本卡屬 FR-096(母卡 CM-1803),第 1 棒:系統設定表的完整路徑+插件契約與守門殼(jedi-system-core 套件,24 檔 1,674 行)。只掃不修

這一棒在做什麼(白話)

掃「系統設定」這張表從網路端點一路到資料庫的完整路徑。這張表存的是寄信伺服器、LDAP 目錄服務、物件儲存的連線設定——裡面有帳號和密碼

要回答三個問題:① 讀設定的時候,密碼會不會被送出去或寫進日誌檔? ② 誰改得動這些設定? ③ 一個客戶改得到別的客戶、或改得到平台層的設定嗎?

為什麼切這一塊

密碼全在這一半。這支套件是「起手式五支」之一,每個新客戶裝上就有,所以這裡的洞是全產品範圍。而且總表已經登記好幾條「密碼寫進日誌」「儲存帳密沒遮罩就回前端」,源頭都指向這張表——這一棒要把源頭查清楚,不要再在下游一條一條撿。

選單那半(另一張表)內容已查證是無個資的碼表,切給第 3 棒;主專案的接線切給第 2 棒(跨 repo 必須分棒,掃描根目錄不同)。

重點看什麼

這些是首腦 2026-09-15 親自開檔看過的,行號與內容屬實。不是要你重新確認這些,是要你從這裡往外追

已知背景(未經面板驗證,只是參照)

DEV 實查(首腦 2026-09-15 唯讀)system_configs 有隔離(rls=true、4 條規則),共 23 筆分佈 6 個客戶;分組 ISSUE_INTEGRATE_CONFIG 2/NOTIFY_CONFIG 2/RUNTIME_CONFIG 7/SMTP 2/STORAGE_CONFIG 7/THIRD_PARTY_LOGIN 2/WEB_IDEL_CONFIG 1。其中 6 筆的密碼欄位有值(不是空字串)——不是空表,真的有東西可偷。

同款舊發現當對照:FR-086 B2-A「物件儲存帳密明文回給任何登入者」(HIGH,遮罩名單漏 STORAGE_CONFIG)、FR-085 C2「密碼與 JWT 原文進 log」(HIGH)、FR-081 I1「帶著存取權杖走不驗憑證的連線」。這一棒若撞到同一件事,標「與 CM-xxxx 同根因」不另計新發現