Contenido

第四十三章 环节与数据全典

本文档梳理高校迎新系统从录取到在校一年的全部办理环节与对应字段,明确每个环节的学生动作、系统留痕与能力边界,并提供字段分类分级与指标口径参考,用于核对必办动作无遗漏、数据可追溯。

  • 环节清单核对必办动作是否遗漏,字段清单核对出事能否查到
  • 预报到验收标准是到校当天不再重复填任何一张表
  • 床位分配靠四道门并列与床位级人级双层锁应对高并发
  • 字段分级表中被判敏感的列目前在库里仍是明文存储
  • 指标须写全八项,缺任何一项两部门算出的数不相等

能力清单列的是软件本身,这份清单列的是事情——一个新生从收到录取信息到成为在校生,中间要过的每一道环节,以及学校要在这些环节上管住的每一列数据。

环节清单与字段清单的用处不一样:前者用来核对"有没有漏掉学校必办的动作",后者用来核对"出了事能不能查得到"。两份清单放在一起看,还能看出第三件事——哪些环节系统已经接手,哪些环节系统只是把纸搬到了屏幕上。

43.1 还没动身:从查到录取到出发之前

环节学生侧动作系统留痕边界
官方信息获取看得下去的形态重讲一遍官方信息(图文单页、按批次与学院挂)任务查看日志与已读标记记录看没看完,不记录看了多久
认识班级与辅导员在资料页看到学院、班级、联系电话、班主任与辅导员的姓名和电话名册数据,报到前即下发前提是学校在导入名册时就把班级与联系方式配齐
了解宿舍查看宿舍信息与地图,读学校给的说明任务完成记录宿舍呈现到楼栋级,内景实拍页按批次建设
挑一张电话卡在号码池里筛选运营商、任选 1 至 2 个号码、填收件人与地址选号记录与邮寄信息号码资源由学校与运营商签协议提供,系统只做选择与登记
挑一张床在开放的池子里选房选床选宿记录与所属分组并发保护与资格四道门,在后面的床位部分逐条列出
找组织官方新生群与身份校验,学长答疑身份核验结果问答能力后端已备,学生端呈现按批次

这一段真正被治理的是"假群"。对治它靠的不是发声明,是给出一个能被验证的官方入口。

43.2 在家办完:预报到的全部动作

环节学生侧动作系统留痕边界
信息采集按动态表单填写,字段类型含文本、下拉、手机号、日期、照片、单选、动态表格采集明细与提交时间字段由学校自己配,厂商不给必填清单
信息确认学校已给的值为只读,学生只做确认;必填项必须动过确认动作与时间是"确认"不是"重填",这条靠字段的只读位实现
一张照片上传一次,多处使用(证件照、核查、名册)照片核查结果照片路径属敏感列,核查环节在学校侧
问卷单选、多选、文本三种题型,可限时、可匿名、可定向发放答卷与提交时刻题型就这三种,复杂量表不在范围内
物品与尺码床品三模式订购(目录/外链/简选),服装尺寸单独采集订购与尺码记录商品表无库存列,备货量可算、库存需学校提供
住宿或走读二选一,走读追加一组家庭信息选择结果与家庭信息走读与床位分配之间无互斥校验
到期拦停整页提示"任务已截止"与截止时间拦截与提示时刻一致,至少六处页面硬拦截,不是提醒

这一段唯一要验收的标准是:到校当天不再重复填任何一张表。 重复填一次,前面所有线上化的努力就折一半。

43.3 床位与室友

环节谁做系统留痕边界
学校先分配宿管或系统按规则批量指定分配结果,学生侧只读确认分配规则本身在学校侧
学生自选在开放池内选房间与床位选宿记录、时间窗、所属分组预览期看不到"已选"状态
资格判定系统自动学院床位池、分组准入、性别过滤、时间窗四道门四道门并列,不做综合打分
高并发抢占系统自动床位级与人级双层锁、按序取锁、存储层唯一性兜底单实例内强一致,多实例扩展不在此承诺范围
调宿学生申请、学校处理申请与处理记录无自动推荐
室友是谁系统在报到前即确定床位记录同寝信息只有床位,不含作息与兴趣匹配

43.4 钱的事

环节内容边界
账单按"人 × 收费项目 × 学期"记账,每项带应缴、实缴、减免三个数分项清楚,但系统不替代财务收费
缴费方式四种开关组合:普通缴纳、需核验、绿色通道、需材料绿色通道是一种独立缴费方式,不是备注栏里的一句话
绿色通道单级审批,结论分通过、驳回、退回修改三态"退回修改"与"驳回"分开是有用的事实;多级审批与审批历史表按批次建设
贷款与回执记录贷款金额与贷款回执码,带批次与学院名回执码是登记,不是与银行系统的实时核验
保险险种、承保公司、年限、是否已缴逐人登记能把"没登记的人"取出来,不需要把名单贴出来
押金独立记录余额与材料退还动作在学校收银侧
收单系统管账单与核验,收单与限额在学校收银侧在线收单、家长代付、分次入账均不在这套系统的范围内

