本卡屬 FR-095(母卡見本 arc README front matter),第 4 棒 H2:任務 CRUD/匯入匯出/批次完成/執行查詢(BE repo)。只掃不修

這一棒在做什麼(白話)

主專案這一側處理「任務」本身的服務:查任務清單與明細、Excel 匯入任務(驗證→重驗→確認三步)、匯出、一次把多個任務標成完成、查執行進度,以及把稽核計畫轉成任務。共 19 檔,但其中 job_service.pyjob_import_service.py 是數千行的大檔。只找問題、不修問題。

為什麼切這一塊

「批次完成任務」這支服務預設把呼叫者當成管理者,只有在守門服務、專案服務、專案編號三者都齊的時候才真的檢查——這正是總表第 59 條(viewer 可完成別人任務)當時寫「未核對」的那個點。匯入那三步裡前兩步沒有守門,只有最後確認那步有。5,000 行大檔裡有多少條路能走到「不檢查就寫入」,要一次看完。

重點看什麼

這些是首腦讀過程式碼後認為最容易出事的地方,是思考起點不是檢查清單。每條後面的「首腦核對」是首腦親自開檔的結果——✅ 屬實的不必重做核對,直接當錨點追下去;標「待 runner 核對」的才要你自己開檔確認。工具沒答的自己開檔查了再寫,標明「(工具未報,人工查證)」:

已知背景(只是參照,不當本棒發現)

授權判定怎麼流(首腦 2026-09-14 開檔核對,行號可直接打開):