ERGEBNISSE
Was dieser Prompt liefert
- Die Rollenmatrix ist eindeutig
- Backend und Clients setzen dieselben Grenzen um
VOR DEM START
Vorbereitung
- Die Kundenorganisation ist beschrieben
- Wichtige Aktionen und sensible Daten sind gelistet
Was die KI zuerst prüfen soll
docs/principleapps/tabtin_djangoapps/tabtin-electronSTARTBEREIT
Vollständiger Prompt
Kopiert den vollständigen Prompt samt Ausführungs- und Abnahmegrenzen.
Verstehen Sie Organization und Workspace/Project, bevor Sie Rechte ändern. Lesen Sie AGENTS.md, docs/principle, apps/tabtin_django, apps/tabtin-electron; erfassen Sie Benutzer, Hierarchie, Objekte, sensible Felder, Aktionen, Freigaben und aktuelle Kontrollen. Keine UI-Verbergung statt Backend-Recht und keine schwächere Isolation.
Erstellen Sie Rolle × ansehen/anlegen/ändern/löschen/exportieren/vergeben. Nutzen Sie OrganizationMember und Domain Services, deny-by-default und least privilege. Erzwingen Sie in Query, Objekt, API, Job und Export; Clients behandeln 401, 403 und fehlend. Die Backend API bleibt additiv mit optionalen Feldern und sicheren Defaults.
Testen Sie Owner, Admin, Editor, Viewer, Nichtmitglied und fremde Organization in Listen, Details, Jobs, Export sowie Entzug in Session/Cache. Berichten Sie Matrix, Gates, Kompatibilität, Nachweise und Risikofragen. Kein Superuser-Normalweg, Migration oder commit ohne Auftrag.