Skip to content

design: isSystem 写入是否在租户审计控制范围内?——#13178 类级装置(A/B/C)的共同前置,从未被裁过 #13491

Description

@zhuangjianguo

由维护者 2026-08-30 决裁批 #7#13178 的裁定(verbatim「批 #7 同意」)同笔立卡:#13178 收窄到 4 处半修复先行,类级控制装置(CI 门禁 / 测试下抛 / 启动报告)暂缓于本卡裁出范围之后

待裁的问题

isSystem 写入到底该不该在「写入未带租户上下文」控制的范围内?

代码注释写着 "unscoped by design"——那是声明,不是裁过的决定(#13178 普查核实:无任何裁决记录)。而这个从未裁过的默认,决定了整个控制的有效人口。

输入(#13178 普查,AST 级、带反例证明字面扫描漏一半)

悬而未决的定级输入(企业版 stamper 缺口)

企业版 Middleware A(树外)在围墙部署上 stamp organization_id ⇒「调用点没带」≠「行落 NULL」。这个缺口决定伤害是 p1 还是 p3——未定级,须在本卡内测清或由维护者判

裁出范围后的下游(#13178 暂缓的三候选,各自的已测代价)

  • A(CI 门禁):能判 127/175,对 48 个运行时参数名站点结构性盲——73% 覆盖读起来像全覆盖,假保证风险;
  • B(测试下抛):最响亮,但会炸多少套件未测;
  • C(启动报告):dogfood 跑 single posture,报告放 posture 门后永远为空。

Refs: #13178(普查与四例)· #12745 · #12928 · #10673 · #8617

Metadata

Metadata

Assignees

Type

No type

Projects

No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions