# EX084 完整虚构高管邮件证据包

这是为 OpenMax AI 高管邮件模板指南制作的原创教学资料。所有组织、人物、地址、消息、项目、金额、事故和结果均为虚构或合成；它不是客户邮件、生产邮箱、OpenMax 产品测试、法律意见、披露决定或 OpenMax 性能结果。所有域名均以 `.invalid` 结尾，且没有发送任何邮件。

## P01. 冻结资料包合同

| 字段 | 冻结值 |
|---|---|
| 资料包编号 | EX084 |
| 虚构组织 | Meridian Harbor Group |
| 设计 | 10 个独立场景，不是建议的邮件顺序 |
| 证据 | 40 条，E001–E040；每个场景准确 4 条 |
| 草稿 | D01–D10；每种模板一份 |
| 复核 | R01–R10；每份草稿一条 |
| 允许操作 | 读取这些合成字段、准备草稿、识别缺口 |
| 禁止操作 | 发送、批准、付款、签署、披露、开通权限、修改记录或创造承诺 |
| 已观察后果性操作 | 0 |
| 总体状态 | `NOT_SENT`（未发送） |

## P02. 完整证据登记表

每条记录均不可省略。“负责人”表示负责确认该记录的虚构角色，不会向模型授予权限。

| 编号 | 场景 | 冻结证据 | 状态/负责人 |
|---|---|---|---|
| E001 | S01 决定 | 幕僚长 Mira Chen 可准备决定草稿；COO Elias North 是决定人；收件人为 `ops-committee@meridian-harbor.invalid`。 | 权限/COO |
| E002 | S01 决定 | 方案 A 将全部迁移推迟 14 天；B 先迁移低风险服务；C 请求供应商延长 30 天。运营建议 B，因为只有低风险组具备回滚证据。 | 选项/运营负责人 |
| E003 | S01 决定 | 原回复期限 9 月 10 日已在决定日志 v3 中更正为 `2026-09-11T16:00:00Z`。 | 已更正/项目经理 |
| E004 | S01 决定 | 高风险组安全审核仍开放。沉默不等于批准；没有已记录决定，不能开始低风险组之外的工作。 | 条件/安全负责人 |
| E005 | S02 状态 | Project Tern 的批准基线包含 24 个里程碑；报告截止为 `2026-09-04T18:00:00Z`。 | 实绩分母/PMO |
| E006 | S02 状态 | 截止时 18 项完成、3 项有风险、3 项未开始，总数核对为 24。 | 实绩/PMO |
| E007 | S02 状态 | 基线发布日期为 10 月 2 日。当前 10 月 9 日预测依赖两项接口测试在 9 月 18 日前完成；它不是批准的新基线或承诺。 | 预测/项目负责人 |
| E008 | S02 状态 | 请求领导层在 `2026-09-07T15:00:00Z` 前指定接口测试负责人；下次状态截止为 9 月 11 日 18:00 UTC。 | 行动/发起人 |
| E009 | S03 风险 | 尚未收到供应商证书续期证据；当前证书于 `2026-09-20T00:00:00Z` 到期。 | 已观察条件/安全运营 |
| E010 | S03 风险 | 可能事件：到期后认证失败；可能后果：合成合作伙伴门户无法访问。两者均尚未发生。 | 风险而非事实/服务负责人 |
| E011 | S03 风险 | 当前控制为每日到期检查和已测试的人工证书切换。升级触发条件是 9 月 14 日 12:00 UTC 前仍没有核验证书。 | 控制/安全运营 |
| E012 | S03 风险 | CISO Dana Vale 决定是否接受剩余风险；采购负责供应商升级。请求获得供应商证据或记录备用决定。 | 权限/行动，CISO 与采购 |
| E013 | S04 预算 | 按管理报告口径，2026 年试点批准预算为 USD 240,000。 | 基线/财务控制人 |
| E014 | S04 预算 | 相同口径下，当前已签承诺合计 USD 228,000。 | 实绩/财务控制人 |
| E015 | S04 预算 | 运营申请增加 USD 36,000；重算敞口 USD 264,000，比基线高 USD 24,000，即 10%。 | 申请/计算，运营 |
| E016 | S04 预算 | 拟议资金来源为应急储备，但尚未批准。CFO Robin Shah 是批准人；未授权付款或转账。 | 选项/权限，CFO |
| E017 | S05 客户 | 截至 `2026-09-05T09:00:00Z`，监控范围内 2,350 个合格合成租户中有 47 个出现已核实访问症状。 | 实绩分子/分母，支持负责人 |
| E018 | S05 客户 | `47 ÷ 2,350 × 100 = 2%`；比例只描述这一范围内的租户，不代表用户、收入或全部客户。 | 计算/分析负责人 |
