決策者 2026-09-28 令:「沒開到、沒修正的幫我另開一張 hotfix 的,這版後面還會再加上 AI 資安的議題」。本卡是 1.21.1 的母卡,只定範圍不派工;子卡等決策者看過本卡、裁哪些進第一批後由首腦一次開完。程式改動,走修正線流程(新開
fix/security-hotfix-1.21.1由決策者裁分支名)。
1.21.0 出貨後盤總表,還有 9 條資安問題沒有任何卡、沒修;加上這次升級三台機器踩到的 installer 三個缺口、一張已開未做的支援頁版號卡。這些湊成 1.21.1。決策者說之後還會加 AI 相關的資安議題,先在本卡留位置。
FR-119/decision-draft.md 把它們歸「檢查甲、動手改乙」形狀,修法都是同一套:拿到任務/計畫編號後反查歸屬專案再比對網址上的專案。建議一張卡修完六條,檔案集中在規劃頁任務與匯入匯出 app service。install.sh --upgrade 第③步套 migration 前不停舊版 api/socketio:有 Agent 心跳或使用者在打就 deadlock(189 在 jedi_iam/002 撞到)。修法:升級流程先 docker compose stop guidant-api guidant-socketio 再套,套完再起;手冊 onprem/05-upgrade-rollback.md 同步。public.schema_version 表升級路徑不更新,三台都停在舊值;只有新裝的 99-stamp 會寫。修法:migrate 模式跑完 stamp 一次。user-manual/agent/07-upgrade.md 寫「先確認雲端該 token enabled」;guidant-agent-compose re-enroll 的 _certs_volume_sh 在 compose run 不返回要修(等價手法是改 .env REGISTRATION_TOKEN 後 up -d,可直接改成這個做法)。is_active 回 500(應 400);job 路由非 UUID 回 400 帶資料庫原文;檔案型檢測基準背景重抽「Working outside of application context」(190 未重現,先驗再修)。決策者後續要加的 AI 相關資安議題放這裡。目前已知一條:M07-13 金鑰外送。首腦建議屆時一起看的:AI 助手/儀表板的提示注入(總表 M07-5 #89 已隨舊線退場,新分類線 FR-107 是否有同型問題未掃)、AI 金鑰在日誌與診斷包的遮罩、AI 服務位址白名單。
git add、只 add 自己的檔(平行 runner 紀律);新增主線 migration 的卡回寫時固定寫「出貨基線待重產」。