GB/T 47950—2026 合规

WQ-DSCS 数据资产(商业秘密)保护系统

企业级商业秘密管理 · 加密 · 存证 · 审计 · 风险防护一体化平台

版本 V6.0 · 沃企信息 · 零第三方依赖

目录

  1. 一、产品概述
  2. 二、产品架构
  3. 三、技术方案
  4. 四、实施方案
  5. 五、实践方案
  6. 六、附录
1产品概述

WQ-DSCS 是依据 GB/T 47950—2026《资产管理 数据资产登记指南》设计的企业级数据资产保护系统

WQ-DSCS(Government & Commercial — Data Security & Compliance System)面向企业商业秘密全生命周期管理需求,覆盖资产登记、自动加密、可信存证、审计追溯、风险识别、价值评估、合规检查七大核心能力。系统采用"零第三方依赖"设计原则,服务端、Web 控制台、客户端三部分均仅使用 Node.js 标准库与浏览器原生能力,可完全独立部署于企业内网,不依赖任何外部云服务或开源框架。

7
核心能力域
6
角色类型
30+
原子权限
15
管理页面
10
图表类型
0
第三方依赖
📋

资产登记管理

依据 GB/T 47950—2026 建立数据资产登记要素模型,支持首次登记、变更登记、注销登记全流程,覆盖研发技术、工艺配方、客户资源、经营决策等 8 大类别。

🔐

自动加密保护

客户端 Agent 自动监控文件落盘行为,实时完成 AES-256-GCM 加密并上传存证。一文一密、密钥由服务端统一派生下发,终端不持有根密钥。

⛓️

可信存证上链

每条操作自动生成 SHA-256 存证并锚定前一条哈希形成防篡改哈希链,支持批量锚定至至信链 / FISCO BCOS / 蚂蚁链 BaaS。

⚠️

泄密风险识别

基于关键词匹配与行为分析的客户端风险引擎,自动识别含商业秘密内容的文件外发、可移动介质拷贝等高危行为并实时上报。

💰

价值智能评估

融合成本法、收益法、市场法三大法定路径,结合八维智能因子修正,输出综合价值、置信度与入表建议,符合数据资产入表口径。

📊

可视指挥大屏

数据资产分布大屏与审计存证大屏双屏联动,纯内联 SVG 渲染 10 种图表(环形图/柱状图/折线/面积/漏斗/仪表盘/热力图/桑基图/排行/迷你图),零外部依赖。

合规依据 系统设计依据 GB/T 47950—2026《资产管理 数据资产登记指南》,覆盖数据资产登记要素、分类分级、权属确认、价值评估、安全保护、合规审计等全部要求条款,适用于企业商业秘密保护体系建设和数据资产入表准备。
2产品架构

三层分离架构:管理控制台、服务端核心、客户端 Agent,通过 REST API 与令牌鉴权实现安全通信

2.1 逻辑架构

管理控制台(Web SPA)
15 个角色化页面 · 2 块指挥大屏
纯 HTML/CSS/JS · 内联 SVG 图表
无 CDN · 无构建步骤
服务端核心(Node.js)
RBAC 鉴权 · 密钥托管 · 哈希链
价值评估 · 区块链适配 · 存储引擎
JSON / SQLite 双模式
客户端 Agent
目录监控 · 自动加密上传
风险识别 · 密钥拉取 · 心跳保活
Windows / macOS / Linux / 国产 OS
▼ REST API(x-token / x-agent-token 鉴权)
可信存证空间 & 区块链锚定
密文归档 vault/ · SHA-256 哈希链防篡改
至信链 / FISCO BCOS / 蚂蚁链 BaaS 批量上链
sandbox 模式(确定性锚定)↔ live 模式(真实上链)
组件 技术栈 核心职责 部署形态
服务端 Node.js ≥ 18 纯 http 模块 RBAC 鉴权、密钥托管派生、存证哈希链、价值评估、区块链适配、数据持久化 源码运行
Web 控制台 原生 HTML/CSS/JS + 内联 SVG 15 个角色化管理页面 + 2 块可视化大屏 + 10 种纯 SVG 图表 动态托管
客户端 Agent Node.js 标准库(crypto/fs/os/http) 目录监控、自动加密、文件分类、风险识别、密钥拉取、心跳上报 源码运行
Win 客户端 Node.js + Windows 原生能力 右键加密存证、资产登记、文件操作日志监测、NTFS ADS 用户标识 独立运行

