本卡為 FR-111 母案。用 claude-security plugin 掃證據自動分類套件 jedi-evidence-classification(HEAD
955e409,branchfeature/review),套件正式碼 97 檔 10,450 行剔除 56 支無邏輯檔後切五棒 41 檔 7,849 行、每棒 ≤2,000 行。只掃不修,修正卡等全部掃完統一開。子卡清單在末段。
證據自動分類:稽核人員把一批證據檔(Word/Excel/PDF/圖片)丟進系統,系統起一個 docker 容器、把檔案交給 AI 服務判「這份證據對應哪幾條控制項」,人工審核後歸檔進稽核任務。這支套件是 21 支裡唯一同時做三件高風險事的:跑外部程式(docker 容器)、連客戶的雲端硬碟(舊路徑,帶授權)、用 AI 服務金鑰。跨 arc 總表把它排「還沒掃」第 3 順位,理由是「檔案最少但值得排查的程度最高」。
本套件從未掃過。2026-07 主專案 semgrep 掃描只標了 docker 命令那一支的 subprocess,當時加了字元白名單就結案;跨 arc 總表 §3.4「等於沒查」列了兩項待驗:「容器紀錄遮蔽只靠字串比對」「docker 白名單擋不擋得住繞過」。FR-107(批次分類、AI 金鑰、多供應商)與 FR-110(Drive 憑證改畫面設定)2026-09 剛把這條線大改,決策者 2026-09-18 裁功能收口、可以排掃。
docker run 命令列(-e ANTHROPIC_API_KEY=<值>)——容器跑幾分鐘到幾十分鐘期間,同主機任何帳號 ps 看得到。002 migration 檔頭「刻意不掛 RLS」已過時——DEV 唯讀實查五張表全開 RLS 各 4 條,研究員讀到會報假陽性。建議順序:E1 → E2 → E3 → E4 → E5(照風險排)。全機一次只跑一支,與 jedi-detection D3-1~D3-4b 輪替、順序由決策者裁。