跳到主要内容

黑名单基础信息配置

核心概念:黑名单管理 | 黑名单基础信息配置 | 概览

黑名单用于按应用包名和版本配置“卸载”或“杀死(闪退)”策略,并通过规则引擎确定目标设备。


核心概念:黑名单管理 | 黑名单基础信息配置 | 从策略到执行明细

从策略到执行明细​

黑名单主记录描述要处理的应用包名、版本、动作类型和启用状态;目标设备由当前规则配置决定。设备请求黑名单配置时,系统只返回已启用且规则命中的记录,并对系统保护包名做强制排除,避免误卸载关键应用。规则覆盖数只是范围预估,不等于设备已经收到或执行策略。

快速访问:APP 卸载配置管理

动作类型决定页面展示哪类执行结果:“卸载”显示应用卸载明细,“杀死(闪退)”显示应用被关闭的记录。因此,两种动作的明细字段、时间字段和导出要求不同。

页面数量实际含义
设备数量规则中心保存的目标范围预估,受规则计数限制,不代表在线或执行。
卸载/杀死数当前黑名单对应的执行记录总数;选择“杀死”时统计关闭应用的记录,选择“卸载”时统计卸载明细。
杀死次数单条杀死上报中的动作次数,只在杀死类型有意义。

执行明细由设备上报,不能人工编辑或删除。数据较少时可以直接导出;数据较多时使用后台导出,稍后到导出任务中下载结果。“杀死”记录在后台导出时必须选择时间范围,系统会分批生成文件。

审批和旧流程

修改已生效配置的包名、版本、动作或设备范围时,可能先形成草稿或变更标记,审批通过后才影响设备。页面保留的旧渠道、地区和 MAC 关系只用于历史数据排查;新配置统一使用规则中心,不需要同时维护两套范围。


核心概念:黑名单管理 | 黑名单基础信息配置 | 1. 查询黑名单

1. 查询黑名单​

黑名单列表

查询条件​

字段查询方式与来源
应用名称按配置中填写的应用名称查询。
应用包名按应用的完整包名查询。
版本号按配置的目标版本查询。
开启状态数据字典 enable。
删除状态数据字典 blacklist_op_type,用于区分卸载和杀死(闪退)。
变更状态数据字典 bpm_valid,表示当前配置是否已生效或存在待处理变更。
流程状态数据字典 bpm_inst_status,表示审批进度。

列表字段​

字段说明
ID黑名单配置的唯一编号。
应用名称、应用包名需要处理的目标应用。
开启状态当前策略是否开启。关闭后不再作为有效策略下发。
删除状态对目标应用执行卸载或杀死(闪退)。这里的“删除”是页面沿用的名称,不是删除本条配置。
版本号需要匹配的应用版本;为空时表示不限制版本。
卸载/杀死数设备已经上报的对应执行记录数,不能用来判断规则覆盖范围。
设备数量(台)当前规则覆盖范围的估算数量。可点击查看匹配设备,也可按页面按钮重新计算。
创建时间、更新时间本条配置首次保存及最近一次修改的时间。
备注配置说明。
变更状态配置当前是否已生效,以及是否带有修改、移除、启用或禁用标记。
流程状态当前审批进度。
操作根据权限可编辑、删除、查看草稿、提交或取消审批、查看审批记录,以及取消尚未生效的变更。不同状态下可用操作不同。

核心概念:黑名单管理 | 黑名单基础信息配置 | 2. 新增和编辑

2. 新增和编辑​

新增黑名单

字段必填新增和编辑规则
应用名称是用于识别配置对应的应用。
应用包名是新增时填写;编辑时不可修改。请填写完整包名。
开启状态是数据字典 enable,新增时默认选择“否”。
删除状态是数据字典 blacklist_op_type;新增时选择,编辑时不可修改。
版本号否指定目标版本;留空表示匹配该包名的全部版本,影响范围更大,保存前必须重点核对。
备注否记录配置目的、变更原因等说明。

当前表单不再提供渠道、地区或 MAC 范围字段。目标设备统一在下方“规则配置”中维护;旧数据的处理方式见黑名单旧版匹配逻辑。

黑名单属于审批业务。保存修改后,根据页面提示提交审批;审批通过前,已生效记录仍按原配置工作。

提交和查看审批

列表、导出和审批操作​

  • 主列表的“导出”按当前查询条件导出黑名单配置;它与下方执行明细的同步/异步导出不是同一份数据。
  • “草稿”用于查看或继续编辑未生效内容;“提交审批”将当前变更送审;“取消审批”撤回尚可撤回的申请;“查看审批”查看流程和结果。
  • “取消数据变更(当前数据)”只撤销主信息的待生效变更;“取消数据变更(包含配置数据)”还包含相关规则配置。选择后者前必须确认影响范围。
规则与审批联动