2.2 部署架构

🏢

企业内网集中部署

  • 服务端部署于内网服务器
  • Web 控制台通过服务端静态托管
  • 客户端 Agent 向服务端注册并拉取密钥
  • 区块链上链通过内网代理访问链节点
  • 推荐配合 Nginx 反向代理启用 HTTPS
📦

自包含离线部署

  • Windows 服务端:双击 start.bat 即跑
  • Windows 客户端:免安装 Node
  • macOS 服务端:自包含运行包(start.sh)
  • 整目录拷贝即部署,目标机零环境要求
  • 适用于物理隔离网络、涉密内网环境
端口规划 服务端:(管理控制台 + REST API + 大屏)| 客户端 Agent:(本地控制台)| 大屏数据接口:/api/dashboard/{overview,asset,audit}(无需认证,供大屏展示)

2.3 数据架构

系统提供两种存储引擎,接口完全兼容,可按需切换:

数据集合 说明 种子数据量 存储模式
users用户账号与角色9 条JSON / SQLite
assets数据资产登记记录(含估值预计算)51 条JSON / SQLite
evidence可信存证记录(哈希链)1,594+ 条JSON / SQLite
risks泄密风险事件146 条JSON / SQLite
logs全量操作日志2,541+ 条JSON / SQLite
terminals终端注册与密钥版本88 条JSON / SQLite
policies安全策略配置6 条JSON / SQLite
compliance合规检查记录12 条JSON / SQLite
batches批量上链批次48 条JSON / SQLite
files受控文件(由 vault 元数据派生)动态元数据 JSON

JSON 文件存储引擎 默认

JSON 文件持久化,内存过滤查询。适合中小规模演示与快速部署,零运维开销。

SQLite 数据库引擎 推荐生产

基于 Node 22 内置 node:sqlite,WAL 模式并发安全。支持 SQL 原生查询、视图BI 工具直连库文件。

2.4 安全架构

纵深防御 · 四层安全体系
第一层 · 密码学保护
主密钥 KEK(随机 256-bit)→ HKDF-SHA256 派生终端 DEK → HKDF 派生文件密钥(一文一密)→ AES-256-GCM 加密(随机 12B IV + 认证标签)
第二层 · 访问控制(RBAC)
6 角色 × 30+ 原子权限 × 菜单/页面/数据/按钮四级管控 · Token 签发校验(HMAC-SHA256)· 数据使用者文件六操作权(查阅/下载/打印/解密/加密/加密阅读)
第三层 · 存证防篡改
每条操作自动生成 SHA-256 存证 → 锚定前一条哈希形成哈希链 → 批量锚定至区块链(至信链/FISCO/蚂蚁链)→ 链上核验完整性
第四层 · 审计追溯
全量操作日志自动留痕(用户/时间/操作/IP/结果)· 日志管理员与系统管理员分权制衡 · 审计监督员独立审批上链 · 合规检查闭环跟踪
3技术方案

零第三方依赖技术栈 · 国密密码学体系 · 多链适配存证方案

3.1 技术选型

层级 技术选择 选型理由
服务端运行时 Node.js ≥ 18(推荐 22+) 内置 crypto 模块完整支持 HKDF/AES-GCM/SHA-256; 支持 SQLite 直连;跨平台一致
HTTP 服务 Node 原生 http 模块 零框架依赖,路由手动解析,完全可控的安全边界
数据存储 JSON 文件 / SQLite(node:sqlite) 双模式可选,接口兼容;SQLite WAL 模式支持并发读取;零数据库中间件
前端方案 原生 HTML/CSS/JavaScript 无框架、无虚拟 DOM、无构建步骤;SPA 路由手动实现;首屏加载 <100KB
图表渲染 内联纯 SVG(svg-charts.js) 10 种图表类型全部手写 SVG,无 Chart.js/ECharts 依赖;支持交互与动画
客户端 Agent Node.js 标准库 跨平台兼容 Windows/macOS/Linux/统信 UOS/麒麟;无原生模块编译
Windows 客户端 NTFS ADS + 注册表 + PowerShell 单文件 exe 免安装分发;NTFS 备用数据流实现隐形用户标识; 注册表免管理员权限
区块链适配 Node https 模块 + 多链 REST API 至信链/FISCO BCOS/蚂蚁链 BaaS 三链适配;sandbox 模式本地确定性锚定
零第三方依赖原则 不依赖任何 npm 包、CDN 资源或外部服务。所有功能均使用 Node.js 标准库和浏览器原生 API 实现。这一设计确保了系统可在物理隔离网络中完全独立运行。

