- 环节清单核对必办动作是否遗漏,字段清单核对出事能否查到
- 预报到验收标准是到校当天不再重复填任何一张表
- 床位分配靠四道门并列与床位级人级双层锁应对高并发
- 字段分级表中被判敏感的列目前在库里仍是明文存储
- 指标须写全八项,缺任何一项两部门算出的数不相等
能力清单列的是软件本身,这份清单列的是事情——一个新生从收到录取信息到成为在校生,中间要过的每一道环节,以及学校要在这些环节上管住的每一列数据。
环节清单与字段清单的用处不一样:前者用来核对"有没有漏掉学校必办的动作",后者用来核对"出了事能不能查得到"。两份清单放在一起看,还能看出第三件事——哪些环节系统已经接手,哪些环节系统只是把纸搬到了屏幕上。
43.1 还没动身:从查到录取到出发之前
| 环节 | 学生侧动作 | 系统留痕 | 边界 |
|---|---|---|---|
| 官方信息获取 | 看得下去的形态重讲一遍官方信息(图文单页、按批次与学院挂) | 任务查看日志与已读标记 | 记录看没看完,不记录看了多久 |
| 认识班级与辅导员 | 在资料页看到学院、班级、联系电话、班主任与辅导员的姓名和电话 | 名册数据,报到前即下发 | 前提是学校在导入名册时就把班级与联系方式配齐 |
| 了解宿舍 | 查看宿舍信息与地图,读学校给的说明 | 任务完成记录 | 宿舍呈现到楼栋级,内景实拍页按批次建设 |
| 挑一张电话卡 | 在号码池里筛选运营商、任选 1 至 2 个号码、填收件人与地址 | 选号记录与邮寄信息 | 号码资源由学校与运营商签协议提供,系统只做选择与登记 |
| 挑一张床 | 在开放的池子里选房选床 | 选宿记录与所属分组 | 并发保护与资格四道门,在后面的床位部分逐条列出 |
| 找组织 | 官方新生群与身份校验,学长答疑 | 身份核验结果 | 问答能力后端已备,学生端呈现按批次 |
这一段真正被治理的是"假群"。对治它靠的不是发声明,是给出一个能被验证的官方入口。
43.2 在家办完:预报到的全部动作
| 环节 | 学生侧动作 | 系统留痕 | 边界 |
|---|---|---|---|
| 信息采集 | 按动态表单填写,字段类型含文本、下拉、手机号、日期、照片、单选、动态表格 | 采集明细与提交时间 | 字段由学校自己配,厂商不给必填清单 |
| 信息确认 | 学校已给的值为只读,学生只做确认;必填项必须动过 | 确认动作与时间 | 是"确认"不是"重填",这条靠字段的只读位实现 |
| 一张照片 | 上传一次,多处使用(证件照、核查、名册) | 照片核查结果 | 照片路径属敏感列,核查环节在学校侧 |
| 问卷 | 单选、多选、文本三种题型,可限时、可匿名、可定向发放 | 答卷与提交时刻 | 题型就这三种,复杂量表不在范围内 |
| 物品与尺码 | 床品三模式订购(目录/外链/简选),服装尺寸单独采集 | 订购与尺码记录 | 商品表无库存列,备货量可算、库存需学校提供 |
| 住宿或走读 | 二选一,走读追加一组家庭信息 | 选择结果与家庭信息 | 走读与床位分配之间无互斥校验 |
| 到期拦停 | 整页提示"任务已截止"与截止时间 | 拦截与提示时刻一致,至少六处页面 | 硬拦截,不是提醒 |
这一段唯一要验收的标准是:到校当天不再重复填任何一张表。 重复填一次,前面所有线上化的努力就折一半。
43.3 床位与室友
| 环节 | 谁做 | 系统留痕 | 边界 |
|---|---|---|---|
| 学校先分配 | 宿管或系统按规则批量指定 | 分配结果,学生侧只读确认 | 分配规则本身在学校侧 |
| 学生自选 | 在开放池内选房间与床位 | 选宿记录、时间窗、所属分组 | 预览期看不到"已选"状态 |
| 资格判定 | 系统自动 | 学院床位池、分组准入、性别过滤、时间窗四道门 | 四道门并列,不做综合打分 |
| 高并发抢占 | 系统自动 | 床位级与人级双层锁、按序取锁、存储层唯一性兜底 | 单实例内强一致,多实例扩展不在此承诺范围 |