43.5 路上

环节内容边界
行程填报出行方式、出发时间、到站时刻、车次、出发区域、站点、陪同人数、是否接站、是否正点,另附车牌"是否正点"是人工勾选,不是到达自动判定
接站依据表按批次与到站时段导出,两小时一档,含热门出发地与站点导出走作业队列,字段跟着采集项走
现场扫码前后端两道防重复,重复扫码当场提示接站权限码 3 个:接站组合、接站录入、行程管理
志愿者先被教师认证,才被系统承认;三类服务方向教师权限可继承给带队,无独立的"带队志愿者"类型
接站点查询校园地点库给出站点位置与集合点不自建三维校园,全景与实拍走外链互补
天气与预案系统配合"换得快":改时段、改集合点、改联系人不提供天气数据,也不自动改派

43.6 到校那两小时

环节系统动作边界
一码报到二维码内容是学号,校验比对缓存键防伪依赖缓存有效期,不依赖加密;不宣称"防伪二维码"
三证比对证件文字识别 → 号码比对 → 人脸检测 → 比对打分,阈值默认 80 分,错 10 次锁定转现场,全程留痕内置的识别、检测、比对三项是占位实现,真实算法依赖第三方服务接入;全系统无活体检测
资格复查提供录取、名册、证件三方可对的数据,把复查动作留痕《普通高等学校学生管理规定》要求的复查动作本身由学校完成,系统提供依据
材料清单可配置该交什么、标记交了没有管得住"该交的交了没有",管不住"实物对不对";缺件登记与清单核对按批次建设
一卡通与钥匙作为任务类型存在并写办理记录有办理记录,无卡片生命周期;专用领用表按批次建设
行李寄存、一键求助、生日祝福不在当前版本范围内这三项常被写进方案,落地要靠学校侧的服务,不靠软件开关

这一段最值得盯的是"排队最长的那条队"。排队时长的最大值,就是这所学校当天被拍摄的概率。

43.7 之后的一年

环节系统能接住什么边界
体检预约号源、时段分布、并发数千人开学季生产验证;预约成功即生成一条个人通知剩下的都是学校的规程;通知生成不等于推送送达
心理测评一条入口链接,指向学校指定的评测平台零量表、零计分、零预警、零转介记录;计分与预警要有制度接着才上线
兴趣与性格作为采集字段组存在那是采集,不是测量,不能当心理结论用
入学教育资料、考卷、外链三种载体,可配卷、卡及格率、不合格重考引擎是齐的,缺的是内容
防诈教育复用考卷引擎,一张考卷比一场讲座管用题库由学校提供
军训接得住服装尺寸采集与通知发放编队与考勤另有归属,不在本系统
满意度与回访问卷支持时间窗、允许匿名、积分、过期或完成后隐藏、定向发放到人载体齐,问题设计与结果使用在学校侧
限量报名起止时间、限制人数、自动审核,含审核状态、审核人、审核时间名额上限是登记校验,不是资源锁定
关键节点触达能定向到人,能在部分载体上核查已读不是所有站内消息都能查已读

43.8 三条旅程的交集

同一批数据,三种人看的是不同的东西。

角色一天里的第一个动作系统给他的东西边界
新生打开一个入口,看自己还剩什么没办「迎新一件事」首页与个性化准备清单,全程只面对一个入口清单不是把三十五个任务全列出来,按分组与前置条件筛
辅导员看自己名下那批人卡在哪四张卡+按班级下钻+点开就是人名册,可导出未完成名单名单要过组织授权范围,跨学院看不到
学工办夜里对第二天的窗口与人数首屏关键指标五卡、学院报到列表三档变色、来校行程两小时一档、批量作业状态五秒刷新系统给分布,不给预测;调度决策仍靠人

三条旅程的交集只有一件事:同一个学生在三块屏幕上必须是同一个状态。 这要求名册唯一、任务唯一、办理记录唯一。底座不结实,三条旅程就会在同一个学生身上给出三个答案。

43.9 工作人员侧的现场动作

现场那一天的操作清单,往往决定系统被不被接受。

动作权限要求留痕边界
扫码接站3 个接站相关权限码之一接站记录与操作人双道防重复
扫码报到报到办理权限办理日志,含办理人一码报到靠学号与缓存有效键
证件核验核验权限比对结果与失败计数,错 10 次转现场只存分数,不存人脸特征值
任务代办环节办理授权办理人字段单独落库代办与自办在同一张结果表里,当前不区分渠道
绿色通道审批资助相关权限审批人、状态、时间单级、直接覆盖,无历史表
照片核查照片核查权限核查结论证件照的可见范围按批次收紧
新生分班学院端分班权限归属变更分班结果影响组织授权范围
名单导出导出权限发起动作有记录,异步文件 12 小时后连记录清理审批、水印、用途登记按批次建设
查日志核查日志与操作日志权限记人、记时间、记动作不含请求详情,师生端日常办理不进这张表

