本卡屬 FR-077(母卡 CM-PARENT),第 3 棒:主專案 BE 的 agent 宿主接線(scanRoot 是 BE repo,不是 jedi monorepo)。只掃不修

這一棒在做什麼(白話)

前兩棒掃的是套件本身。但套件被設計成把所有安全決策外包給使用它的產品——套件說「管理端點要掛什麼守門?你給我」「認證設定從哪來?你給我」「agent 認證要不要開啟?你決定」。真正的答案在主專案這 17 個檔裡。

claude-security plugin 掃這 17 檔並產出報告。只找問題、不修問題。

為什麼切這一塊

檔少但密度最高(17 檔 881 行)。規模與 FR-075 的 S1(11 檔)、FR-076 的 L1(10 檔)同級——那兩棒分別產出 8 條與 3 條發現,是全部十一棒裡密度最高的兩棒。原因相同:這種「接線層」每一行都在做安全決策。

獨立一棒是因為 repo 邊界:掃描的 scanRoot 只能指一個目錄,主專案在 compliance-manager-be、套件在 jedi monorepo,跨不了。

出問題會怎樣:套件的守門再嚴,宿主接錯線就等於沒有;套件的預設值是 mode="none"(不加認證),只要宿主沒正確組出 settings,整條 agent 鏈就跑在無認證狀態。

重點看什麼

這些是首腦讀過全部程式碼後認為最容易出事的地方。是思考起點不是檢查清單——掃完後照這個自己追。

已知背景

本範圍從未被掃過——security-scan-2607 只掃主專案 BE/FE,但那是 2026-07,api/remote_agent/ 這套接線是 FR-069 P4 套件化之後才變成現在的形狀(原本是 blueprint + 15 條 route 直接註冊)。