| 调宿 | 学生申请、学校处理 | 申请与处理记录 | 无自动推荐 |
| 室友是谁 | 系统在报到前即确定 | 床位记录 | 同寝信息只有床位,不含作息与兴趣匹配 |
43.4 钱的事
| 环节 | 内容 | 边界 |
|---|---|---|
| 账单 | 按"人 × 收费项目 × 学期"记账,每项带应缴、实缴、减免三个数 | 分项清楚,但系统不替代财务收费 |
| 缴费方式 | 四种开关组合:普通缴纳、需核验、绿色通道、需材料 | 绿色通道是一种独立缴费方式,不是备注栏里的一句话 |
| 绿色通道 | 单级审批,结论分通过、驳回、退回修改三态 | "退回修改"与"驳回"分开是有用的事实;多级审批与审批历史表按批次建设 |
| 贷款与回执 | 记录贷款金额与贷款回执码,带批次与学院名 | 回执码是登记,不是与银行系统的实时核验 |
| 保险 | 险种、承保公司、年限、是否已缴逐人登记 | 能把"没登记的人"取出来,不需要把名单贴出来 |
| 押金 | 独立记录余额与材料 | 退还动作在学校收银侧 |
| 收单 | 系统管账单与核验,收单与限额在学校收银侧 | 在线收单、家长代付、分次入账均不在这套系统的范围内 |
43.5 路上
| 环节 | 内容 | 边界 |
|---|---|---|
| 行程填报 | 出行方式、出发时间、到站时刻、车次、出发区域、站点、陪同人数、是否接站、是否正点,另附车牌 | "是否正点"是人工勾选,不是到达自动判定 |
| 接站依据表 | 按批次与到站时段导出,两小时一档,含热门出发地与站点 | 导出走作业队列,字段跟着采集项走 |
| 现场扫码 | 前后端两道防重复,重复扫码当场提示 | 接站权限码 3 个:接站组合、接站录入、行程管理 |
| 志愿者 | 先被教师认证,才被系统承认;三类服务方向 | 教师权限可继承给带队,无独立的"带队志愿者"类型 |
| 接站点查询 | 校园地点库给出站点位置与集合点 | 不自建三维校园,全景与实拍走外链互补 |
| 天气与预案 | 系统配合"换得快":改时段、改集合点、改联系人 | 不提供天气数据,也不自动改派 |
43.6 到校那两小时
| 环节 | 系统动作 | 边界 |
|---|---|---|
| 一码报到 | 二维码内容是学号,校验比对缓存键 | 防伪依赖缓存有效期,不依赖加密;不宣称"防伪二维码" |
| 三证比对 | 证件文字识别 → 号码比对 → 人脸检测 → 比对打分,阈值默认 80 分,错 10 次锁定转现场,全程留痕 | 内置的识别、检测、比对三项是占位实现,真实算法依赖第三方服务接入;全系统无活体检测 |
| 资格复查 | 提供录取、名册、证件三方可对的数据,把复查动作留痕 | 《普通高等学校学生管理规定》要求的复查动作本身由学校完成,系统提供依据 |
| 材料清单 | 可配置该交什么、标记交了没有 | 管得住"该交的交了没有",管不住"实物对不对";缺件登记与清单核对按批次建设 |
| 一卡通与钥匙 | 作为任务类型存在并写办理记录 | 有办理记录,无卡片生命周期;专用领用表按批次建设 |
| 行李寄存、一键求助、生日祝福 | 不在当前版本范围内 | 这三项常被写进方案,落地要靠学校侧的服务,不靠软件开关 |
这一段最值得盯的是"排队最长的那条队"。排队时长的最大值,就是这所学校当天被拍摄的概率。
43.7 之后的一年
| 环节 | 系统能接住什么 | 边界 |
|---|---|---|
| 体检 | 预约号源、时段分布、并发数千人开学季生产验证;预约成功即生成一条个人通知 | 剩下的都是学校的规程;通知生成不等于推送送达 |
| 心理测评 | 一条入口链接,指向学校指定的评测平台 | 零量表、零计分、零预警、零转介记录;计分与预警要有制度接着才上线 |
| 兴趣与性格 | 作为采集字段组存在 | 那是采集,不是测量,不能当心理结论用 |
| 入学教育 | 资料、考卷、外链三种载体,可配卷、卡及格率、不合格重考 | 引擎是齐的,缺的是内容 |
