完成。它解释团队的协作契约,不是正在执行的任务进度,也不会在网页上排程 Agent。

固定 revision · 1 条工作流 · 5 个节点 · 5 个 Agent
固定 revision0f3a05b6
01身份与访问治理审查5 个节点
  1. 01authoritative-identity-lifecycle-analyst核对权威身份总体和入职、调动、离职事件。起点
  2. 02account-entitlement-correlation-analyst关联身份、账户、组、角色和有效权限。起点
  3. 03access-request-role-sod-control-analyst检验访问申请、角色和职责分离证据。起点
  4. 04access-certification-orphan-review-analyst审查认证总体、休眠账户和孤立账户证据。起点
  5. 05identity-access-governance-review-owner整合生命周期、权限、控制和认证证据,但不作访问决定。← access-certification-orphan-review-analyst + access-request-role-sod-control-analyst + account-entitlement-correlation-analyst + authoritative-identity-lifecycle-analyst
证据输出1

适用场景

用于不执行配置或访问决定、边界明确的身份治理证据工作。

  • 产品支柱代码与产品 + 知识与业务
  • Agent 阵容5 个声明角色
  • 声明工作流1 条完整职责与依赖图
  • 完整能力投影1 项 Skill · 3 项工具 · 0 项 MCP 引用

演示固定 revision

角色与依赖说明

这是绑定当前 package digest 的工作流说明,不是正在执行的 Agent、计时器或语言模型输出。真实执行只发生在 OpenCorvus 客户端中。

builtin/identity-access-governance@2026.08.13.1package sha256:0f3a05b610af45c89e828164cf8c48bda814305da4bff9be0686572a55bc7b29

每个节点只有在 depends_on 前序证据完成后才具备调度条件;本页面只解释合同,不推进运行状态。

identity-access-governance-review

身份与访问治理审查

  1. 01authoritative-identity-lifecycle-analystdepends_on: []
  2. 02account-entitlement-correlation-analystdepends_on: []
  3. 03access-request-role-sod-control-analystdepends_on: []
  4. 04access-certification-orphan-review-analystdepends_on: []
  5. 05identity-access-governance-review-ownerdepends_on: access-certification-orphan-review-analyst, access-request-role-sod-control-analyst, account-entitlement-correlation-analyst, authoritative-identity-lifecycle-analyst

安装责任边界

真正的 scope 选择发生在后续执行导入的 OpenCorvus 客户端。这里仅解释 project/global 的不同,不会自行提交安装。

客户端必须明确选择 scope

项目 scope只在当前项目目录生效;同 ID 的项目安装覆盖 global 版本。
用户全局 scope对当前用户目录可用,但不会自动覆盖项目安装。

公开网页只能交出单个精确 revision,或完成签名资源包下载;它不会批量安装或激活任何团队。scope 说明用于解释客户端责任,不是可提交的网页表单。