本卡屬 FR-086(母卡 CM-XXXX,建完補號),第 2 棒:主專案的宿主接線(BE repo,scanRoot 與另兩棒不同)。只掃不修。 建議在 B1 驗收完之後跑。

這一棒在做什麼(白話)

掃主專案裡「接上檔案套件」的那 10 個檔(910 行)。套件本身只提供機制,真正的決策全在這半邊:這個檔案要存到哪個儲存後端、用誰的憑證去存、這個檔算不算你的。要找的是:會不會拿到別的客戶的儲存憑證、會不會取到別的客戶的檔案、憑證怎麼存怎麼傳。只找問題、不修問題。

為什麼切這一塊

檔數少但密度最高——這是 FR-079(jedi-bulletin)與 FR-081(jedi-issue)兩次換來的教訓:套件把安全決策外包給宿主時,十個重點有八個落在宿主側。本棒 910 行裡有一支 362 行的服務專門解析「每個租戶的儲存設定」,那正是憑證與歸屬判斷的交會點。

重點看什麼

首腦與偵察 agent 讀過程式碼後的起點,未經驗證工具不會照這份清單走,工具沒答的你要自己開檔查,並標明「(工具未報,人工查證)」。

已知背景

怎麼做

第一步:確認主 session 是 Opus 5 (1M context)(不是 Sonnet),讀過首腦手冊第二節與第十節(白話規則)