✓ DONE — 2026-06-21 收尾:§3「下一棒主任務(POA&M 頁 A 版重設計)」已完成並擴充 (DataTable+Sidebar + 里程碑卡片顯示/編輯 + 刪除 + 稽核建議保護 + 缺失脈絡標籤化 + 結案提示, 另含 AP 唯讀呈現 + 移除 OSCAL 文案)。 紀錄見 design.md §11docs/changelog/2026-06-21-feat-fr041-poam-page-a-redesign.md。 commit:BE 98371f40;FE e5dd953 / e4e8dc3 / cb22aa5(皆未 push)。 仍未做:§5 待辦(三 repo push、jedi_oscal_v2 link 表 model 發版、POC/PROD 部署)。

FR-040 / FR-041 換 session 交接(2026-06-21)

項目
Branch(三 repo 同名) FR-040-AP-improvement(BE / FE / jedi monorepo)
狀態 一大批已 commit、未 push;STG DB migration 已套;套件走 symlink 未發版
下一棒主任務 缺失改善(POA&M)頁 A 版重設計(DataTable 清單 + Sidebar 抽屜)
環境關鍵 jedi_oscal_v2symlinkpoetry install);改 BE service 要重啟 BE

§0 接手讀序

  1. 🔒 本檔全讀(尤其 §3 下一棒、§5 待辦/部署、§6 環境)。
  2. 🔒 POA&M A 版規格docs/features/FR-041-2606-ar-authoring-improvement/handoff/2026-06-21-poam-page-redesign-spec.md(下一棒直接照做)。
  3. docs/features/FR-041-2606-ar-authoring-improvement/design.md(A/B/C 設計,順 OSCAL 觀察→發現→風險→矯正)。
  4. docs/features/FR-040-2606-ap-authoring-improvement/design.md §13(Phase9 行程驅動)。

冷接自檢:(a) 為什麼 AR 判定頁中欄要顯示「規劃查核指引」?(b) 矯正建議存哪張表、為什麼缺失改善頁不用改就看得到?(c) 為什麼這批不能跑 poetry install?


§1 原始需求 / WHY

整個稽核生命週期要「知識一路往下游流、不中斷不重填」:

  • 規劃(AP):行程鉤稽控制項/方法/受評對象 + 每方法查核指引。
  • 稽核(AR 判定頁):照規劃指引判定 → 記觀察+證據 → 不符合就地填風險+矯正建議。
  • 缺失改善(POA&M):自動帶著缺失/觀察/證據/風險/矯正建議,受評方接手追里程碑到結案。

OSCAL 四段:觀察(事實)→ 發現(判定)→ 風險(嚴重度)→ 矯正(POA&M)。


§2 本 session 已完成(都 commit、未 push)

區塊 重點 關鍵 commit
FR-040 Phase 7 行程說明→每方法查核指引(ap_assessment_activities.steps 49e9108a(BE) dcee13a(FE)
FR-040 Phase 9 AP 規劃改「行程驅動」:頁籤改序、後兩頁唯讀、範圍由行程聯集回填 reviewed-controls/subjects f39019ed(BE) b7b89b6(FE)
FR-041 A AR 判定頁中欄繼承 AP 規劃指引(即時讀,零 schema) 2d08dfa8(BE) 490cc9f(FE)
FR-041 B 判定不符合就地填風險+矯正建議;矯正存 assessment_remediations 表 → 缺失改善頁既有 traverse 自動顯示(零套件改動 c5a98cfd(BE) ef2b10a(FE)
FR-041 C 觀察引導化(先選規劃方法→指引→看到什麼→證據→對象)+ 證據引用全鏈路 + 受評對象 per-control(中欄) 77d8e1e1(BE) 3f2c000(FE)
POA&M 頁 方法翻譯/證據顯示修補 + accordion 版重設計 10217a3(FE)