3.2 密码学体系

三级密钥派生体系 · 密钥不落终端
企业主密钥 KEK(根密钥)
随机 256-bit · 存于 server/data/keystore/master.key· 永不外发 · 首次启动自动生成
▼ HKDF-SHA256(KEK, "terminal:<id>", "dek:v<N>")
终端数据加密密钥 DEK(每终端独立)
服务端派生 · 通过 /api/client/key 下发 · 支持版本轮换(v1, v2, ...)· 30 天有效期
▼ HKDF-SHA256(DEK, "<fileId>", "file-encryption")
文件密钥(一文一密)
每个文件独立派生 · AES-256-GCM 加密 · 随机 12 字节 IV + 认证标签 · 明文哈希校验
密码学要素算法 / 参数用途
主密钥生成crypto.randomBytes(32)256-bit 随机 KEK
密钥派生HKDF-SHA256KEK → DEK → 文件密钥 三级派生
对称加密AES-256-GCM文件内容加密,带认证标签
哈希算法SHA-256文件指纹、存证哈希、哈希链锚定
消息认证HMAC-SHA256Token 签发与校验
IV 生成crypto.randomBytes(12)每次加密随机 12 字节 IV

3.3 RBAC 权限模型

采用"角色 - 权限"二级模型,6 类角色对应 30+ 原子权限,控制台按角色渲染不同菜单与页面,实现菜单、页面、数据范围、操作按钮四级管控。

角色 系统管理员 日志管理员 审计监督员 资产管理员 财务人员 合规审查员 数据使用者
用户与角色管理✓——————
终端与密钥管理✓查看—查看———
数据资产登记查看—查看全权查看查看查看
可信存证空间查看查看核验查看上链查看上链—查看查看
审计工作台——审批——查看—
全量操作日志查看全权查看——查看—
泄密风险中心查看查看查看处理查看—查看处理—
合规检查——查看——执行—
价值评估———查看执行——
资产入表核算————全权——
文件六操作———查阅查阅—全权
可视化大屏双屏审计屏双屏资产屏资产屏双屏—
分权制衡设计 系统管理员不具备审计审批、财务、合规专项权限;日志管理员独立于系统管理员,形成相互制约;审计监督员独立审批上链操作,确保权力不集中。

3.4 价值评估引擎

融合三大法定评估路径与八维智能因子,输出符合数据资产入表口径的综合价值评估结果。

成本法

重置成本 - 累计贬值

// 开发成本 + 维护成本 × 年限 // 贬值率 = min(0.6, 年限 × 0.08) value = (devCost + maintCost × years) × (1 - depreciation)

收益法

未来 N 年超额收益现值

// 折现率 12%,技术分成率 18% // 年超额收益 = 营收 × 利润率 × 分成率 // + 成本节约 × 0.6 pv = Σ annual / (1.12)^i, i=1..N

市场法

可比交易均价 × 调整系数

// 类别系数 × 规模因子 // 研发技术 1.35 / 工艺配方 1.45 // 客户资源 1.20 / 经营决策 1.15 value = comparableAvg × catCoef × scale

八维智能因子修正

因子权重说明
经济收益贡献20%直接带来的营收/成本节约占比
秘密性强度18%非公知性、获取难度与保密措施完备度
保护措施强度14%加密、权限、审计、存证的覆盖率
稀缺性12%同业可替代方案数量与获取成本
生命周期剩余10%技术代际与市场有效期剩余时长
泄密风险敞口10%风险事件频次与暴露面(逆向指标)
合规完备度8%权属清晰度与登记合规状态
流通交易潜力8%可授权、可作价出资、可质押程度

3.5 区块链存证方案

🔗

至信链

腾讯 · 至信链
PBFT 共识
Explorer: zxinchain.com

🏗️

FISCO BCOS

微众银行 · 金链盟
PBFT/Raft 共识
国产开源联盟链

🐜

蚂蚁链 BaaS

蚂蚁集团 · BaaS
HoneyBadgerBFT 共识
antchain.antgroup.com

双模式运行 sandbox 模式(默认):本地确定性哈希锚定,无需真实链环境即可验证存证完整性。
live 模式:在填写链网关 endpoint 与凭据,即切换为真实上链。系统自动在存证数量达到阈值(默认 40 条)时触发批量上链。

