建議 model:Sonnet 5,effort:medium——policy 是標準樣板,難點在「開了之後兩支凌晨排程還掃不掃得到」要實際觸發驗。本卡屬 FR-094(母卡見兄弟卡段),.2 開隔離的第 3 棒(整案第 5 棒)。🔴 前置:.1a(兩支排程系統身分)與 CM-1559(fail-open 收緊)都收完才可派——順序反了清理程式會安靜失效。

問題是什麼(白話)

五張客戶資料表連隔離規則都沒寫:缺失改善計畫(POA&M)、證據自動分類的執行紀錄與答案對照表、每個稽核任務的執行紀錄(job_executions,11,656 筆,是「我的任務」的底層之一)、法規框架解析暫存工作。其中 job_executionsframework_parse_jobs 各有一支半夜排程在掃全表,開隔離後排程必須用 .1a 給的系統身分才掃得到。

首腦核對(2026-09-13 DEV localhost 實查;括號內為 FR-087 盤點於 188 快照的數字):

在哪裡

~/Projects/Billows/Audit-Manager/compliance-manager-be/scripts/sql/2026-09-XX-fr094-cm<本卡號>-rls-poams-evidence-jobs-parse-jobs.sql   (新)本棒 migration
~/Projects/Billows/Audit-Manager/compliance-manager-be/scripts/sql/manifest.tsv                              加一列
~/Projects/Billows/Audit-Manager/compliance-manager-be/core/scheduler.py:202,386                             兩支排程 tick(.1a 已改,本棒只驗不改)
~/Projects/Billows/Audit-Manager/compliance-manager-be/.venv/lib/python3.11/site-packages/jedi_evidence_classification/migrations/002-evidence-classification-grants.sql   先查有無現成 policy
~/Projects/Billows/Audit-Manager/compliance-manager-be/.venv/lib/python3.11/site-packages/jedi_asset/migrations/002-asset-rls-grants.sql   information_systems 已有 policy 的來源
~/Projects/Billows/Audit-Manager/compliance-manager-be/scripts/sql/2026-04-23-google-drive-oauth-integration.sql:48-79   4 條 policy 樣板

怎麼修

要寫測試