本卡屬 FR-114(母卡 CM-2019),合回前整理稿 8.3 另開卡候選,決策者 2026-09-24 裁開。兩段式:先提案、首腦裁後再做。改出貨 seed,會動 scripts/sql 與 scripts/init 產生器。
出貨公版只內建一個 Administrator 角色,客戶自建的角色要從零勾選權限。這批資安修正讓設備、資訊系統、掃描設定檔等下拉選單都改成要有對應的讀取權限(device.read、information-system.read、detection-profile.read),補權限 migration 只補給「升級當下已存在」的角色。之後客戶新建角色若沒勾到,就會看到「沒有權限」鎖住欄位;以後每加一道讀取守門都會再踩一次。長期正解是公版內建幾個常用角色範本,預先勾好讀取類權限,客戶複製或直接用。
scripts/init/gen_seed_sql.sh:19、:294、:326 出貨 seed 只帶 roles(Administrator),且預期持有全部能力點
scripts/init/gen_capability_seed.sql 權限四表以 name 反查產生 INSERT(CM-1757)
scripts/init/README.md「出貨 seed 的去向」段 哪些 seed 在 04、哪些歸套件
scripts/sql/2026-09-22-fr114-asset-read-capability-backfill.sql、2026-09-23-fr114-detection-profile-read-capability-backfill.sql 本批補權限 migration(範本的寫法參考)
*.read 與前端下拉選單會打的讀取端點對應的能力點。/Users/chouraymond/Projects/Billows/Audit-Manager/compliance-manager-be/.claude/worktrees/wt-fix-security(branch fix/security-b1),主 checkout 不動;不碰 pyproject/lock。jedi_iam/app/service/tenant_provisioning_service.py:_add_tenant_with_defaults)當場建的;之後在畫面上新增子租戶也走同一支。roles.tenant_id 必填,DEV 14 個角色沒有一個是 NULL;RLS 只讓租戶看到自己路徑下的角色)。沒有「全系統共用角色」這回事。