3.6 可视化引擎

纯内联 SVG 图表库,10 种图表类型,零外部依赖,支持交互与动画。

🍩
环形图
Donut
📊
柱状图
Bar
📈
折线图
Line
🏔️
面积图
Area
🔻
漏斗图
Funnel
⏱️
仪表盘
Gauge
🔥
热力图
Heatmap
🌊
桑基图
Sankey
🏆
排行榜
Ranking
⚡
迷你图
Spark
4实施方案

四阶段渐进式实施 · 多形态部署适配 · 全流程测试验证

4.1 实施阶段

阶段一:环境准备与部署
⏱ 第 1 周
完成服务端部署、网络配置、密钥初始化与基础数据导入。
  • 选择部署形态:源码运行 / 自包含目录 / 安装文件 exe
  • 选择存储引擎:JSON 文件(快速验证)/ SQLite(生产推荐)
  • 服务端部署至内网服务器,配置端口与企业信息(server/config.json)
  • 首次启动自动生成主密钥 KEK,离线备份 master.key
  • 配置 Nginx 反向代理 + HTTPS 证书(生产环境)
  • 运行冒烟测试验证部署正确性(node tools/smoke-test.js)
阶段二:角色配置与策略下发
⏱ 第 2 周
根据企业组织架构配置用户角色、终端注册与安全策略。
  • 按企业实际岗位创建用户,分配角色
  • 角色定义:系统管理员/日志管理员/审计监督员/资产管理员/财务人员/合规审查员/数据使用者
  • 在各终端部署客户端 Agent,完成终端注册与密钥拉取
  • 在"安全策略下发"页面配置分类规则、密级判定、监控范围
  • 配置区块链上链参数(sandbox 验证 → live 切换)
  • 验证各角色登录后看到的菜单与权限范围正确
阶段三:资产登记与加密保护
⏱ 第 3-4 周
按 GB/T 47950—2026 要求完成数据资产登记,启动自动加密保护。
  • 资产管理员依据 GB/T 47950 登记要素模型完成首次登记(名称/类别/密级/部门/权属/标签等)
  • 在终端监控目录放入待保护文件,验证自动加密 → 自动分类 → 自动上传 → 存证生成全流程
  • Windows 用户安装右键菜单,验证右键加密存证、资产登记、解密还原
  • 验证文件操作日志自动上报(LOCAL_FILE_OP)
  • 运行价值评估引擎,输出资产综合价值与入表建议
阶段四:审计上线与持续运营
⏱ 第 5-6 周
启动审计审批、区块链上链、合规检查与可视化大屏展示。
  • 审计监督员审批存证上链请求,执行批量上链至目标区块链
  • 验证哈希链完整性与链上核验
  • 合规审查员执行合规检查项,跟踪整改闭环
  • 部署可视化大屏至指挥中心
  • 配置定期密钥轮换策略(终端 DEK 30 天有效期)
  • 建立日常运维流程:日志归档、风险处置、策略调整

4.2 部署方式

部署形态 适用场景 路径 目标机要求
源码运行 开发调试、灵活定制 node server/index.js(JSON 版)
node server/index-db.js(SQLite 版)
安装 Node.js ≥ 18
Windows 包 推荐 Windows 内网生产部署 dist/server-win-db/(含 node.exe + 源码)
dist/dscs-server-win-db.zip(34MB)
无(双击 start.bat 即跑)
pkg 跨平台 Windows/macOS 终端分发 dist/server/dscs-server.exe
dist/client/dscs-client.exe
无(内嵌 Node 18 运行时)
SEA 单文件 Windows 数据使用者客户端 dist/client-win/dscs-client.exe(87MB) 无(内嵌 Node 22 运行时)
macOS 运行包 macOS 服务端部署 dist/server-macos/( start.sh) 安装 Node.js ≥ 18(或 Mac 本机 pkg 打包为单文件)

4.3 配置管理

核心配置文件 server/config.json:

