跳到主要内容
OpenCorvus

使用前检查团队

当前数据库发布

内部审计与控制保障

将审计章程、审计宇宙、风险排序、控制目标、设计、穿行测试、总体与样本、运行有效性、例外、发现、根因和整改证据整合成受控审查资料包。

在 OpenCorvus 中安装下载这一精确 revision可信机制

点击后唤起已安装的 OpenCorvus 桌面端;客户端会重新下载并校验这一精确 revision,再由你选择安装 scope。 还没有桌面端?先安装 OpenCorvus

有界执行图

工作流与交接

下图展示每一步由谁负责、依赖哪一步完成。它解释团队的协作契约,不是正在执行的任务进度,也不会在网页上排程 Agent。

固定 revision · 1 条工作流 · 5 个节点 · 5 个 Agent
固定 revisionf3b8aa6e
01内部审计与控制保障合格审查5 个节点
  1. 01audit-universe-risk-prioritization-analyst核对授权、独立性、审计宇宙、风险和覆盖排序证据。起点
  2. 02control-design-walkthrough-analyst核对控制目标、设计、责任、频率、系统和穿行测试证据。起点
  3. 03control-operating-effectiveness-testing-analyst核对总体、样本、测试、例外和外推限制。起点
  4. 04finding-root-cause-remediation-analyst核对发现、根因、整改、责任和有效性复验证据。起点
  5. 05internal-audit-control-assurance-review-owner整合全部证据,同时保留审计意见、评级、风险接受和整改关闭权限。← audit-universe-risk-prioritization-analyst + control-design-walkthrough-analyst + control-operating-effectiveness-testing-analyst + finding-root-cause-remediation-analyst
证据输出1

适用场景

适用于内部审计控制设计与运行有效性证据的独立审查。

  • 产品支柱知识与业务
  • Agent 阵容5 个声明角色
  • 声明工作流1 条完整职责与依赖图
  • 完整能力投影1 项 Skill · 3 项工具 · 0 项 MCP 引用

演示固定 revision

角色与依赖说明

这是绑定当前 package digest 的工作流说明,不是正在执行的 Agent、计时器或语言模型输出。真实执行只发生在 OpenCorvus 客户端中。

builtin/internal-audit-control-assurance@2026.08.13.1package sha256:f3b8aa6e0b069a10891145adafa80f071ab112cde181143713d07c9a489c19b9

每个节点只有在 depends_on 前序证据完成后才具备调度条件;本页面只解释合同,不推进运行状态。

qualified-review

内部审计与控制保障合格审查

  1. 01audit-universe-risk-prioritization-analystdepends_on: []
  2. 02control-design-walkthrough-analystdepends_on: []
  3. 03control-operating-effectiveness-testing-analystdepends_on: []
  4. 04finding-root-cause-remediation-analystdepends_on: []
  5. 05internal-audit-control-assurance-review-ownerdepends_on: audit-universe-risk-prioritization-analyst, control-design-walkthrough-analyst, control-operating-effectiveness-testing-analyst, finding-root-cause-remediation-analyst

安装责任边界

真正的 scope 选择发生在后续执行导入的 OpenCorvus 客户端。这里仅解释 project/global 的不同,不会自行提交安装。

客户端必须明确选择 scope

项目 scope只在当前项目目录生效;同 ID 的项目安装覆盖 global 版本。
用户全局 scope对当前用户目录可用,但不会自动覆盖项目安装。

公开网页只能交出单个精确 revision,或完成签名资源包下载;它不会批量安装或激活任何团队。scope 说明用于解释客户端责任,不是可提交的网页表单。