办理由谁执行,是这件事能不能被追问到底的关键一栏。 现场那一天,这一栏比任何界面美化都重要。

43.10 字段分类分级参考表

这份表是给学校的信息部门与法务对照用的样张,依据是《数据安全技术 数据分类分级规则》(GB/T 43697-2024)与《教育数据分类分级指南》(JY/T 0661-2025)。它不是配置项,是签字文件:级别一旦定下,防护标准、可见范围与能否参与智能分析都跟着它走。

字段出现环节建议级别可参与聚合统计可见范围出系统要求
学院、专业、班级、批次、任务名称全程可公开可以全员
报到时段、体检时段、接站点到校前后可公开可以全员
姓名全程内部不出现在汇总数里本人、办理岗位名单类须登记用途
学号与唯一编号全程内部可以(作分组键)办理岗位名单类须登记用途
身份证号采集、核验敏感个人信息不可最小必要岗位,页面侧遮盖审批+水印
手机号(本人、家长)采集、触达敏感个人信息不可本班辅导员与办理岗位,页面侧遮盖审批+水印
家庭住址采集、资助敏感个人信息不可资助岗位审批+水印
家庭年收入、困难认定绿色通道敏感个人信息仅分布,不到人资助岗位审批+水印
既往病史、健康填报健康信息填报、体检敏感个人信息仅分布,不到人校医院岗位审批+水印,脱敏后再进分析
证件照与照片路径照片核查、一卡通敏感个人信息不可核查岗位一律不出系统
人脸比对结果分数到校核验敏感个人信息仅通过率核验岗位不保存特征值,只保存分数与结论
到站时刻、接站记录、体检到场、任务办理时刻各环节行踪类(按敏感处理)仅时段分布调度岗位单独同意,且不得连续成轨迹

三点如实说明:

  • 级别是"建议",定级权在学校。 同一列数据在师范类和医药类院校的责任部门不同,签字的人也不同。
  • 表中"可见范围"与"出系统要求"两列,是系统当前能力与学校制度的合写。 遮盖能力已经具备(身份证号保留前 6 位与后 4 位,手机号保留前 3 位与后 4 位),但字段级标签与统一出口管道仍在建设,因此现阶段"库内、日志、导出三处一致"只能作为目标,不能作为现状陈述。
  • 存储侧现状必须写在这里: 表中被判为敏感的那些列,目前在库里是明文列。传输加密、登录鉴权、定期备份三件已经在做;字段级加密涉及检索方案与密钥管理两条一起设计,属于单独排期的建设内容。在这件事上,给出准确现状比给出一句"已加密"要负责得多。

43.11 指标字典样张

一条指标要写全八项,缺任何一项,两个部门算出来的数就不会相等。前六项是数学问题,第七项是运维问题,第八项是治理问题,也最常被漏。

内容以"名册内报到完成率"为例
名称不带歧义的业务名名册内报到完成率
业务定义一句不含技术词的话已进名册的学生中,完成报到手续的人占多少
分子数哪些人、按什么记录判定有报到完成记录的人(当前有两套判定来源,统一前两套数不可横比)
分母从哪张名单起算已导入名册的应到人数;系统内无录取数与招生计划数
量纲与单位小数还是百分数,人还是人次百分数,按人;界面同屏并列的其他率必须同量纲
过滤条件限不限批次、时间窗、删除的人算不算限批次;软删除者不计入
刷新时点实时、按小时、按天结转首屏每 30 秒刷新当日动态,汇总按天结转
责任人这个数对外由谁解释学工处指定一人,非系统管理员

另外三条已经定下来的口径,一并列出以免各章说法漂移:

指标分子分母现状
任务完成率有完成记录的人该任务的应完成人数可算,可按学院、班级、批次下钻
线上办结率本人在手机上自助完成、无需线下窗口的人应完成事项的人数算不出来:完成记录目前不区分自办与代办
异常率明显不合理值的条数同批数据总条数部分规则已在进门校验执行,可持续观测按批次

还有一处口径必须被写进字典而不是留在口头:首屏与看板上的缴费率、宿舍率、体检率,分母统一是名册总人数;任务完成率的分母是该任务的应完成人数。 任务带分组或前置限制时,这两个数不是同一个东西,不能放在一起比较。界面上那列写着"招生数"的数字,实为已导入名册人数——系统里没有录取与招生计划数据。

字典的权威来自谁签字,不来自谁写的。 系统能做的,是把定下来的口径写死、防止被偷偷改掉、记录哪一版口径算出哪一期数据;剩下那场签字的会,只能学校自己开。