实例详情查询会把敏感审批数据带入代理会话
原文依据:6 处实例详情包括发起人和部门标识、完整表单、当前节点、审批人任务、评论及操作历史;任务列表还包括姓名和表单摘要。这些数据常涉及报销、请假、人事或采购信息。
查询范围过宽或将原始结果完整展示、记录或转发时,可能让不需要这些信息的人或系统看到个人信息、财务资料、请假原因和内部决策记录。
实例详情确实包含身份标识、表单、节点、任务、评论和操作历史,但这是用户级只读查询,与“查看审批详情”的声明用途一致。主流程还明确要求只有用户要看详情、表单或进度时才查询,避免默认拉取完整内容。未见把数据发送到额外第三方或扩大读取范围的指令。用户若处理敏感人事、财务内容,可只查询任务列表或要求隐藏非必要字段。
这项判断针对展示的代码和适用条件,不表示风险已经实际发生。需要的 scopes: ["approval:instance:read"]查看另外 5 个位置
| `definition_name` | 审批名称 || `user_id` | 发起审批的用户 ID || `department_id` | 发起人所在部门 ID || `status` | 审批实例状态,见下方“status 枚举” || `reverted` | 单据是否已被撤销 || `start_time` | 审批创建时间 || `end_time` | 审批完成时间,未完成时通常为 `0` || `form` | 表单数据,JSON 字符串 || `current_nodes` | 当前审批节点列表 || `tasks` | 审批任务列表 || `operation_records` | 审批动态,例如通过、拒绝、转交、加签、回退、撤回、抄送 || `comments` | 评论列表 |需要的 scopes: ["approval:task:read"]| `tasks[].definition_code` | 审批定义 Code || `tasks[].definition_name` | 审批定义名称 || `tasks[].initiator` | 发起人 ID || `tasks[].initiator_name` | 发起人姓名 || `tasks[].summaries` | 表单摘要字段列表 || `tasks[].support_api_operate` | 是否支持通过 API 同意或拒绝该任务 |获取单个审批实例详情(用户级只读操作)。适合在执行 approve / reject / transfer / rollback / cancel / cc / remind 之前,先查看审批表单、当前节点、任务列表、审批动态和整体状态。需要的 scopes: ["approval:instance:read"]- 目标只是处理待办时,优先 `tasks query` 获取 `instance_code` + `task_id`- **只有**用户明确要看详情、当前节点、表单内容、流程进度时,才调用 `instances get`- 用户已经明确给出 `instance_code` / `task_id` 时,不要先查列表再过滤