本卡為 FR-111 母案。用 claude-security plugin 掃證據自動分類套件 jedi-evidence-classification(HEAD 955e409,branch feature/review),套件正式碼 97 檔 10,450 行剔除 56 支無邏輯檔後切五棒 41 檔 7,849 行、每棒 ≤2,000 行。只掃不修,修正卡等全部掃完統一開。子卡清單在末段。

這系列在做什麼(白話)

證據自動分類:稽核人員把一批證據檔(Word/Excel/PDF/圖片)丟進系統,系統起一個 docker 容器、把檔案交給 AI 服務判「這份證據對應哪幾條控制項」,人工審核後歸檔進稽核任務。這支套件是 21 支裡唯一同時做三件高風險事的:跑外部程式(docker 容器)、連客戶的雲端硬碟(舊路徑,帶授權)、用 AI 服務金鑰。跨 arc 總表把它排「還沒掃」第 3 順位,理由是「檔案最少但值得排查的程度最高」。

為什麼要做

本套件從未掃過。2026-07 主專案 semgrep 掃描只標了 docker 命令那一支的 subprocess,當時加了字元白名單就結案;跨 arc 總表 §3.4「等於沒查」列了兩項待驗:「容器紀錄遮蔽只靠字串比對」「docker 白名單擋不擋得住繞過」。FR-107(批次分類、AI 金鑰、多供應商)與 FR-110(Drive 憑證改畫面設定)2026-09 剛把這條線大改,決策者 2026-09-18 裁功能收口、可以排掃。

首腦讀完後的重點(開檔看到的,未經掃描與投票確認)

怎麼拆(按業務鏈垂直切,每棒含研究員會追去讀的接縫檔)

建議順序:E1 → E2 → E3 → E4 → E5(照風險排)。全機一次只跑一支,與 jedi-detection D3-1~D3-4b 輪替、順序由決策者裁。

剔除清單(56 檔 2,601 行,不掃)