审批进行中不能继续修改该黑名单的规则。已生效黑名单的规则发生变更后,业务审批状态会重置为未开始,需按当前页面提示重新提交。


核心概念:黑名单管理 | 黑名单基础信息配置 | 3. 目标设备规则

3. 目标设备规则​

选中黑名单记录后,在“规则配置”中绑定目标设备规则。一个黑名单可以绑定多条规则,设备命中任意一条即可匹配。

绑定、解绑、设备限制、生效状态和设备数量说明见规则中心:业务侧集成。

当前主流程

新配置只使用规则引擎。旧版渠道、MAC、地区配置基本不再使用,详情见黑名单旧版匹配逻辑。


核心概念:黑名单管理 | 黑名单基础信息配置 | 4. 卸载/杀死明细

4. 卸载/杀死明细​

选择一条黑名单配置后,页面下方显示该配置的执行明细。这里的数据由设备执行后上报,不能在本页面新增、编辑或删除。

明细查询条件​

字段说明
黑名单 ID自动带入当前选中的黑名单配置,不可修改。
MAC按设备 MAC 查询。
CPU按设备 CPU 标识查询;与 MAC 一起用于区分设备。
创建时间按执行记录进入系统的时间范围查询。
杀死时间仅当主配置的删除状态为“杀死(闪退)”时显示,按设备上报的杀死日期查询。

明细列表字段​

字段适用类型说明
MAC、CPU卸载、杀死上报结果的设备标识。
设备端记录的事件 ID卸载、杀死设备为本次事件生成的标识,用于排查同一设备的具体上报。
杀死次数仅杀死设备在该条上报中记录的关闭应用次数。
杀死时间仅杀死设备记录的关闭应用时间。
卸载时间仅卸载设备记录的应用卸载时间。
创建时间卸载、杀死该条执行结果进入系统的时间。

“同步导出”会直接生成当前查询条件下的文件,适合结果较少时使用;“异步导出”先建立导出任务,完成后到“任务信息管理 → 导出任务管理”下载,适合数据较多时使用。两种方式都沿用当前明细查询条件。

执行明细表示设备已经上报了结果,不等同于规则覆盖设备数量;没有明细也不能直接判断设备执行失败,还应结合设备是否收到配置、是否在线及上报时间排查。


核心概念:黑名单管理 | 黑名单基础信息配置 | 5. 数据字典

5. 数据字典​

以下字典数据截至 2026-08-27 17:48:07(UTC+8),所列字典项当前均为启用状态。

开启状态​

字典名称:是否开启;字典类型:enable:0 否、1 是。

删除状态​

字典名称:blacklist黑名单杀操作类型;字典类型:blacklist_op_type。

显示名称取值含义
卸载0要求设备卸载目标应用。
杀死(闪退)1要求设备终止目标应用运行。

变更状态​

字典名称:bpm生效检测;字典类型:bpm_valid:0 未生效、1 已生效、2 已生效且做修改标记、3 已生效且做移除标记、4 已生效且修改状态为启用、5 已生效且修改状态为禁用。

流程状态​

字典名称:bpm流程审批状态;字典类型:bpm_inst_status:-2 系统错误、-1 未开始(草稿)、1 审批中、2 审批通过、3 审批不通过、4 已取消。


核心概念:黑名单管理 | 黑名单基础信息配置 | 注意事项

注意事项​

  • 停用、删除或修改已生效黑名单前,应先检查设备数量和实际执行明细。
  • 设备数量是规则覆盖范围,卸载/杀死数是设备回报结果,两者口径不同。
  • 审批被取消或不通过后,应确认草稿变更是否仍需保留。

核心概念:黑名单 | 审批 | 规则匹配 | 终端执行

6. 从审批到终端执行​

Mermaid Diagram Code:

flowchart LR
    Edit[新增/修改黑名单] --> Approve[审批生效]
    Approve --> Request[设备请求黑名单]
    Request --> Match[规则引擎匹配]
    Match --> Protect[排除系统保护包名]
    Protect --> Action[卸载或杀死]
    Action --> Detail[执行明细/结果]

只有已启用、审批状态允许生效且设备命中规则的黑名单才能下发。系统保护包名的强制排除是安全边界,不应通过业务规则绕过。

验收与排障​

  1. 分别用命中和不命中规则的设备请求,确认只有前者取得策略。
  2. 覆盖“卸载”和“杀死”两种操作,核对设备端实际结果和执行明细。
  3. 验证停用、审批不通过、规则不命中和系统保护包名均不会产生错误执行。
  4. “设备数量”只用于预估覆盖范围;真实执行以设备回报和卸载/杀死明细为准。
开发文档
AI 助手
Agent 列表
请选择一个 Agent 开始对话
AI 问答