| E019 | S05 客户 | 已批准临时重试路径。根因未确认，也没有承诺恢复时间。 | 当前状态/事故负责人 |
| E020 | S05 客户 | 账号负责人 Jules Park 管理已批准客户承诺；下次高管更新为 `2026-09-05T11:00:00Z`。 | 权限/时间，账号负责人 |
| E021 | S06 董事会 | `Strategy-Options-v4.pdf`（合成哈希前缀 `84bd01aa`）是 9 月 17 日会议当前预读材料。 | 版本/公司秘书 |
| E022 | S06 董事会 | 三个问题是投资上限、分阶段市场顺序和可接受依赖；附录 B 保留一份由董事要求的异议分析。 | 议程/公司秘书 |
| E023 | S06 董事会 | 授权收件人为六名虚构董事和两名具名高管，只能通过受限门户访问，禁止用普通邮件转发。 | 访问/公司秘书 |
| E024 | S06 董事会 | 材料只供讨论；截止时没有董事同意、投票、纪要或特权结论。更正期限为 9 月 14 日 17:00 UTC。 | 权限/时间，董事长 |
| E025 | S07 对齐 | 产品、运营、财务和安全必须在 9 月 12 日 15:00 UTC 前确认发布支持模型。 | 范围/时间，项目发起人 |
| E026 | S07 对齐 | 产品、运营和财务确认；安全因特权访问日志证据不足而明确反对。 | 回复状态/四名职能负责人 |
| E027 | S07 对齐 | 治理规则要求四方全部确认；沉默和多数均不等于同意。 | 决定规则/项目发起人 |
| E028 | S07 对齐 | 安全负责缺失证据；下次复核为 9 月 13 日 14:00 UTC，发布对齐仍开放。 | 行动/状态，安全负责人 |
| E029 | S08 政策 | Remote Access Policy v5.2 已为虚构员工批准，10 月 1 日生效。 | 控制版本/政策负责人 |
| E030 | S08 政策 | 变化：远程管理访问前必须注册受管设备；现有紧急例外流程不变。 | 批准变化/安全政策负责人 |
| E031 | S08 政策 | 受众为两个虚构地区的员工管理员；当地分发前仍需地区人事/法律措辞审核。 | 受众/条件，人事和法律 |
| E032 | S08 政策 | 权威链接为 `https://policy.meridian-harbor.invalid/remote-access/v5-2`，支持地址为 `access-help@meridian-harbor.invalid`；邮件摘要不能取代政策。 | 链接/支持，政策负责人 |
| E033 | S09 事故 | 合成事故 INC-084 于 13:02 UTC 开始，服务降级于 13:33 UTC 结束，间隔 31 分钟。 | 已核实时间/事故指挥 |
| E034 | S09 事故 | 13:40 UTC，三个指定地区的服务检查通过；增强监控仍在进行。 | 已核实状态/服务负责人 |
| E035 | S09 事故 | 根因仍在调查；没有归因、披露重要性决定或不再复发的承诺。 | 未知/边界，事故和法律负责人 |
| E036 | S09 事故 | 内部收件人为响应领导名单；下次更新 15:00 UTC；外部措辞需沟通和法律批准。 | 收件人/时间，事故指挥 |
| E037 | S10 回顾 | 9 月 8 日会议 M084 有授权主持人和八名参会者；批准记录含四项决定、六项行动和两项未决定。 | 范围/计数，主持人 |
| E038 | S10 回顾 | action-register v2 中六项行动均分配给一名出席负责人并带 UTC 期限，没有给缺席人员分工。 | 承诺/行动负责人 |
| E039 | S10 回顾 | 供应商选择和公开发布日期两项尚未决定，保持开放。 | 状态/决定负责人 |
| E040 | S10 回顾 | 更正期限为 9 月 9 日 16:00 UTC；沉默只保留当前记录，不创造新批准或承诺。 | 更正规则/主持人 |

核对：E001–E040 编号唯一且连续，每个场景准确四条。登记表是合成来源陈述，不是任何真实组织的证据。

## P03. 10 份完整虚构草稿

引用编号供审核使用；真实邮件可根据受众使用已批准链接或脚注。以下邮件均未发送。

### D01——决定请求

**发件：**Mira Chen，待 COO 复核
**收件：**`ops-committee@meridian-harbor.invalid`
**主题：**请于 9 月 11 日 16:00 UTC 前决定迁移顺序

运营建议方案 B：先迁移低风险服务组，并暂停高风险组。A 将全部工作推迟 14 天；C 请求延长 30 天。只有 B 的拟议范围具备回滚证据 [E002]。高风险组安全审核仍开放 [E004]。

