> ✓ DONE — 2026-06-21 收尾：§3「下一棒主任務（POA&M 頁 A 版重設計）」**已完成並擴充**
> （DataTable+Sidebar + 里程碑卡片顯示/編輯 + 刪除 + 稽核建議保護 + 缺失脈絡標籤化 + 結案提示，
> 另含 AP 唯讀呈現 + 移除 OSCAL 文案）。
> 紀錄見 `design.md §11` 與 `docs/changelog/2026-06-21-feat-fr041-poam-page-a-redesign.md`。
> commit：BE `98371f40`；FE `e5dd953` / `e4e8dc3` / `cb22aa5`（皆未 push）。
> **仍未做**：§5 待辦（三 repo push、jedi_oscal_v2 link 表 model 發版、POC/PROD 部署）。

# FR-040 / FR-041 換 session 交接（2026-06-21）

| 項目 | 值 |
|------|-----|
| Branch（三 repo 同名）| `FR-040-AP-improvement`（BE / FE / jedi monorepo）|
| 狀態 | 一大批已 **commit、未 push**；STG DB migration 已套；套件走 **symlink 未發版** |
| 下一棒主任務 | **缺失改善（POA&M）頁 A 版重設計**（DataTable 清單 + Sidebar 抽屜）|
| 環境關鍵 | `jedi_oscal_v2` 走 **symlink**（**勿 `poetry install`**）；改 BE service 要**重啟 BE** |

---

## §0 接手讀序
1. 🔒 本檔全讀（尤其 §3 下一棒、§5 待辦/部署、§6 環境）。
2. 🔒 **POA&M A 版規格**：`docs/features/FR-041-2606-ar-authoring-improvement/handoff/2026-06-21-poam-page-redesign-spec.md`（下一棒直接照做）。
3. `docs/features/FR-041-2606-ar-authoring-improvement/design.md`（A/B/C 設計，順 OSCAL 觀察→發現→風險→矯正）。
4. `docs/features/FR-040-2606-ap-authoring-improvement/design.md` §13（Phase9 行程驅動）。

**冷接自檢**：(a) 為什麼 AR 判定頁中欄要顯示「規劃查核指引」？(b) 矯正建議存哪張表、為什麼缺失改善頁不用改就看得到？(c) 為什麼這批不能跑 poetry install？

---

## §1 原始需求 / WHY
整個稽核生命週期要「**知識一路往下游流、不中斷不重填**」：
- **規劃(AP)**：行程鉤稽控制項/方法/受評對象 + 每方法查核指引。
- **稽核(AR 判定頁)**：照規劃指引判定 → 記觀察+證據 → 不符合就地填風險+矯正建議。
- **缺失改善(POA&M)**：自動帶著缺失/觀察/證據/風險/矯正建議，受評方接手追里程碑到結案。

OSCAL 四段：觀察(事實)→ 發現(判定)→ 風險(嚴重度)→ 矯正(POA&M)。

---

## §2 本 session 已完成（都 commit、未 push）
| 區塊 | 重點 | 關鍵 commit |
|---|---|---|
| FR-040 Phase 7 | 行程說明→每方法查核指引（`ap_assessment_activities.steps`）| `49e9108a`(BE) `dcee13a`(FE) |
| FR-040 Phase 9 | AP 規劃改「行程驅動」：頁籤改序、後兩頁唯讀、範圍由行程聯集回填 reviewed-controls/subjects | `f39019ed`(BE) `b7b89b6`(FE) |
| FR-041 A | AR 判定頁中欄繼承 AP 規劃指引（即時讀，零 schema）| `2d08dfa8`(BE) `490cc9f`(FE) |
| FR-041 B | 判定不符合就地填風險+矯正建議；矯正存 `assessment_remediations` 表 → 缺失改善頁既有 traverse 自動顯示（**零套件改動**）| `c5a98cfd`(BE) `ef2b10a`(FE) |
| FR-041 C | 觀察引導化（先選規劃方法→指引→看到什麼→證據→對象）+ 證據引用全鏈路 + 受評對象 per-control（中欄）| `77d8e1e1`(BE) `3f2c000`(FE) |
| POA&M 頁 | 方法翻譯/證據顯示修補 + accordion 版重設計 | `10217a3`(FE) |