全程零新表、零 migration(都挑既有欄位/表落地)。


§3 下一棒主任務:POA&M 頁 A 版重設計

  • 規格在 …/handoff/2026-06-21-poam-page-redesign-spec.md,自包含。
  • RoundPoamView.vue 從 accordion → DataTable 清單 + Sidebar 抽屜(分頁:矯正/脈絡/證據)
  • BE 原則不用改(除非要表格加「負責人」欄 → /poam-items 補 assignee 彙整)。
  • 現有 script/CSS/i18n 大量可重用(規格 §6 列出)。

§4 前次教訓(本 session 已踩)

  • AR 頁 methodLabel 只認 OSCAL 三法 → 擴充法(DOCUMENT_REVIEW…)顯示原始碼;解法 fallback lang.ap_authoring.method_<小寫>POA&M 頁也踩同坑、已修
  • 受評對象/證據要顯示在 POA&M,靠 finding→observation traverse;DTO(_observation_dto / poam _item_observations)要記得回傳該欄。
  • Phase 9 範圍回填:subject payload 要帶 title,否則 AR 顯示 UUID(已修)。
  • AR 左樹用全 SSP 控制集;Phase 9 範圍收斂後要過濾成「有 finding 的控制項」(inScopeTreeGroups,已修)。

§5 待辦 / 部署(2026-06-21 收尾更新)

  1. 三 repo 已 merge 回 main(user 2026-06-21)。
  2. jedi_oscal_v2 已發版 2.1.0 到 Nexusap_task_subjects / ap_task_participants model 已釋出;BE pin ==2.1.0、清 symlink 殘留並複驗走 Nexus 實體 artifact。套件 commit b9726d2、BE pin 7863d027
    • ⚠️ 套件 git repo(jedi-oscal-v2)仍需 user push GitLab(Claude 無憑證;Nexus 已發成功)。
  3. STG
    • DB schema 已驗證齊全(2026-06-21,§6)— 兩張 link 表 + AUDIT_METHOD 6 法存在、無缺套 migration、本批無新增 migration。
    • 還需:BE/FE 部署到含本次 code 的版本(套件版本 pin 2.1.0 已含 link 表 model)。
  4. POC / PROD 仍未套:FR-040 那兩支 + 更早弧的 migration(§6),部署前要補。

§6 環境 / DB 狀態

  • STG DB 已套(2026-06-21,cmmgr,--single-transaction):
    • scripts/sql/2026-06-20-audit-method-menu.sql(AUDIT_METHOD 6 法)
    • scripts/sql/2026-06-21-fr040-ap-task-link-tables.sqloscal.ap_task_subjects / ap_task_participants
    • 驗證過:表存在、menu 6 筆、schema_migrations 兩筆、cm_app 權限 OK。
  • DEV 早已套POC / PROD 未套(部署前要補這兩支 + 後續本批若有新 migration——本批無)。
  • jedi_oscal_v2 = symlink…勿 poetry install已過時:套件已發版 2.1.0、BE pin ==2.1.0、symlink 殘留已清,現走 Nexus 實體 artifact,poetry install 安全(見 changelog 2026-06-21-chore-jedi-oscal-v2-2.1.0-release.md)。

§7 行為規範提醒

  • 不切 branch(三 repo 已在 FR-040-AP-improvement);不自動 push。
  • 改 BE service → 提醒 user 重啟;服務由 user 自己起。
  • 改套件走 symlink/path-dep,發版等 user 明示。
  • 跨 repo 各自 commit、顯式 git add、禁 -am
  • 收尾(changelog / design 狀態 / Notion)等 user 明確下令;不晶晶體。

§8 給 fresh session 的超短 prompt

接手 FR-040/FR-041(稽核生命週期填寫優化)。先讀
docs/features/FR-041-2606-ar-authoring-improvement/handoff/2026-06-21-FR040-FR041-session-handoff.md
全文 + §0 讀序,答得出冷接自檢再動工。
下一棒主任務:照 …/handoff/2026-06-21-poam-page-redesign-spec.md 做缺失改善頁 A 版(DataTable+Sidebar 抽屜)。
現況:一大批已 commit 未 push;STG DB migration 已套;套件走 symlink 勿 poetry install。
不切 branch、不自動 push、收尾等我下令。