本卡屬 FR-114 資安修正(母卡 CM-2019),第 4 批「憑證殘留」卡 4-2,修 SUMMARY #12(出自 M23/M16-7/M17-8)。高。修法規格來自本批查證,計畫在 docs/features/FR-114-2609-security-fix-dispatch/batches/plan-b4.md「卡 4-2」段。

問題是什麼(白話)

一組可以繞過所有客戶資料隔離的資料庫管理員密碼,被寫進大量進版控的檔案裡,其中一份還湊成了「可以直接複製貼上執行」的完整連線指令。同時發現有一支「產生說明文件」的腳本,每次執行都會把這組密碼原封不動寫進它產出的新文件裡——這條路不堵住,清了舊的殘留,很快又會長出新的殘留。

首腦核對:

工作區

在哪裡

docs/system-design/scripts/generate_db_schema_docx.py:34   password="<真值>" 寫死 → 改讀環境變數(未設就 raise)
docs/claude/memory/project_drive_sync_test_data.md:18       手動清(連線資訊組合,密碼替換)
docs/claude/memory/project_ssp_doc_parser_progress.md:101    手動清(密碼替換)
docs/analysis/2026-05-28-poc-db-migration-plan.md:73,95,99   優先處理(可直接複製貼上執行的連線指令)
docs/conversation-history/(112 個檔)                        批次清
docs/features/(67 個檔,含 .html 鏡像)                       批次清,.html 鏡像跟著來源 md 一起處理
docs/issues/(2 個檔)                                         批次清
docs/system-design/(1 個檔,扣除上面 generate_db_schema_docx.py 這支程式)  批次清
(docs/features-site/ 的 65 個檔含 search_index.json:不手改,改完 docs/features/ 來源 md 後跑 doc-site-build 重 build 清)

怎麼修