{ "port": 8686, // 服务端口 "host": "0.0.0.0", // 监听地址 "enterprise": { "name": "***新能源科技集团有限公司", "creditCode": "91440300MA5D***X2K", // 统一社会信用代码 "short": "DEMO GROUP" }, "autoOnChainThreshold": 40, // 批量上链阈值(条数) "chain": { "mode": "sandbox", // sandbox | live "ZXINCHAIN": { // 至信链 "endpoint": "", "appId": "", "appKey": "" }, "FISCO": { // FISCO BCOS "endpoint": "", "groupId": "1", "contract": "" }, "ANTCHAIN": { // 蚂蚁链 "endpoint": "", "bizid": "", "accessId": "", "accessKey": "" } } }
密钥安全 master.key 为企业根密钥,一旦丢失将导致所有已加密文件无法解密。部署后必须:① 离线备份至安全存储介质 ② 限制文件访问权限。

4.4 测试验证

🔧 冒烟测试

node tools/smoke-test.js

覆盖 39 项自动化测试:登录鉴权、RBAC 越权拦截、各角色业务接口、批量上链、哈希链核验、审计审批、资产登记、价值评估、合规检查、文件六操作、客户端注册/密钥/风险上报。

🔍 多角色探测

node tools/probe2.js

以 6 个演示角色逐一登录,验证每个角色的菜单可见性、接口权限、数据范围是否符合 RBAC 定义。

测试维度测试项数覆盖范围
登录鉴权3正确密码登录、错误密码拒绝、Token 过期
RBAC 权限6各角色菜单可见性、越权接口 403 拦截
资产管理5登记、变更、注销、分类分级、列表查询
存证与上链6存证生成、哈希链验证、批量上链、链核验
审计审批4审批流程、审批状态流转
价值评估4三法评估、八维因子、入表建议
合规检查3检查项执行、整改跟踪
文件操作4六操作权限校验、加密阅读沙箱
客户端 Agent4注册、密钥拉取、风险上报、心跳
5实践方案

典型应用场景 · 终端用户操作指南 · 管理运维实践 · 合规对标分析

5.1 典型应用场景

🔬

场景一:研发技术文件保护

痛点:研发部门产生大量技术文档、专利草案、实验数据,缺乏统一加密与存证手段,泄密后无法举证。

方案:

  • 研发终端部署 Agent,监控研发目录自动加密
  • 文件按"研发技术"类别自动分类,密级按关键词推断
  • 加密密文上传至可信存证空间,生成 SHA-256 存证
  • 批量锚定至区块链,形成不可篡改的权属与时间戳证据
  • 价值评估引擎输出研发资产估值,支持入表
🏭

场景二:工艺配方保密管理

痛点:生产工艺配方是核心竞争力,但分布在多个车间终端,流转过程不可控。

方案:

  • Windows 终端安装右键菜单,操作员右键即可加密存证
  • 文件就地加密不改格式(文件名/扩展名不变),不影响生产流程
  • NTFS ADS 写入用户标识,精确定位每份加密文件的归属人
  • 风险引擎监测可移动介质拷贝行为并实时上报
  • 合规审查员定期执行保密措施合规检查
👥

场景三:客户资源数据管控

痛点:销售团队持有大量客户名单与交易数据,员工离职可能导致客户流失。

方案:

  • 客户数据文件自动加密,数据使用者仅能"加密阅读"(沙箱只读)
  • 下载/打印需对应权限,操作日志全程留痕
  • 离职员工账号停用后,已加密文件无法解密(密钥轮换)
  • 全量操作日志可导出审计,哈希链防篡改
  • 审计大屏实时展示操作分布热力图
💼

场景四:数据资产入表准备

痛点:数据资产入表需要规范的登记要素、价值评估与合规依据。

方案:

  • 按 GB/T 47950—2026 登记要素模型完成资产首次登记
  • 价值评估引擎融合三法 + 八维因子输出综合价值
  • 财务人员查看评估结果并导出入表核算报表
  • 区块链存证提供权属与时间戳的链上证据
  • 合规检查确保登记流程符合入表要求

5.2 终端用户使用流程

Windows 数据使用者客户端 · 右键加密存证流程
🖱️
右键文件
→
🔑
登录认证
→
🔒
就地加密
→
📤
上传存证
→
✅
弹窗确认
右键菜单三项: 加密存证 | 资产登记 | 解密还原
安装WQ-DSCS-Client:写 HKCU 注册表,免管理员权限,含开机自启

