本卡屬 FR-132(母卡 CM-2510),A.1 第 3 份盤點:detection 檢測(device、remote-agent-manage、detection-profile、plugin、scan-zone)+ evidence 證據(cloud_integration、storage-config)+ survey 問卷。只讀不寫。

這一棒在做什麼(白話)

把「detection 檢測(device、remote-agent-manage、detection-profile、plugin、scan-zone)+ evidence 證據(cloud_integration、storage-config)+ survey 問卷」底下每一支需要登入的 API,逐支對到一個新的三段式能力點名字(例 grc.project.approve),並記下它現在掛了什麼守門、對應哪個畫面。外部套件(jedi-*)自帶的 route 一併列入——只看主專案 api/ 會漏掉整個模組。這張表是下一階段改名 migration 與補守門的唯一依據,漏一支就是上線後某個按鈕永遠 403 且沒有錯誤訊息。

為什麼切這一塊

這三塊幾乎全住在外部套件裡、又各含一個授權照加值包(檢測三合一、雲端整合、問卷),模組邊界切錯會讓客戶「買了某包」在矩陣上散成兩區;需要一份專門確認加值包整包落在同一模組。

重點看什麼

首腦讀過盤點後認為最容易出錯的地方,是思考起點不是檢查清單:

已知背景

粒度與命名規則(照這個定新名)