| 防诈教育 | 复用考卷引擎,一张考卷比一场讲座管用 | 题库由学校提供 |
| 军训 | 接得住服装尺寸采集与通知发放 | 编队与考勤另有归属,不在本系统 |
| 满意度与回访 | 问卷支持时间窗、允许匿名、积分、过期或完成后隐藏、定向发放到人 | 载体齐,问题设计与结果使用在学校侧 |
| 限量报名 | 起止时间、限制人数、自动审核,含审核状态、审核人、审核时间 | 名额上限是登记校验,不是资源锁定 |
| 关键节点触达 | 能定向到人,能在部分载体上核查已读 | 不是所有站内消息都能查已读 |
43.8 三条旅程的交集
同一批数据,三种人看的是不同的东西。
| 角色 | 一天里的第一个动作 | 系统给他的东西 | 边界 |
|---|---|---|---|
| 新生 | 打开一个入口,看自己还剩什么没办 | 「迎新一件事」首页与个性化准备清单,全程只面对一个入口 | 清单不是把三十五个任务全列出来,按分组与前置条件筛 |
| 辅导员 | 看自己名下那批人卡在哪 | 四张卡+按班级下钻+点开就是人名册,可导出未完成名单 | 名单要过组织授权范围,跨学院看不到 |
| 学工办 | 夜里对第二天的窗口与人数 | 首屏关键指标五卡、学院报到列表三档变色、来校行程两小时一档、批量作业状态五秒刷新 | 系统给分布,不给预测;调度决策仍靠人 |
三条旅程的交集只有一件事:同一个学生在三块屏幕上必须是同一个状态。 这要求名册唯一、任务唯一、办理记录唯一。底座不结实,三条旅程就会在同一个学生身上给出三个答案。
43.9 工作人员侧的现场动作
现场那一天的操作清单,往往决定系统被不被接受。
| 动作 | 权限要求 | 留痕 | 边界 |
|---|---|---|---|
| 扫码接站 | 3 个接站相关权限码之一 | 接站记录与操作人 | 双道防重复 |
| 扫码报到 | 报到办理权限 | 办理日志,含办理人 | 一码报到靠学号与缓存有效键 |
| 证件核验 | 核验权限 | 比对结果与失败计数,错 10 次转现场 | 只存分数,不存人脸特征值 |
| 任务代办 | 环节办理授权 | 办理人字段单独落库 | 代办与自办在同一张结果表里,当前不区分渠道 |
| 绿色通道审批 | 资助相关权限 | 审批人、状态、时间 | 单级、直接覆盖,无历史表 |
| 照片核查 | 照片核查权限 | 核查结论 | 证件照的可见范围按批次收紧 |
| 新生分班 | 学院端分班权限 | 归属变更 | 分班结果影响组织授权范围 |
| 名单导出 | 导出权限 | 发起动作有记录,异步文件 12 小时后连记录清理 | 审批、水印、用途登记按批次建设 |
| 查日志 | 核查日志与操作日志权限 | 记人、记时间、记动作 | 不含请求详情,师生端日常办理不进这张表 |
办理由谁执行,是这件事能不能被追问到底的关键一栏。 现场那一天,这一栏比任何界面美化都重要。
43.10 字段分类分级参考表
这份表是给学校的信息部门与法务对照用的样张,依据是《数据安全技术 数据分类分级规则》(GB/T 43697-2024)与《教育数据分类分级指南》(JY/T 0661-2025)。它不是配置项,是签字文件:级别一旦定下,防护标准、可见范围与能否参与智能分析都跟着它走。
| 字段 | 出现环节 | 建议级别 | 可参与聚合统计 | 可见范围 | 出系统要求 |
|---|---|---|---|---|---|
| 学院、专业、班级、批次、任务名称 | 全程 | 可公开 | 可以 | 全员 | 无 |
| 报到时段、体检时段、接站点 | 到校前后 | 可公开 | 可以 | 全员 | 无 |
| 姓名 | 全程 | 内部 | 不出现在汇总数里 | 本人、办理岗位 | 名单类须登记用途 |
| 学号与唯一编号 | 全程 | 内部 | 可以(作分组键) | 办理岗位 | 名单类须登记用途 |
| 身份证号 | 采集、核验 | 敏感个人信息 | 不可 | 最小必要岗位,页面侧遮盖 | 审批+水印 |
