使用前检查团队
当前数据库发布内部审计与控制保障
将审计章程、审计宇宙、风险排序、控制目标、设计、穿行测试、总体与样本、运行有效性、例外、发现、根因和整改证据整合成受控审查资料包。
点击后唤起已安装的 OpenCorvus 桌面端;客户端会重新下载并校验这一精确 revision,再由你选择安装 scope。 还没有桌面端?先安装 OpenCorvus
有界执行图
工作流与交接
下图展示每一步由谁负责、依赖哪一步完成。它解释团队的协作契约,不是正在执行的任务进度,也不会在网页上排程 Agent。
固定 revision
f3b8aa6e5 个节点- 01audit-universe-risk-prioritization-analyst核对授权、独立性、审计宇宙、风险和覆盖排序证据。
起点 - 02control-design-walkthrough-analyst核对控制目标、设计、责任、频率、系统和穿行测试证据。
起点 - 03control-operating-effectiveness-testing-analyst核对总体、样本、测试、例外和外推限制。
起点 - 04finding-root-cause-remediation-analyst核对发现、根因、整改、责任和有效性复验证据。
起点 - 05internal-audit-control-assurance-review-owner整合全部证据,同时保留审计意见、评级、风险接受和整改关闭权限。
← audit-universe-risk-prioritization-analyst + control-design-walkthrough-analyst + control-operating-effectiveness-testing-analyst + finding-root-cause-remediation-analyst
证据输出1
适用场景
适用于内部审计控制设计与运行有效性证据的独立审查。
- 产品支柱知识与业务
- Agent 阵容5 个声明角色
- 声明工作流1 条完整职责与依赖图
- 完整能力投影1 项 Skill · 3 项工具 · 0 项 MCP 引用
角色与职责
以下阵容来自这一精确能力包。每个 Agent 的身份与基础角色都会进入实际运行;头像、评分或人设不参与选择。
- 审计宇宙与风险排序分析员
explore核对审计授权、独立性、审计宇宙、风险因素、覆盖范围与排序来源。 - 控制设计与穿行测试分析员
delegated-worker追踪风险、控制目标、控制设计、责任人、频率、系统和穿行测试证据。 - 控制运行有效性测试分析员
delegated-worker核对总体、样本、测试程序、原始证据、例外和外推限制。 - 发现、根因与整改分析员
delegated-worker组织例外、影响、根因、整改、责任人、到期日和有效性复验证据。 - 内部审计与控制保障审查负责人
delegated-worker整合四条审计证据分支并保留审计意见、评级和风险接受权限。
工作流与交接
下图展示每一步由谁负责、依赖哪一步完成。它解释团队的协作契约,不是正在执行的任务进度,也不会在网页上排程 Agent。
qualified-review
内部审计与控制保障合格审查
四条独立的内部审计证据分支汇聚成一份受控的审计审查资料包。
- 01audit-universe-risk-prioritization-analyst核对授权、独立性、审计宇宙、风险和覆盖排序证据。depends_on: []
- 02control-design-walkthrough-analyst核对控制目标、设计、责任、频率、系统和穿行测试证据。depends_on: []
- 03control-operating-effectiveness-testing-analyst核对总体、样本、测试、例外和外推限制。depends_on: []
- 04finding-root-cause-remediation-analyst核对发现、根因、整改、责任和有效性复验证据。depends_on: []
- 05internal-audit-control-assurance-review-owner整合全部证据,同时保留审计意见、评级、风险接受和整改关闭权限。depends_on: audit-universe-risk-prioritization-analyst, control-design-walkthrough-analyst, control-operating-effectiveness-testing-analyst, finding-root-cause-remediation-analyst
能力范围
完整投影包含 built-in、default 与 package-owned 引用;能力包自带子集单独列出,不能拿子集冒充全部权限。
- 完整 Skill 投影1 个唯一引用;其中 1 个属于 package-owned 子集
- 完整工具投影3 个唯一引用;其中 0 个属于 package-owned 子集
- 完整 MCP 投影0 个 server/tool/prompt/resource 引用;其中 0 个属于 package-owned 子集
- 配置要求0 个字段 · 0 个必填
版本与来源
网站导入发布时,会从签名目录指向的精确 ZIP 重建规范化文件树与完整展示事实。客户端安装时仍会再次验证结构、身份与 digest。
- 身份builtin/internal-audit-control-assurance
- 版本2026.08.13.1
- 能力包 SHA-256f3b8aa6e0b069a10891145adafa80f071ab112cde181143713d07c9a489c19b9
当前发布状态
这份条目属于当前数据库发布;导入器已逐字段核对它与 OpenCorvus 签名目录、精确 ZIP 和内容 digest。签名私钥不会进入生产服务器;第三方发布者身份与独立审核服务尚未开放。
这份条目属于当前数据库发布;导入器已逐字段核对它与 OpenCorvus 签名目录、精确 ZIP 和内容 digest。签名私钥不会进入生产服务器;第三方发布者身份与独立审核服务尚未开放。
安装边界
网页可以把这一精确 revision 交给已安装的 OpenCorvus 客户端,也可以直接流式下载它的内容寻址 ZIP。两条路都不会由网页完成安装或激活:客户端重新下载后会再次校验字节、digest 与结构,并要求明确选择 scope。
- 01网站数据库定位精确 revision,校验 ZIP 字节数与 SHA-256 后交给客户端,或直接开始下载响应
- 02客户端导入时重算 digest 并严格验证具体能力包
- 03用户明确选择 project 或 user-global scope
- 04Manager 原子导入并返回 mutation receipt
- 05安装后另行选择专家团,运行时行为才会变化