建議 model:Sonnet 5,effort:medium——語法簡單(一條 policy+四行 ALTER VIEW),但 vw_user_job_queue 跨 12 張表、是「我的任務」頁的唯一資料源,改完必須整頁實測。本卡屬 FR-094(母卡見兄弟卡段),.2 開隔離的第 4 棒(整案第 6 棒)。無硬前置,可與 .2a/.2b 平行;但與 .2c 要同一輪驗我的任務頁。

問題是什麼(白話)

兩件事。①工作流程執行紀錄(workflow_executions,11,607 筆)的隔離規則只寫了新增/改/刪三條,缺「查詢」那條,開關也關著。②四支 view(事先存好的查詢)用「建立 view 的人」(資料庫最高權限帳號)的身分去查底層表,天生繞過所有客戶隔離——PostgreSQL 預設如此,要明確設 security_invoker = true 改成「用正在查的人」的身分。其中 vw_user_job_queue 就是「我的任務」頁的資料源,決策者親測看到別家 39 筆待辦就是它。

首腦核對(2026-09-13 DEV localhost 實查):

在哪裡

~/Projects/Billows/Audit-Manager/compliance-manager-be/scripts/sql/2026-09-XX-fr094-cm<本卡號>-rls-workflow-executions-view-security-invoker.sql   (新)本棒 migration
~/Projects/Billows/Audit-Manager/compliance-manager-be/scripts/sql/manifest.tsv                              加一列
~/Projects/Billows/Audit-Manager/compliance-manager-be/scripts/sql/view/vw_user_job_queue.sql                view 定義正本——CREATE OR REPLACE VIEW 加 WITH (security_invoker = true),讓重建也帶著
~/Projects/Billows/Audit-Manager/compliance-manager-be/scripts/init/02-schema.sql:24157-24174               workflow_executions 現有 3 policy
~/Projects/Billows/Audit-Manager/compliance-manager-be/infra/readmodel/tasks/my_grc_jobs_query.py:50        我的任務讀者(只驗不改)
~/Projects/Billows/Audit-Manager/compliance-manager-be/infra/readmodel/audit/flow_control_dashboard_repo_impl.py:249   儀表板待辦數(只驗不改)

怎麼修

要寫測試