整理出客戶安裝要填的環境變數範本(.env 範本:只列項目與用途、絕不含任何真實密碼),然後用「暫行手段」(手動 restore 一份資料庫)把 T-1.1~T-1.3 拼起來的整條鏈路實際跑通一次——證明地基棒的拓撲成立。正式的空庫建庫機制屬 .2 棒,本卡先不管。
docs/features/FR-065-2608-onprem-installer/design.md §4.1(.env 範本)+§3.2 第 10 項.env 範本:零硬編憑證,只列 key 與用途說明(借 e2e-env .env.example 規範)ENABLE_MULTI_TENANT 必須顯式 "true"——缺了 RLS 靜默擋資料,查無資料且無錯誤訊息DRIVE_TOKEN_ENCRYPTION_KEY:BE 啟動即檢查,缺了起不來DETECTION_TOOL_ENCRYPTION_KEY:是另一支key,錯誤訊息會誤導成上面那支DB_PORT 顯式 5432——BaseConfig 硬編預設 25432(內部開發環境的 port),容器內連 guidant-db:5432 必須顯式蓋掉DB_SECRET/JWT_SECRET/REDIS_SECRET 為 JSON 格式(見 CLAUDE.md Environment Variables 段)guidant-db volume,讓 BE 有庫可連ENABLE_MULTI_TENANT 漏設是靜默故障——服務全綠但查無資料,最難查的一種