本卡屬 FR-120 母案(CM-2152)的收尾棒。只改資安總表 docs/features/security-scan-consolidated/README.md 的指定段落,不改 docs/security-report/(那是另一棒)、不改程式碼。建議 model:opus/effort:medium(要逐項判斷「這件到底裁了沒」,不是機械搬字)。

這一棒在做什麼(白話)

資安總表第 7 節「等決策者裁的事項」掛著約 37 項沒劃掉。但這份清單只有掃描線在記,修正線(FR-114)這一週已經開了七批修正卡、決策者也在修正線與總報告那邊裁了很多件,這些結論都沒回寫進第 7 節。結果是清單嚴重過期:首腦今天照清單問決策者,問到的兩件其實早就裁過、修過了,決策者白跑一趟。

這一棒要把第 7 節每一項逐條對照修正線與總報告,分成三堆:①已經有結論或已修的 → 劃掉並寫一句結果與出處;②真的還沒人裁的 → 留下,整理成一張短清單;③不是程式問題、是要決策者或維運親手做的 → 單獨列。另外順手修總表三處已知過期的地方。

為什麼要做

過期的待裁清單比沒有清單更糟——讀的人以為它完整,就會拿已經裁過的事去問決策者。實例(2026-09-26):第 25 項 Nexus 舊版下架,CM-1573 早在 09 月初 Done;第 53 項 CM-1605,決策者 09-21 已在總報告 M16 裁定、09-24 修正線 CM-2111 已修,清單上兩件都還掛著待裁。

今天(2026-09-26)決策者已經裁定的,直接照登

以下首腦已查證或決策者本人今天親口裁,照登、不用再查:

其餘各項怎麼判斷(主要工作)

第 7 節扣掉上面那些,剩下每一項都要查過再分堆。判準:總表第 7 節只是線索,不是現況。每一項依序查下列出處,查到結論就停: