本卡屬 FR-088(母卡見 FR-088 母案),第 6 棒 P2:套件本體的流程執行、任務執行、流程變數三條鏈與插件組裝根(jedi monorepo)。只掃不修

這一棒在做什麼(白話)

套件這一半是「零件」:建立流程執行紀錄、把任務標完成、算下一個任務、讀寫流程變數、把資料存進資料庫。它自己沒有任何對外網址,安全判斷全交給主專案。這一棒掃 42 檔:這些零件在被宿主呼叫時,有沒有假設「呼叫者已經檢查過」但其實沒有;以及零件本身有沒有可被覆寫、可被塞任意資料的地方。只找問題、不修問題。

為什麼切這一塊

套件的 complete_jobrevert_jobapp/service/workflow_execution_service.py:206:318零授權檢查、零租戶檢查——設計如此(宿主包一層)。但「宿主包了幾條、漏了幾條」只有把套件的全部公開方法列出來、逐一對回宿主呼叫者才答得出。另外套件的三張表(流程執行、任務執行、流程變數)隔離全關、其中一張無租戶欄(DEV 實查)。

重點看什麼

行號已開檔核對,是思考起點不是檢查清單:

已知背景(只是參照)