OUTCOMES
이 Prompt로 완성할 결과
- 역할 권한 표가 명확함
- 백엔드와 클라이언트 경계가 일치함
BEFORE YOU START
시작 전 준비
- 고객 조직 구조를 설명함
- 중요 작업과 민감 데이터를 나열함
AI가 먼저 볼 위치
docs/principleapps/tabtin_djangoapps/tabtin-electronREADY TO RUN
전체 Prompt
실행과 인수 경계를 포함한 전체 Prompt를 복사합니다.
Organization 테넌트 경계와 Workspace/Project 관계를 이해한 뒤 권한을 바꾸세요. AGENTS.md, docs/principle, apps/tabtin_django, apps/tabtin-electron을 읽고 사용자, 계층, 객체, 민감 필드, 작업, 승인, 현재 필터를 정리합니다. 조직 간 격리를 약화하거나 버튼 숨김으로 백엔드 권한을 대신하지 마세요.
role × 보기/생성/수정/삭제/내보내기/부여 표를 만들고 OrganizationMember와 domain service를 우선 재사용합니다. deny-by-default와 최소 권한을 지키고 query, object, API, background job, export에 통일합니다. 클라이언트는 401, 403, 없음 처리를 하며 backend API 새 필드는 optional과 safe default로 구버전 호환입니다.
owner, admin, editor, viewer, 비멤버, 다른 Organization을 목록, 상세, 작업, 내보내기와 멤버 해제 후 session/cache에서 테스트하세요. 표, 경계, 호환성, 증거, 고위험 결정을 보고하고 superuser 정상 흐름이나 요청 없는 migration/commit을 만들지 마세요.