本卡屬 FR-095(母卡見本 arc README front matter),第 7 棒 P5:專案 CRUD+人員指派剩餘領域層(jedi 套件 repo)。只掃不修

這一棒在做什麼(白話)

套件的 project 子模組全部(專案的資料存取:entity、repo、service、model,13 檔,沒有對外 API)+ participant 子模組還沒進 P2 的領域層(五種參與者的 entity、query entity、repository interface、domain service,24 檔)。共 37 檔(排除 0 行的 __init__.py)。只找問題、不修問題。

為什麼切這一塊

收尾棒。projects這支套件唯一帶租戶欄的表,套件 migration 說「租戶隔離由專案層擋」——這一棒就是驗證這句話:專案層的查詢與 domain service 到底有沒有擋、擋的是租戶還是專案、以及五種參與者的 domain service 在「查一筆」「查全部」時有沒有強制帶專案條件。跑完這棒才能宣稱「jedi-task-platform 掃過了」。

重點看什麼

這些是首腦讀過程式碼後認為最容易出事的地方,是思考起點不是檢查清單。每條後面的「首腦核對」是首腦親自開檔的結果——✅ 屬實的不必重做核對,直接當錨點追下去;標「待 runner 核對」的才要你自己開檔確認。工具沒答的自己開檔查了再寫,標明「(工具未報,人工查證)」:

已知背景(只是參照,不當本棒發現)

授權判定怎麼流(首腦 2026-09-14 開檔核對,行號可直接打開):