本卡屬 FR-132(母卡 CM-2510),A.1 第 1 份盤點:grc 專案稽核模組(project、audit、workflow、project-summary-report、information-system)。只讀不寫。

這一棒在做什麼(白話)

把「grc 專案稽核模組(project、audit、workflow、project-summary-report、information-system)」底下每一支需要登入的 API,逐支對到一個新的三段式能力點名字(例 grc.project.approve),並記下它現在掛了什麼守門、對應哪個畫面。外部套件(jedi-*)自帶的 route 一併列入——只看主專案 api/ 會漏掉整個模組。這張表是下一階段改名 migration 與補守門的唯一依據,漏一支就是上線後某個按鈕永遠 403 且沒有錯誤訊息。

為什麼切這一塊

grc 是客戶天天用的主線,現有能力點最多(project 一個資源就有 7 個動詞),也是 33 支漏網 route 裡 grc 佔 8 支的地方;專案內按鈕另有成員角色守門,兩層容易混淆,需要獨立一份把公司層這層理清楚。

重點看什麼

首腦讀過盤點後認為最容易出錯的地方,是思考起點不是檢查清單:

已知背景

粒度與命名規則(照這個定新名)