OUTCOMES
這條 Prompt 會幫你完成什麼
- 角色權限矩陣明確
- 後端和用戶端授權邊界一致
BEFORE YOU START
開始前準備
- 已描述客戶組織結構
- 已列出重要動作與敏感資料
AI 應先了解這些位置
docs/principleapps/tabtin_djangoapps/tabtin-electronREADY TO RUN
完整 Prompt
複製完整 Prompt,保留執行與驗收邊界。
理解 Organization 租戶邊界和 Workspace/Project 關係後,為我的業務改造權限。閱讀 AGENTS.md、docs/principle、apps/tabtin_django、apps/tabtin-electron,整理使用者、層級、物件、敏感欄位、動作、審批,以及現有成員、查詢過濾和可見性。不得削弱跨 Organization 隔離,也不能用隱藏按鈕代替後端授權。
建立角色 × 查看、建立、修改、刪除、匯出、授權矩陣。優先復用 OrganizationMember 與領域服務;新增能力預設拒絕、最小權限。統一在查詢、物件、API、背景工作和匯出實施授權。用戶端正確處理 401、403、資源不存在。backend API 僅做可加性演進,新增欄位 optional 且有安全 default。
測試 owner、admin、editor、viewer、非成員和跨組織的列表、詳情、工作、匯出;撤銷後 session/cache 立即失權。回報矩陣、入口、相容性、測試與高風險決策。不以 superuser 作正常流程,未經要求不建立 migration 或提交。