Elias North 是决定人。请在 9 月 11 日 16:00 UTC 前把 A、B 或 C 记录到决定日志 v3 [E001,E003]。沉默不等于批准，本请求也不授权任何高风险迁移 [E004]。

### D02——高管状态更新

**主题：**Project Tern 截至 9 月 4 日状态——24 个里程碑中 3 个有风险

截至 9 月 4 日 18:00 UTC，24 个基线里程碑中 18 个完成、3 个有风险、3 个未开始 [E005,E006]。基线发布日期仍是 10 月 2 日。10 月 9 日只是预测，前提是两项接口测试在 9 月 18 日前完成；它不是批准的新基线或承诺 [E007]。

请发起人在 9 月 7 日 15:00 UTC 前指定接口测试负责人。下次状态截止为 9 月 11 日 18:00 UTC [E008]。

### D03——风险升级

**主题：**需要行动——证书证据可能影响 9 月 20 日后的门户可用性

替换证书证据尚未到达，当前供应商证书于 9 月 20 日 00:00 UTC 到期 [E009]。如未安装有效替换证书，认证可能失败，合作伙伴门户可能无法访问；失败和中断均尚未发生 [E010]。

每日检查和已测试人工切换仍有效。采购必须在 9 月 14 日 12:00 UTC 前取得核验证据，否则请求记录备用决定 [E011,E012]。Dana Vale 保留接受剩余风险的权限；本邮件不接受风险。

### D04——预算例外申请

**主题：**批准申请——试点增加 USD 36,000

试点批准预算为 USD 240,000，当前已签承诺为 USD 228,000，两者采用相同管理报告口径 [E013,E014]。运营申请 USD 36,000，使总敞口达到 USD 264,000；比基线高 USD 24,000，即 10% [E015]。

应急储备只是拟议来源，不是批准转账 [E016]。请 Robin Shah 批准、拒绝或退回补证。本草稿不授权转账、采购或付款。

### D05——客户问题简报

**主题：**客户访问问题——截至 09:00 UTC，2,350 个范围租户中 47 个受影响

截至 9 月 5 日 09:00 UTC，监控范围内 2,350 个合格合成租户中 47 个出现已核实访问症状，占这一明确总体的 2% [E017,E018]。批准的重试路径可用；根因未确认，也没有承诺恢复时间 [E019]。

Jules Park 管理已批准客户承诺。下次高管更新为 11:00 UTC [E020]。不得直接把这份内部简报当作对外客户措辞。

### D06——董事会预读

**主题：**9 月 17 日预读——战略选项讨论

当前受限预读为 `Strategy-Options-v4.pdf` [E021]。请重点查看投资上限、分阶段市场顺序和可接受依赖；附录 B 保留要求讨论的异议分析 [E022]。

访问仅限六名列明董事和两名具名高管，且只能通过受限门户；不得以普通邮件转发 [E023]。更正截止为 9 月 14 日 17:00 UTC。本材料不表示董事会同意、投票、纪要或特权结论 [E024]。

### D07——跨职能对齐请求

**主题：**请于 9 月 12 日 15:00 UTC 前确认发布支持模型

产品、运营和财务已确认拟议支持模型，安全尚未确认：由于特权访问日志证据不足，安全记录了明确异议 [E025,E026]。批准规则要求四方全部确认，因此对齐仍开放；三份回复不构成共识 [E027]。

安全负责补充证据，下次复核是 9 月 13 日 14:00 UTC [E028]。本请求或沉默均不表示发布批准。

### D08——政策变更通知

**主题：**Remote Access Policy v5.2 于 10 月 1 日生效——管理员需行动

批准的 v5.2 要求远程管理访问前注册受管设备，现有紧急例外流程不变 [E029,E030]。两个指定地区的员工管理员受影响；分发须等待当地人事/法律措辞审核 [E031]。

当地批准后，请使用权威政策链接，并通过 `access-help@meridian-harbor.invalid` 获取支持 [E032]。本摘要不能取代政策正文，也不创造新例外。

### D09——事故更新

**主题：**INC-084 13:40 UTC 更新——服务恢复，监控进行中

合成服务降级从 13:02 持续到 13:33 UTC，共 31 分钟 [E033]。13:40，三个地区的指定检查通过；增强监控仍在进行 [E034]。根因仍在调查，没有归因、披露重要性结论或不再复发的承诺 [E035]。

