本卡屬 FR-132(母卡 CM-2510),A.4 守門補齊第 1 張。依賴:T-3.3。建議 model:opus。

這張卡做什麼(白話)

33 支新守門如果直接上線,客戶自己勾的一般角色會突然被擋。所以先出一版「只記錄」:判定照跑,結果是「不放行」時寫 log 但仍放行,累積一週統計看會擋到誰,再決定真擋。

🔴 旗標是每個能力點一個,不是全域開關——全域開關一開,既有守門也會被放寬,等於把整個系統的權限打開。

在哪裡

~/Projects/Jedicogy/module/jedi-python-package/jedi-iam/jedi_iam/authz/capability.py      CapabilityGuard(require_capability 的實作)
~/Projects/Jedicogy/module/jedi-python-package/jedi-iam/jedi_iam/infra/models/capability.py      capabilities(旗標可加在這,或放常數清單)
~/Projects/Billows/Audit-Manager/compliance-manager-be/common/authz/__init__.py      主專案 re-export

怎麼做

要寫測試

驗收條件

手測

紀律