FR-115 · 需求索引 · 本頁由 build 掃資料夾生成

FR-115 主專案接線補掃——問卷/檢測/日誌/資產/議題

文件 9 份

FR-115 主專案接線補掃(問卷/檢測/日誌/資產/議題)

母卡 CM-2086|盤點子卡 CM-2087|狀態:✅ 八棒全收(W1~W7 盤點範圍 46 檔+W8 補掃 4 檔,2026-09-24 登記進總表)|只掃不修|✅ 2026-10-01 同步:12 條資安全部已修並隨 1.21.0 出貨(CM-2171/2191/2113/2148/2192/2193/2194/2212,對照 docs/security-report/ M04-15、M06-17~22、M07-13/14、M09-6/7、M05-14),無裁定不修項

§1

結論

五支套件(問卷、弱點檢測、日誌、資產、議題)本體早就掃完,這一批掃的是主專案把它們接上產品的那一層,外加證據分類的 AI 金鑰鏈(W7)與 FR-112 新加的「強制開始任務」(W8)。八棒全部驗收通過、事實零改判,淨新增 12 條資安問題(總表第 154~165 項:1 高 6 中 5 低)+2 條非資安(總表 §3.2 第 34/35 項)。

最要緊的三件事,白話說:

  1. 不必登入,就能讓整個產品對所有客戶停止回應(第 154 項,高)。任何人對網站送一個特製的請求內容,伺服器在檢查身分之前就先拿它去「遮密碼」,那段比對寫法遇到特定內容會越算越久,幾個請求就能卡住全部工人。總表裡同類問題都要先登入,這是唯一不用的。而且修正分支上一張已完成的卡(CM-2065)改了同一段比對、讓它慢了約 8 倍,那張卡發版前必須一起修。
  2. 「有人守了一半」第八種長相:規劃頁的任務有五個入口(清單、單筆看改刪、批次匯入確認、匯出、強制開始),全部只檢查你在網址上那個專案的身分,從不核對這張任務屬不屬於那個專案;資料庫隔離又只分客戶、不分專案。甲專案的管理者因此能改、刪、推動乙專案的任務。修正分支只修了單筆那一個入口,修正卡要五個入口一起列驗收項。
  3. 日誌轉送原本的修法擋不住(第 75 項)。原本裁「只給客戶總部的管理員改」,但轉送設定全系統只有一份,總部管理員一改仍是全部客戶的日誌送去他那台。決策者改裁:只給平台管理員改。

另外要知道的:

  • 工具零發現不等於沒事:W3、W5、W7 三棒工具幾乎沒撿到新東西,主要問題都是 runner 照卡片開檔追出來的,這些條目標「未經三人面板投票、首腦開檔核對屬實」。
  • 「已修」要打折看:修正分支上動到套件的修正,套件都還沒發新版,客戶端拿到的仍是舊版(W6 帶出)。這是合回時一次發版的設計,不是漏。
  • 原廠 AI 金鑰今天只給用、不給看,但有兩個地方會讓它流出去:開關一放開會被送到客戶指定的伺服器(第 161 項);分類逾時會明文寫進日誌(第 162 項)。
§2

總進度

棒 做什麼 規模 卡號 狀態 淨新增(總表項次)
盤點 五支套件接線層的範圍界定與切棒 48 檔/9,054 行,切 7 棒 CM-2087 ✅ 驗收通過(09-23) —
W1 問卷接線本體 8/934 CM-2090 ✅ 驗收通過(09-23)|報告 第 165 項(低);「誰在線上」名單冒名=第 93 項延伸
W2 任務使用問卷與檢測 6/1,522 CM-2091 ✅ 驗收通過(09-24)|報告 第 155 項(中);其餘=第 45/49 項
W3 檢測接線本體 12/1,457 CM-2092 ✅ 驗收通過(09-23)|報告 §3.2 第 34 項;第 87 項加驗收項
W4 任務層直接查問卷/設備資料表 3/1,629 CM-2093 ✅ 驗收通過(09-24)|報告 第 156(中)、157/158(低)
W5 日誌接線本體 5/953 CM-2094 ✅ 驗收通過(09-23)|報告 第 154(高)、163(中)、164(低);第 75 項改裁
W6 資產與議題並排 8/850 CM-2095 ✅ 驗收通過(09-23)|報告 0(工具兩條皆舊案);§3.2 第 35 項
W7 證據分類金鑰鏈 6/1,622 CM-2096 ✅ 驗收通過(09-24)|報告 第 161、162 項(中)
W8 管理人強制開始任務(盤點撈到的範圍外一件,另開補掃) 4/1,747 CM-2106 ✅ 驗收通過(09-24)|報告 第 159(中)、160(低)

