本卡屬 FR-132(母卡 CM-2510),A.1 第 2 份盤點:oscal 合規框架模組(compliance-framework、module-frame、SSP)+ flow 流程設計模組(flow_template、流程執行)。只讀不寫。

這一棒在做什麼(白話)

把「oscal 合規框架模組(compliance-framework、module-frame、SSP)+ flow 流程設計模組(flow_template、流程執行)」底下每一支需要登入的 API,逐支對到一個新的三段式能力點名字(例 grc.project.approve),並記下它現在掛了什麼守門、對應哪個畫面。外部套件(jedi-*)自帶的 route 一併列入——只看主專案 api/ 會漏掉整個模組。這張表是下一階段改名 migration 與補守門的唯一依據,漏一支就是上線後某個按鈕永遠 403 且沒有錯誤訊息。

為什麼切這一塊

33 支漏網 route 裡有 21 支在這裡(SSP 13、framework 3、flow_engine 5),是補守門工作量最大的一塊;SSP 的匯入匯出動作多,獨立動詞(import/export)規則在這裡最常用到。

重點看什麼

首腦讀過盤點後認為最容易出錯的地方,是思考起點不是檢查清單:

已知背景

粒度與命名規則(照這個定新名)