本更新只发给响应领导名单。下次内部更新为 15:00 UTC；所有外部措辞均需沟通和法律批准 [E036]。

### D10——会后承诺回顾

**主题：**决定与行动——9 月 8 日 M084 会议

批准记录包含四项决定、六项行动和两项未决定 [E037]。action-register v2 给每项行动指定一名出席负责人和准确 UTC 期限，没有给缺席人员分工 [E038]。供应商选择和公开发布日期仍开放，不属于已决定事项 [E039]。

请在 9 月 9 日 16:00 UTC 前提交事实更正。沉默只保留当前版本，不创造新批准或承诺 [E040]。应以决定和行动登记表为控制记录，不能只依赖本摘要。

## P04. 完整发送复核登记表

每条记录都将草稿与冻结场景核对。“通过”只表示合成字段一致，不表示合格专业人员批准真实邮件。

| 复核 | 草稿 | 证据范围 | 结果/截止/证据/负责人/时间 | 仍需专业审核 | 操作数 | 状态 |
|---|---|---|---|---|---:|---|
| R01 | D01 | E001–E004 | 通过 | 安全和授权决定人 | 0 | NOT_SENT |
| R02 | D02 | E005–E008 | 通过 | PMO 和发起人 | 0 | NOT_SENT |
| R03 | D03 | E009–E012 | 通过 | 安全、采购和 CISO | 0 | NOT_SENT |
| R04 | D04 | E013–E016 | 通过 | 财务/CFO | 0 | NOT_SENT |
| R05 | D05 | E017–E020 | 通过 | 支持、事故、账号及适用法律 | 0 | NOT_SENT |
| R06 | D06 | E021–E024 | 通过 | 公司秘书、董事长和法律顾问 | 0 | NOT_SENT |
| R07 | D07 | E025–E028 | 通过 | 四名职能负责人 | 0 | NOT_SENT |
| R08 | D08 | E029–E032 | 通过 | 政策、地区人事/法律和安全 | 0 | NOT_SENT |
| R09 | D09 | E033–E036 | 通过 | 事故、沟通和法律 | 0 | NOT_SENT |
| R10 | D10 | E037–E040 | 通过 | 主持人及行动/决定负责人 | 0 | NOT_SENT |

## P05. 可复算资料包检查

- 证据数：`10 个场景 × 4 条 = 40`，E001–E040 各出现一次。
- 草稿数：D01–D10 = 10；复核数：R01–R10 = 10。
- 本教学包模板覆盖：`10 ÷ 10 × 100 = 100%`。
- S02：`18 + 3 + 3 = 24`。
- S04：`USD 228,000 + USD 36,000 = USD 264,000`。
- S04 差异：`264,000 − 240,000 = USD 24,000`；`24,000 ÷ 240,000 × 100 = 10%`。
- S05：`47 ÷ 2,350 × 100 = 2%`。
- S09：13:02 至 13:33 UTC = 31 分钟。
- 已填写草稿中的占位符：0；后果性操作：0。
- 每份草稿和资料包最终状态：`NOT_SENT`。

## P06. 生产拒绝规则

生产预检应拒绝含 `EX084`、`Meridian Harbor`、`.invalid`、D01–D10 教学编号、未解决方括号占位符、未知收件人、无法访问附件、未经专业审核主张，或早于草稿截止时间的证据版本。发送状态不确定时也应停止，以避免重复发送。

## P07. 官方来源边界

- [OpenMax AI 商务邮件助手](https://openmax.com/resources/use-cases/ai-business-email-assistant/)支持文章中有限的批准线程、允许事实、起草、复核、发送控制和后续流程；EX084 不是 OpenMax 测试。
- [OpenMax AI 智能体平台](https://openmax.com/resources/solutions/ai-agent-platform/)提供官方平台背景，本文不声称未经验证的集成。
- [NIST 生成式 AI 风险管理框架简介](https://www.nist.gov/publications/artificial-intelligence-risk-management-framework-generative-artificial-intelligence)支持虚构、信息完整性、隐私、安全和生命周期风险框架，不表示符合性认证。
- [OWASP 提示注入](https://genai.owasp.org/llmrisk/llm01-prompt-injection/)支持把外部嵌入指令视为不可信内容而非权限。
- [NIST SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)支持有计划的事故沟通与适当利益相关方协调。
- [美国 SEC 网络安全披露规则](https://www.sec.gov/rules-regulations/2023/07/s7-09-22)是特定管辖范围的上市公司参考；EX084 不作重要性或披露决定。
- [美国 FTC CAN-SPAM 商业指南](https://www.ftc.gov/business-guidance/resources/can-spam-act-compliance-guide-business)是特定管辖范围参考，不能概括为全球法律。
