feat(odyssey): 消化《What is SOC 2 Compliance?》素材,新增 1 素材页 + 5 实体页 + 1 主题页

This commit is contained in:
2026-09-16 20:40:11 +08:00
parent 54c4b126b8
commit f19c8951c2
11 changed files with 399 additions and 8 deletions

27
log.md
View File

@@ -57,3 +57,30 @@
- `wiki/overview.md`
- **未单独建页**:Step 1 曾识别主题「大模型调用成本」,因只有一条证据且口径不明(原文「仅需 0.02」未标货币单位),并入 `wiki/topics/AI 编程工具接入.md` 的「未解决的问题」章节
- **待创建**:`Codex接入阿里云百炼Token Plan配置方法`(同批 nexus 素材,与本次题材同构,消化后可做对比页)
---
## 2026-09-16 ingest | What is SOC 2 Compliance?(Fortinet 术语页)
- **素材来源**:nexus 笔记(网页剪藏,Fortinet Cyber Glossary),原文 `~/Workspace/nexus/Cloud DevOps/What is SOC 2 Compliance Guide to SOC 2 Compliance & Certification.md`
- **原始链接**:https://www.fortinet.com/resources/cyberglossary/soc-2-compliance
- **处理级别**:完整处理(175 行 / 14456 字节,>1000 字)
- **敏感信息**:入库前预扫无命中(经用户确认后继续)
- **缓存**:`MISS:no_entry` → 处理后 `HIT`
- **图片**:2 张引用(Fortinet logo、SOC 2 示意图),均为外部 CDN 链接,未下载至 `raw/assets/`
- **新增**:
- `raw/notes/2026-09-16-what-is-soc-2-compliance.md`
- `wiki/sources/2026-09-16-what-is-soc-2-compliance.md`
- `wiki/entities/SOC 2.md`
- `wiki/entities/SOC 1.md`
- `wiki/entities/Trust Services Criteria.md`
- `wiki/entities/SOC 2 报告类型.md`
- `wiki/entities/AICPA.md`
- `wiki/topics/合规与审计.md`
- **更新**:
- `index.md`
- `wiki/overview.md`
- **未单独建页**:Step 1 曾识别主题「第三方风险管理」,目前只有本文一条素材支撑,并入 `wiki/topics/合规与审计.md` 的核心观点
- **待创建**:`PII`、`PHI`(在 SOC 2 的保密性与隐私原则中被引用,暂以 `[待创建: [[…]]]` 标记,等后续素材补足)
- **交叉引用**:本文与前两条主题线(多 Agent 工作流编排、AI 编程工具接入)在内容上没有重叠,仅在视角层面与 [[OpenAI 兼容 API]] 建立 `INFERRED` 关联——前两者是「与第三方交换数据/能力」的技术实现,本文提供其合规审计视角。已在 source 页与 overview 中标注为推断
- **可能的后续素材方向**:ISO 27001、HIPAA、GDPR 等相邻合规框架;SOC 2 审计的实际成本与周期