> 全程零新表、零 migration（都挑既有欄位/表落地）。

---

## §3 下一棒主任務：POA&M 頁 A 版重設計
- 規格在 `…/handoff/2026-06-21-poam-page-redesign-spec.md`，自包含。
- 把 `RoundPoamView.vue` 從 accordion → **DataTable 清單 + Sidebar 抽屜（分頁：矯正/脈絡/證據）**。
- BE 原則不用改（除非要表格加「負責人」欄 → `/poam-items` 補 assignee 彙整）。
- 現有 script/CSS/i18n 大量可重用（規格 §6 列出）。

---

## §4 前次教訓（本 session 已踩）
- AR 頁 `methodLabel` 只認 OSCAL 三法 → 擴充法(DOCUMENT_REVIEW…)顯示原始碼；解法 fallback `lang.ap_authoring.method_<小寫>`。**POA&M 頁也踩同坑、已修**。
- 受評對象/證據要顯示在 POA&M，靠 finding→observation traverse；DTO（`_observation_dto` / poam `_item_observations`）要記得回傳該欄。
- Phase 9 範圍回填：subject payload 要帶 `title`，否則 AR 顯示 UUID（已修）。
- AR 左樹用全 SSP 控制集；Phase 9 範圍收斂後要過濾成「有 finding 的控制項」（`inScopeTreeGroups`，已修）。

---

## §5 待辦 / 部署（2026-06-21 收尾更新）
1. ✅ **三 repo 已 merge 回 main**（user 2026-06-21）。
2. ✅ **jedi_oscal_v2 已發版 2.1.0 到 Nexus** — `ap_task_subjects` / `ap_task_participants` model 已釋出；BE pin `==2.1.0`、清 symlink 殘留並複驗走 Nexus 實體 artifact。套件 commit `b9726d2`、BE pin `7863d027`。
   - ⚠️ **套件 git repo（jedi-oscal-v2）仍需 user push GitLab**（Claude 無憑證；Nexus 已發成功）。
3. **STG**：
   - DB schema **已驗證齊全**（2026-06-21，§6）— 兩張 link 表 + AUDIT_METHOD 6 法存在、無缺套 migration、本批無新增 migration。
   - 還需：BE/FE 部署到含本次 code 的版本（套件版本 pin 2.1.0 已含 link 表 model）。
4. **POC / PROD 仍未套**：FR-040 那兩支 + 更早弧的 migration（§6），部署前要補。

---

## §6 環境 / DB 狀態
- **STG DB 已套**（2026-06-21，cmmgr，--single-transaction）：
  - `scripts/sql/2026-06-20-audit-method-menu.sql`（AUDIT_METHOD 6 法）
  - `scripts/sql/2026-06-21-fr040-ap-task-link-tables.sql`（`oscal.ap_task_subjects` / `ap_task_participants`）
  - 驗證過：表存在、menu 6 筆、schema_migrations 兩筆、cm_app 權限 OK。
- **DEV 早已套**；**POC / PROD 未套**（部署前要補這兩支 + 後續本批若有新 migration——本批無）。
- ~~`jedi_oscal_v2` = symlink…勿 `poetry install`~~ → **已過時**：套件已發版 2.1.0、BE pin `==2.1.0`、symlink 殘留已清，現走 Nexus 實體 artifact，`poetry install` 安全（見 changelog `2026-06-21-chore-jedi-oscal-v2-2.1.0-release.md`）。

---

## §7 行為規範提醒
- 不切 branch（三 repo 已在 `FR-040-AP-improvement`）；不自動 push。
- 改 BE service → 提醒 user 重啟；服務由 user 自己起。
- 改套件走 symlink/path-dep，發版等 user 明示。
- 跨 repo 各自 commit、顯式 git add、禁 `-am`。
- 收尾（changelog / design 狀態 / Notion）等 user 明確下令；不晶晶體。

---

## §8 給 fresh session 的超短 prompt
```
接手 FR-040/FR-041（稽核生命週期填寫優化）。先讀
docs/features/FR-041-2606-ar-authoring-improvement/handoff/2026-06-21-FR040-FR041-session-handoff.md
全文 + §0 讀序，答得出冷接自檢再動工。
下一棒主任務：照 …/handoff/2026-06-21-poam-page-redesign-spec.md 做缺失改善頁 A 版（DataTable+Sidebar 抽屜）。
現況：一大批已 commit 未 push；STG DB migration 已套；套件走 symlink 勿 poetry install。
不切 branch、不自動 push、收尾等我下令。
```
