本卡屬 FR-095(母卡見本 arc README front matter),第 2 棒 H1:專案 CRUD+成員同步+接線(plugin/DI)(BE repo)。只掃不修

這一棒在做什麼(白話)

主專案這一側怎麼「把任務平台套件接進來」:給它什麼守門函式、什麼身分查詢、哪些服務在 DI 容器(就是「程式啟動時把各個服務組裝起來」的那份清單)裡組裝、專案的新增/修改/啟動時怎麼同步成員、以及哪些成員查詢被申報給 AI 儀表板。共 34 檔。只找問題、不修問題。

為什麼切這一塊

套件那一半的守門全是「宿主有給我守門函式我才檢查」——所以「套件到底拿到什麼守門、什麼身分」的唯一答案在宿主的 core/plugins/di_containers/,這兩處漏一條線,套件側再嚴謹也是空的。首腦已核對到一支服務漏注入、四處主動繞過守門、七支查詢直接曝給 AI 儀表板。

重點看什麼

這些是首腦讀過程式碼後認為最容易出事的地方,是思考起點不是檢查清單。每條後面的「首腦核對」是首腦親自開檔的結果——✅ 屬實的不必重做核對,直接當錨點追下去;標「待 runner 核對」的才要你自己開檔確認。工具沒答的自己開檔查了再寫,標明「(工具未報,人工查證)」:

已知背景(只是參照,不當本棒發現)

授權判定怎麼流(首腦 2026-09-14 開檔核對,行號可直接打開):