本卡屬 FR-114(母卡 CM-2019),合回前整理稿 8.3 另開卡候選,決策者 2026-09-24 裁開。兩段式:先提案、首腦裁後再做。改出貨 seed,會動 scripts/sql 與 scripts/init 產生器。

問題是什麼(白話)

出貨公版只內建一個 Administrator 角色,客戶自建的角色要從零勾選權限。這批資安修正讓設備、資訊系統、掃描設定檔等下拉選單都改成要有對應的讀取權限(device.read、information-system.read、detection-profile.read),補權限 migration 只補給「升級當下已存在」的角色。之後客戶新建角色若沒勾到,就會看到「沒有權限」鎖住欄位;以後每加一道讀取守門都會再踩一次。長期正解是公版內建幾個常用角色範本,預先勾好讀取類權限,客戶複製或直接用。

在哪裡

scripts/init/gen_seed_sql.sh:19、:294、:326   出貨 seed 只帶 roles(Administrator),且預期持有全部能力點
scripts/init/gen_capability_seed.sql           權限四表以 name 反查產生 INSERT(CM-1757)
scripts/init/README.md「出貨 seed 的去向」段   哪些 seed 在 04、哪些歸套件
scripts/sql/2026-09-22-fr114-asset-read-capability-backfill.sql、2026-09-23-fr114-detection-profile-read-capability-backfill.sql   本批補權限 migration(範本的寫法參考)

第一段:提案(做完停下)

第二段:實作(首腦裁後)

紀律

第一段回報:盤點+提案(2026-09-24,runner;DEV 只做了 SELECT,沒改任何檔、沒 commit)

先講一個會改變做法的發現:新客戶的角色不是從 04 seed 來的