本卡屬 FR-095(母卡見本 arc README front matter),第 5 棒 P3:任務留言/匯入匯出 route/執行啟動+三道守門殼(jedi 套件 repo)。只掃不修

這一棒在做什麼(白話)

套件 task 那一半的 10 條對外 API(儀表板、批次完成、任務留言的讀寫刪、匯入匯出、執行啟動與進度查詢)從網址進來到 service 的那段,加上套件自己的三道守門殼(license/project_role/identity,「殼」就是套件定義形狀、實作由宿主填的那層)、套件層級的掛載檔與錯誤碼。共 32 檔。只找問題、不修問題。

為什麼切這一塊

task 那一半的 route 與守門殼一次看完,才能回答「10 條 API 每一條在進 service 之前有沒有經過哪一道守門」。首腦已看到任務留言的 GET 只查 uid 不查歸屬、執行進度查詢 docstring 自陳「軟 gate 唯讀」無守門——這套留言(job_execution_comments與 FR-088 登記的那套(element_variables)是不同系統,沒登記過。

重點看什麼

這些是首腦讀過程式碼後認為最容易出事的地方,是思考起點不是檢查清單。每條後面的「首腦核對」是首腦親自開檔的結果——✅ 屬實的不必重做核對,直接當錨點追下去;標「待 runner 核對」的才要你自己開檔確認。工具沒答的自己開檔查了再寫,標明「(工具未報,人工查證)」:

已知背景(只是參照,不當本棒發現)

授權判定怎麼流(首腦 2026-09-14 開檔核對,行號可直接打開):