> ## Documentation Index
> Fetch the complete documentation index at: https://www.kitemc.com/llms.txt
> Use this file to discover all available pages before exploring further.

# v1.1 管理与风险复核

> 明确目标的管理操作、真实资金资产、导出和本地风险案件。

本页属于 [v1.1 候选专题](/kitemarket/v1-1/overview)。管理操作与风险线索使用各自权限和确认，不自动处罚。

## 管理目标、原因与结果

`kitemarket.audit.all` 提供只读审计，`kitemarket.manage` 允许管理写入。先选择明确玩家、订单或资产，填写原因，再确认页面展示的实际操作。

| 操作 | 实际边界 |
| - | - |
| 玩家交易封禁 | 限制后续新交易，已有资产保留允许的退出 |
| 批量撤单 | 只处理预览的当前批次，逐项报告成功、跳过或暂停 |
| 管理员转账/补偿 | 消耗管理员已有资金，不直接造币或改写玩家余额 |
| 真实物品发放 | 使用已有资产或实际持有物，不凭截图补发 |
| 代上架 | 真实提供者资产经过预览和普通核心校验 |
| 恢复/核对 | 根据操作阶段和外部证据明确解决，不把未知结果当作失败 |

交易封禁阻止新发布、购买、供货和竞拍，保留钱包和物品。提现、领取及本人撤单仍按主授权和会话规则开放；解除封禁后才恢复新交易。

资金和物品操作继续经过会话、权限、实际状态和持久副作用处理。当前余额或背包截图不能单独证明历史外部调用完成。

`PREPARED`、`UNKNOWN` 和仍在执行的来源需要分别核查，详见[核对 UNKNOWN](/kitemarket/operations#核对-unknown)。不要用另一笔补偿掩盖未解决的原操作。

## 导出与保留策略

管理导出为插件 `exports/` 中的有界 JSONL，包含记录数、截断说明和 SHA-256 摘要。导出上限并不代表数据库只有这些记录。

保留策略只清理本网络生成的过期导出文件，不删除钱包、账本、订单、资产或未解决证据。导出和摘要便于核查，不替代完整数据库备份。

默认一直保留，`0` 天表示关闭清理。设定天数后，后台每小时检查最多500个本网络导出，同时核对文件头的创建时间和文件修改时间；无效、未完成及其他网络文件保留。

清理前还会有界扫描完整 JSONL，核对记录、最后一行摘要及记录数。缺少摘要、截断、坏 JSON、计数不符、摘要后追加内容或超过扫描预算的文件继续保留，避免删除尚待核查的导出。

## 离线导入 zAuctionHouse

候选导入器只读取正常停服的来源副本：V3 split/combined JSON、V3 统一 `items` SQLite，以及 V4 **4.0.1.4** 的 `items` + `auction_items` SQLite。来源和目标 Minecraft 版本必须一致；其他历史 SQL 布局或未来字段不能自动继承支持。工具和完整映射说明见[公开导入指南](https://github.com/KiteMC/KiteMarket/blob/main/docs/IMPORTING.md)。

1. 保留来源和目标备份，用副本工具生成导入目录与持久 `origin`，明确审核币种、价格单位、费率和实际拥有者。SQLite 副本必须已 checkpoint 且没有 WAL/SHM，不能通过删除 sidecar 绕过检查。
2. 启用 `imports.offline-enabled: true` 并正常重启。关闭其他市场节点，退出全部玩家并阻止新加入，等待旧租约失效；只有一个活节点且无市场会话、`PREPARED`/`UNKNOWN` 或 `DELIVERING` 时才开始。
3. 控制台运行 `km import pause confirm`，再运行 `km import dry-run zah-copy`。**先停在预检报告**，核对可导入项、隔离原因、真实物品和归属。
4. 确认报告后运行 `km import apply <报告的64位SHA-256> confirm`。再次核对订单、实物、数量和领取拥有者，再运行 `km import resume confirm`。最后关闭临时导入开关并正常重启。

`MAINTENANCE` 是持久导入暂停：授权刷新和重启不自动恢复，原订单、冻结及托管保留。暂停不延长原期限，恢复后已到期的订单按原规则处理。主许可证的吊销、到期及离线期限始终优先；`EXIT_ONLY` 是资产退出状态，不能用作导入暂停。

挂单映射为原总价的不可拆分出售整包；已购资产归买家，到期资产归卖家。无法映射、竞拍/租赁、未确认发布和金融历史完整隔离，不把历史收益变成钱包资金。重跑同一审核报告返回原编号；某项失败后已提交项保留，不能删除去重记录或更换 `origin` 重试。

Paper 1.21.11／Java 21 的限定验证已完成合成 V3 split JSON 与 V4 固定 SQLite 副本的预检、导入、重复执行去重、购买和领取。样本由真实 Bukkit 物品独立编码，涵盖数量、名称、附魔、耐久、Lore 与潜影盒内容，并在领取后核对原生属性。

这些副本不是运行中的 zAuctionHouse 导出，不认证所有历史布局或 V3 NMS-NBT 物品组合。预检解码成功仍不能代替你的实际来源资产在领取后的完整属性核对。

## 本地风险分析

分析只消费真实已提交成交。出价、冻结、失败请求或 UNKNOWN 不被当成成交样本。

Isolation Forest 本地模型同时满足以下条件后训练：

| 条件 | 门槛 |
| - | - |
| 已提交成交 | 至少512笔 |
| 独立玩家 | 至少10名 |
| 历史时间跨度 | 至少24小时 |

默认100棵树、子样本256，使用30天训练历史。冷启动显示学习进度，规则线索仍可工作。关系图使用有界7天记录；历史不足不会伪造已训练状态。

## 信号与误报

| 信号 | 人工应核对 |
| - | - |
| 重复固定对手 | 朋友、公会、固定采购或转移交易 |
| 金额集中 | 活动、单一大客户及币种实际价值 |
| 短时资金闭环 | 相关成交证据、2/3边闭环及真实用途 |
| 同类价格异常 | 完整可比物品、同币种和样本是否充足 |
| 模型异常 | 模型版本、特征及正常稀有物品场景 |

价格规则需足够可比样本；没有基线不会仅因绝对价格高而认定异常。朋友、公会、稀有高价和低样本市场都可能正常。分数是复核线索，不是作弊概率。

## 案件与人工反馈

案件展示交易线索、参与者假名、证据、模型状态和复核历史。管理员可标记待观察、误报、正常或人工确认可疑，并记录原因和备注。

状态变化保留历史，不会自动封禁、罚款、撤单或改写成交。云端复核是可选建议，默认关闭，详见[自配云端与隐私](/kitemarket/v1-1/cloud-review)。

默认最多保存10000条案件。容量满时只轮换正常或误报且没有未完成云端请求的案件；待观察、确认可疑和结果未确认的云端证据保留。没有可轮换空间时，分析游标暂停在触发成交之前，界面显示容量提示，原案件仍可进入人工复核；普通交易继续。

公共[价格参考](/kitemarket/v1-1/community)与管理案件分开授权；公开均价并不向普通玩家开放案件或管理证据。


This documentation is built and hosted on [Mintlify](https://mintlify.com), a developer documentation platform.