做「在一台全新機器上從零建出整顆資料庫」的 SQL 腳本組。目前 DB 沒有從零建庫機制——186 張表、107 條 RLS(列級安全)policy、5 個 schema 全靠 DEV 那顆活了兩年的庫。本卡把它整理成一組分段腳本:建帳號建庫 → 裝擴充 → 建 schema → 授權 → (seed 屬 T-2.2)→ 收尾蓋章,讓客戶端空機一路跑完就有完整結構。
docs/features/FR-065-2608-onprem-installer/design.md §4.4;細節引用源 docs/features/FR-065-2608-onprem-installer/db-init-inventory.md §5(CM-1207 盤點)新建 scripts/init/ 分段腳本組+init.sh 驅動:
00-cluster.sql:CREATE ROLE cmmgr(降規版)/cm_app/cm_app_group、CREATE DATABASE(連 postgres 庫執行)。DB 名 guidant_ai(D11.10:2026-08-08 DB 命名新制,prod 不帶後綴)01-extensions:uuid-ossp、pg_trgm02-schema:基線真相=DEV pg_dump --schema-only 整理而來(去 DEV 殘留表、去歷史月分區)——不是 224 支 migration 重放(歷史串互相覆蓋、混雜環境限定檔,D4 定案排除)03-grants:default privileges ×5 schema+event trigger trg_auto_grant_cm_app——不寫逐表 GRANT 400 行,逐項權限掃描僅作驗收手段04-seed-core/05-seed-catalog:段位建立,內容屬 T-2.206-admin:本案不在 init 建 admin(D10:admin 由 Web 設定精靈建,密碼不經終端留痕)——段位保留作精靈 BE 寫入的契約參照99-stamp:收尾蓋章——schema_migrations 登記 __init_baseline_v<版號>__ marker+補登已收斂的 active migration 檔名(manifest.tsv envs=* 的 127 筆);schema_version 補基線版號——讓後續增量 migration 與三環境 diff 工具無縫接軌schema_migrations baseline marker 判斷跳過;失敗語意=整庫重建(init 場景可接受)