本卡屬 FR-120(母卡待填)。這一棒掃主專案自己程式的「零散殘段+系統設定守門補掃+人員對帳跨公司比對殘段(三塊合併,決策者裁)」(16 檔/約 1,922(實跑驗檔數為準) 行)。只掃不修。

這一棒在做什麼(白話)

用資安掃描工具掃 BE repo 自己寫的「零散殘段+系統設定守門補掃+人員對帳跨公司比對殘段(三塊合併,決策者裁)」這塊程式(16 檔,約 1,921(實跑驗檔數為準) 行),找出權限檢查、資料歸屬判斷上的漏洞並產出報告。只找問題、不修問題。

為什麼切這一塊

🟡 優先序第 10:三塊零散但決策者裁定要一起做——盤點原始 U12(7 檔)+掃後新增 391 行守門邏輯的系統設定服務(decision-draft 第 52 項)+沒查完的人員對帳跨公司比對殘段(decision-draft 第 54 項)。

重點看什麼

這些是首腦讀過盤點檔與程式碼後認為最容易出事的地方,是思考起點不是檢查清單:

已知背景

本範圍全部從未被任何一棒正式掃過。這是三個獨立盤點結論合併成一棒(decision-draft.md 第 52、54 項裁定併入),驗檔數時務必用下面第二步的實際指令核對總行數(盤點估算約 1,770~1,922 行,需以 wc -l 實跑為準)。

怎麼做

第一步:讀完本卡與母卡,再讀盤點檔 docs/features/FR-119-2609-security-scan-closeout/scan-inventory.md 對應本棒段落。

第二步:驗 scope 檔數,在 BE repo 跑下面指令,對上 16 檔/1,921(實跑驗檔數為準) 行 才往下;對不上停下回報。