5.3 管理运维实践

运维事项 责任角色 操作频率 关键要点
密钥轮换 系统管理员 每 30 天 在"终端与密钥"页面发起轮换,客户端自动拉取新版本 DEK
存证上链审批 审计监督员 按批次 审批待上链存证,执行批量锚定,核验哈希链完整性
日志归档 日志管理员 每月 导出操作日志、归档存储、确保日志独立于系统管理员可查
风险处置 合规审查员 实时 关注风险中心告警,处置高危风险事件,跟踪整改闭环
合规检查 合规审查员 每季度 执行保密措施合规检查项,输出检查报告
策略调整 系统管理员 按需 根据业务变化调整分类规则、密级判定、监控范围
价值重估 财务人员 每年/重大变更 重新运行价值评估引擎,更新资产估值与入表建议
主密钥备份 系统管理员 首次部署 + 变更后 离线备份 master.key 至安全介质,限制访问权限

5.4 合规对标分析

GB/T 47950—2026 要求 系统实现 对标状态
数据资产管理基于国家标准,企业可独立部署 依据 GB/T 47950 设计登记要素模型;服务端零依赖可独立部署于内网 完全对标
文件自动加密并自动分类上传可信存证空间 客户端 Agent 监控目录自动加密(AES-256-GCM)、自动分类(8 类别 × 5 密级)、自动上传存证 完全对标
按角色呈现不同管理页面 6 角色 × 30+ 原子权限,菜单/页面/数据/按钮四级管控 完全对标
识别商业秘密泄密风险并上报 客户端风险引擎(关键词匹配 + 行为分析),自动识别并上报高危行为 完全对标
智能评估商业秘密价值 三法融合(成本法/收益法/市场法)+ 八维因子修正,输出综合价值与入表建议 完全对标
跨平台兼容 客户端纯 Node 标准库,支持 Windows/macOS/Linux/统信 UOS/麒麟 完全对标
可视化大屏展示资产分布与状态 数据资产大屏 + 审计存证大屏,10 种纯 SVG 图表,指挥中心效果 完全对标
操作日志/文件自动收集存证并上链 所有写操作自动 writeLog + writeEvidence,哈希链防篡改,批量锚定至区块链 完全对标
所有终端加密密钥由服务端自动下发 HKDF 三级派生体系(KEK → DEK → 文件密钥),服务端统一托管下发 完全对标
需求覆盖总结 系统完整覆盖 GB/T 47950—2026 全部 12 项核心需求,每项需求均有明确的代码实现位置与验证结果,冒烟测试 39/39 项通过。
6附录

演示账号 · 端口端点 · 关键文件索引

演示账号

角色账号口令说明
系统管理员adminAdmin@2026全量管理(不含审计审批/财务/合规专项)
日志管理员logadminLog@2026全量操作日志、存证、风险、终端
审计监督员auditorAudit@2026审计审批、批量上链、链核验
资产管理员assetmgrAsset@2026资产登记/变更/注销、价值评估、文件
财务人员financeFin@2026资产入表核算、价值评估、文件
合规审查员complianceComp@2026合规检查、审计、日志、风险
数据使用者user01 / user02User@2026查阅/下载/打印/解密/加密/加密阅读

端口与端点

服务地址说明
管理控制台http://127.0.0.1:8686/Web SPA + REST API
数据资产大屏http://127.0.0.1:8686/screen-asset.html指挥中心展示
审计存证大屏http://127.0.0.1:8686/screen-audit.html审计监控展示
大屏数据接口/api/dashboard/{overview,asset,audit}无需 Token,供大屏展示
客户端本地控制台http://127.0.0.1:8787/Agent 本地管理界面

关键文件索引

文件说明
server/index.js服务端主程序(JSON 文件存储)
server/index-db.js服务端主程序(SQLite 数据库存储,推荐)
server/lib/rbac.jsRBAC 角色权限模型
server/lib/crypto.js密码服务(KEK/DEK/文件密钥/AES-GCM/哈希链)
server/lib/store-db.jsSQLite drop-in 存储引擎
server/lib/valuation.js价值评估引擎(三法 + 八维因子)
server/lib/chain.js区块链存证适配层(至信链/FISCO/蚂蚁链)
server/lib/dashboard.js大屏数据聚合
web/assets/app.js控制台全部前端逻辑(15 页面)
web/assets/svg-charts.js纯 SVG 图表库(10 种)
client/agent.js跨平台客户端 Agent
client/win-client.jsWindows 数据使用者客户端
tools/smoke-test.js冒烟测试(39 项)
tools/init-db.jsSQLite 数据库初始化