盤點檔:scan-inventory.md。逐條內容、修法與併卡建議在總表 §3.1 第 154~165 項與 §4 🅰 組。

§3

收口

  • 決策者裁定(2026-09-23/24)已全部落進總表:第 75 項改只給平台管理員;第 154 項升高並與 CM-2065 同批出貨;兩份專案角色守門實作收成一份(§5 重構待辦);授權簽發站鎖死基礎包勾選;AI 儀表板兩小修併 CM-2038 後續;188/189 缺 8 張表保護等最終版一起升級、升級後必驗。
  • 掃描收口當時還開著、等決策者的(2026-10-01 同步:均已處理,修正隨 FR-114 修正線出貨):「任務屬於哪個專案」該用什麼判斷(分析卡 CM-2108 已完成、方案待裁);第 154 項轉告 FR-114;第 75 項改裁待掃描收口後回寫 docs/security-report/。
  • 後續:本批已收口;FR-116(jedi-compliance-audit)與 jedi-oscal-v2 套件本體由各自的 FR 站承接。
§4

需求討論紀錄

  • 2026-09-23:交接文件寫「三支小接線合一棒」,首腦實數後不成立(至少 6~8 棒),改為先盤點再開棒。日誌套件的程式名是 jedi_api_log(不是 jedi_log),由盤點員查出。
  • 2026-09-23:盤點驗收通過。決策者裁 W7 併入、W3 拿掉 detection_tools_error_code.py、W5 拿掉 main.py。七張掃描子卡一次建完 CM-2090~2096。盤點撈到範圍外一件(FR-112 強制開始任務沒人掃過),另開 W8(CM-2106)。
  • 2026-09-24:W2/W4/W7/W8 四線並行、零失敗;八棒全收並登記進總表。

沿革見 LOG 與 git log。

§5

文件

以下全部由 build 掃資料夾產生,新增檔案重 build 即自動出現。標題連結指向渲染後的 HTML,md 連向源檔。

證據與盤點

文件 類型 標題 最後更新
scan-W1 / md 盤點證據 W1 掃描報告 — 問卷的接線本體(CM-2090) 2026-09-23
scan-W2 / md 盤點證據 W2 掃描報告 — 任務使用問卷與檢測(CM-2091) 2026-09-23
scan-W3 / md 盤點證據 W3 掃描報告 — 檢測的接線本體(CM-2092) 2026-09-23
scan-W4 / md 盤點證據 W4 掃描報告:任務層直接查問卷/設備資料表(CM-2093) 2026-09-23
scan-W5 / md 盤點證據 W5 掃描報告 — 日誌的接線本體(CM-2094) 2026-09-23
scan-W6 / md 盤點證據 W6 掃描報告 — 資產與議題的接線本體,兩支並排看(CM-2095) 2026-09-23
scan-W7 / md 盤點證據 W7 掃描報告:證據自動分類的接線(AI 金鑰怎麼決定用哪一把)(CM-2096) 2026-09-23
scan-W8 / md 盤點證據 W8 掃描報告:管理人「強制開始」任務,與流程引擎 FR-112 之後的改動(CM-2106) 2026-09-23
scan-inventory / md 盤點證據 FR-115 掃描盤點——五支套件的主專案接線:範圍界定與切棒 2026-09-23