本卡屬 FR-114(母卡 CM-2019)。決策者 2026-09-24 裁:資安修正這一版標 1.21.0b1(預發版,總測過再定正式 1.21.0),避免 188 重跑覆蓋已出貨的 1.20.0。照
version-bumpskill 做 Step 1~3;Step 0(回歸 gate)與 Step 4(spec 快照)本卡不做——預發版照 1.20.0b1 先例,快照等正式版。
.claude/skills/version-bump/SKILL.md 全文,再看先例:BE commit e8b9d18e7(進 1.20.0b1)與 bd0f65d7c(1.20.0b2)、FE commit 7555a13(對齊 1.20.0-beta.1)、release note docs/release_notes/v1.20.0-beta.1.md。照先例形狀做。pyproject.toml version 1.20.0 → 1.21.0b1(Python 版號)。package.json version 1.20.0 → 1.21.0-beta.1(人看的版號,先例同)。docs/release_notes/v1.21.0-beta.1.md+spec-site 落點(skill Step 1 寫明 docs/spec-site/current/release-notes/ 與 _overview.md 版本列表,不是舊站 docs/specs/)。內容來源:母卡 CM-2019 與 docs/features/FR-114-2609-security-fix-dispatch/(BOARD.md、handoff/2026-09-23-merge-readiness.md 第 2 節「改了什麼」直接可用、FR-114-STATE.md)。header 照先例:版本、發布日期 2026-09-24、上一版本 1.20.0、涵蓋區間(v1.20.0..fix/security-b1 HEAD)、涵蓋需求 FR-114(資安檢視總報告 145 件中已修的)、規模(19 支 jedi 套件新版、主線 migration 5 支+2 支 seed、出貨基線已重產)、適用部署:僅 188 build 驗證與決策者總測,不部署 STG/POC。「操作會變」的點照 merge-readiness 第 2 節逐條帶上(使用者會有感的)。BE /Users/chouraymond/Projects/Billows/Audit-Manager/compliance-manager-be/.claude/worktrees/wt-fix-security branch fix/security-b1
FE /Users/chouraymond/Projects/Billows/Audit-Manager/compliance-manager-fe/.claude/worktrees/wt-fix-security branch fix/security-b1
🔴 主 checkout 不動。CM-2135 可能同時在 BE 工作區改 scripts/build/——你不碰那些檔,只 add 自己的。改 pyproject 版號不要跑 poetry update/lock(版號不影響依賴解析;若 poetry 抱怨 lock 不一致,回寫問首腦,不要自己重鎖)。
grep '^version' pyproject.toml 回 1.21.0b1;grep version package.json 回 1.21.0-beta.1。scripts/build/ 取版號的方式(build_image.sh/build_bundle.sh)能讀到 1.21.0b1,FE image 標籤怎麼對應(188 陷阱筆記:BE 用 Python 版號、FE 用人看版號,封包按 BE 版號找 image,需補標籤)——只查、寫進回寫,不改腳本。git push origin fix/security-b1(決策者已放行推此分支)。