本卡屬 FR-114 資安修正(母卡 CM-2019),第 3 批「刪除沒人用的」卡 3-3,修 SUMMARY #116/#117(出自 M04-common)。中。SUMMARY 標「裁定刪除」,查無獨立內化工單;修法規格來自本批查證,計畫在 docs/features/FR-114-2609-security-fix-dispatch/batches/plan-b3.md「卡 N-3」段。

問題是什麼(白話)

#116:一支檔頭自己就寫明「不是產品程式碼」的開發用小工具,會跟著出貨套件裝到客戶機器上。#117:一個每次連線都會被設定、但全系統沒有任何地方讀它的開關,留著會讓後人誤以為「這裡已經有部門層級的檢查」而不去補真正需要的。兩件都查證過是零引用。

首腦核對:

工作區

在哪裡

jedi-jedi-common/jedi_common/utils/gen_comment.py         整支刪除(106 行,開發用小工具,檔頭自己寫明不是產品程式碼)
jedi-common/pyproject.toml:31                        刪 ai = ["openai (>=2.8.0,<3.0.0)"] 這個 extra
jedi-common/pyproject.toml:29                        刪對應的說明註解
jedi-common/README.md:66                             更新,移除對 gen_comment 的說明
jedi-jedi-common/jedi_common/session/database/db.py:185-187  刪 app.can_manage_orgs 這段死開關(app.user_id :181-184 與 app.is_super_admin :196-199 是緊鄰的活線,絕對不要連著刪掉)
docs/claude/database-schema.md:1024                                              提到 can_manage_orgs 的文件,更新
docs/system-design/database/RLS_DESIGN.md                                        提到 can_manage_orgs 的文件,更新
docs/system-design/scripts/generate_db_schema_docx.py(约 :2069 附近)              🔴 這是程式碼不是文件,要真的改程式邏輯,不是改文字
docs/交付文件/v1.8.0/src/doc-03-database/07-rls.md                                提到 can_manage_orgs 的文件,更新

怎麼修

手測

做完要回寫報告