| 手机号(本人、家长) | 采集、触达 | 敏感个人信息 | 不可 | 本班辅导员与办理岗位,页面侧遮盖 | 审批+水印 |
| 家庭住址 | 采集、资助 | 敏感个人信息 | 不可 | 资助岗位 | 审批+水印 |
| 家庭年收入、困难认定 | 绿色通道 | 敏感个人信息 | 仅分布,不到人 | 资助岗位 | 审批+水印 |
| 既往病史、健康填报 | 健康信息填报、体检 | 敏感个人信息 | 仅分布,不到人 | 校医院岗位 | 审批+水印,脱敏后再进分析 |
| 证件照与照片路径 | 照片核查、一卡通 | 敏感个人信息 | 不可 | 核查岗位 | 一律不出系统 |
| 人脸比对结果分数 | 到校核验 | 敏感个人信息 | 仅通过率 | 核验岗位 | 不保存特征值,只保存分数与结论 |
| 到站时刻、接站记录、体检到场、任务办理时刻 | 各环节 | 行踪类(按敏感处理) | 仅时段分布 | 调度岗位 | 单独同意,且不得连续成轨迹 |
三点如实说明:
- 级别是"建议",定级权在学校。 同一列数据在师范类和医药类院校的责任部门不同,签字的人也不同。
- 表中"可见范围"与"出系统要求"两列,是系统当前能力与学校制度的合写。 遮盖能力已经具备(身份证号保留前 6 位与后 4 位,手机号保留前 3 位与后 4 位),但字段级标签与统一出口管道仍在建设,因此现阶段"库内、日志、导出三处一致"只能作为目标,不能作为现状陈述。
- 存储侧现状必须写在这里: 表中被判为敏感的那些列,目前在库里是明文列。传输加密、登录鉴权、定期备份三件已经在做;字段级加密涉及检索方案与密钥管理两条一起设计,属于单独排期的建设内容。在这件事上,给出准确现状比给出一句"已加密"要负责得多。
43.11 指标字典样张
一条指标要写全八项,缺任何一项,两个部门算出来的数就不会相等。前六项是数学问题,第七项是运维问题,第八项是治理问题,也最常被漏。
| 项 | 内容 | 以"名册内报到完成率"为例 |
|---|---|---|
| 名称 | 不带歧义的业务名 | 名册内报到完成率 |
| 业务定义 | 一句不含技术词的话 | 已进名册的学生中,完成报到手续的人占多少 |
| 分子 | 数哪些人、按什么记录判定 | 有报到完成记录的人(当前有两套判定来源,统一前两套数不可横比) |
| 分母 | 从哪张名单起算 | 已导入名册的应到人数;系统内无录取数与招生计划数 |
| 量纲与单位 | 小数还是百分数,人还是人次 | 百分数,按人;界面同屏并列的其他率必须同量纲 |
| 过滤条件 | 限不限批次、时间窗、删除的人算不算 | 限批次;软删除者不计入 |
| 刷新时点 | 实时、按小时、按天结转 | 首屏每 30 秒刷新当日动态,汇总按天结转 |
| 责任人 | 这个数对外由谁解释 | 学工处指定一人,非系统管理员 |
另外三条已经定下来的口径,一并列出以免各章说法漂移:
| 指标 | 分子 | 分母 | 现状 |
|---|---|---|---|
| 任务完成率 | 有完成记录的人 | 该任务的应完成人数 | 可算,可按学院、班级、批次下钻 |
| 线上办结率 | 本人在手机上自助完成、无需线下窗口的人 | 应完成事项的人数 | 算不出来:完成记录目前不区分自办与代办 |
| 异常率 | 明显不合理值的条数 | 同批数据总条数 | 部分规则已在进门校验执行,可持续观测按批次 |
还有一处口径必须被写进字典而不是留在口头:首屏与看板上的缴费率、宿舍率、体检率,分母统一是名册总人数;任务完成率的分母是该任务的应完成人数。 任务带分组或前置限制时,这两个数不是同一个东西,不能放在一起比较。界面上那列写着"招生数"的数字,实为已导入名册人数——系统里没有录取与招生计划数据。
字典的权威来自谁签字,不来自谁写的。 系统能做的,是把定下来的口径写死、防止被偷偷改掉、记录哪一版口径算出哪一期数据;剩下那场签字的会,只能学校自己开。