建議 model:Sonnet 5,effort:medium——改動小,難在確認「本租戶」的定義(切進來的算)與 FE 三處都走同一支 API。本卡由可見度原則①「租戶不跨」長出(決策者 2026-09-14 裁),不擋 1.20.0。無前置。

問題是什麼(白話)

決策者裁定:一筆資料只屬一個租戶,不跨租戶指派、不跨租戶操作。母租戶要子公司的人做稽核,正解是子公司管理員把人加進子公司租戶、給角色,此人切租戶進去做,紀錄留在子公司。但現在選人的下拉(指派人、SSP 負責人、模組框架相關方)用的是「使用者選單」API,該 API 只靠 users 表的 RLS 過濾——RLS 是「上看下」,母租戶帳號選人時會看到所有子租戶的人,指下去就是跨租戶指派,被指的人之後會遇到資料靜默消失(專案、流程、人名逐張被隔離擋掉)。要在入口擋掉,並在 SPEC 明寫不支援。

首腦核對(2026-09-14):

在哪裡

~/Projects/Jedicogy/module/jedi-python-package/jedi-iam/jedi_iam/infra/repository/user_repo_impl.py:225   get_users_menu(加租戶條件)
~/Projects/Jedicogy/module/jedi-python-package/jedi-iam/jedi_iam/app/service/user_service.py:402         get_users_menu(帶 tenant_id 進 repo)
~/Projects/Billows/Audit-Manager/compliance-manager-fe/src/config/api/api.js:38                        USER_MENU
~/Projects/Billows/Audit-Manager/compliance-manager-be/docs/spec-site/current/                          對應頁面 SPEC(任務指派、SSP 基本資訊、模組框架相關方)

怎麼修

要寫測試

手測