先把「帳號管理+平台帳務」該怎麼做查清楚、請負責人裁決;裁完的帳務已經拆成六張單在跑,這張只剩一件事沒有單子接:讓機構管理者能停用、恢復成員。

#240 帳號管理與平台帳務:第一個實作切片、付款主體及合併契約待裁

狀態
可能該關
誰在做
宜芳分派
做到哪
探索做完了:文件在 #241 草稿 PR(只有一份文件,沒動程式或資料庫,兩家 AI 模型審過,CI 綠)。負責人 10/01 把八題都回了,10/02 把帳務那半拆成 #256~#261 六張需求單。唯一沒被拆走的是「機構成員停用/恢復」。
卡在
不是卡在負責人——八題 10/01 都裁了。等宜芳決定怎麼收尾:停用/恢復開不開新單、#241 草稿 PR 合還是關、這張關不關。
下一步
建議宜芳:①開一張「機構成員停用/恢復」需求單,把這張裁決第 1、3、4、5、8 題和 #241 文件裡的驗收條件搬過去;②決定 #241 要合進 repo 當紀錄還是關掉;③關掉 #240,拿掉「待負責人裁決」標籤。
提醒:①開發者 10/03 說「本單沒有殘留的工程工作」,不完全對:負責人 10/01 裁的「機構成員停用/恢復」(第 1、3、4、5、8 題)沒有拆進 #256~#261;#256 本文寫「另有票」,但到 10/05 的 issue 列表(到 #326)找不到那張。關單前要先讓它有地方住,不然這幾條裁決只剩在一張關掉的單和一個沒合的草稿 PR 裡。②「待負責人裁決」標籤過期了:八題 10/01 都回了;還要負責人本人的是保存年限、點數效期、退款這類法律會計題,後兩題在 #261/#255 追。③這張本文寫的「付款主體、合併時程待裁」是 10/01 之前的狀態;帳務以 #248 最上面那段為準(#248 本身已關,但那段還在更新)。④今天同事離職只能到 Supabase 後台刪帳號(runbook〈離職與停權〉):刪了不能復原,同一個人在別家機構的帳號也一起沒了——這正是停用切片要解決的,排在帳務之後。⑤ADR-0081 負責人 9/10 原本要「停用、細權限、案件範圍三項一起定」,10/01 改成停用可以先拆——兩句時間不同,以 10/01 為準。

這張要解決什麼

PM 宜芳(收尾這張);最後受益的是機構管理者和付錢的人,原本帳號、帳單、發票、扣款全塞在這張探索單。負責人 10/01 回完八題、10/02 把帳務拆成六張需求單,可是這張還開著、還掛著「待負責人裁決」,看不出還剩什麼要做。——要能 確認每一條裁決都有單子接手;把唯一沒被拆走的「機構成員停用/恢復」開成自己的單,然後關掉這張。

一步一步 13 步

  1. 開發者(帳務線) 盤點現有程式:管理台已經能列成員、邀請、改角色,但沒有停用;Next 那邊每次讀最新的帳號資料,FastAPI 那邊只驗登入時拿到的 JWT,兩邊不會同時失效
    產出探索文件和八題待裁,放在 #241 草稿 PR——只有文件,沒動程式、資料庫、畫面
  2. 開發者(帳務線) 請兩個不同家族的 AI 模型審整份文件,逐條處置後再複審
    兩家都通過,審查原文附在 #241 留言。這只是文件審查,不是程式審查,也不是負責人批准
  3. 負責人 10/01 在這張八題一起回;幾分鐘後補一則:「括號裡的建議我都同意,當成裁決照做」
    順序、付款人、外部 AI 工具權杖、管理者全被停掉怎麼救、法律會計誰負責都定了(見「已經定的」)
  4. 負責人 10/02 把帳務那半拆成六張需求單,同一天裁定金流走藍新、電子發票走 ezPay、註冊要綁信用卡
    #256 會員與訂閱、#257 註冊守門、#258 金流、#259 電子發票、#260 點數換算、#261 儲值先問律師
  5. 負責人 10/04、10/05 繼續裁席位價格、加席告知、扣款失敗、會員五題等
    收在 #316、#326,並補進 #248 最上面的「帳務:已裁定的事實」——帳務的權威清單在那段,不在這張
  6. 開發者(帳務線) 10/03 留言建議關單、拿掉「委託處理」標籤
    留言說「本單沒有殘留的工程工作」——但「機構成員停用/恢復」其實沒有單子接(見給 PM 的提醒)
  7. PM 宜芳 (建議,還沒做)開「機構成員停用/恢復」需求單,搬這張的停用相關裁決和 #241 的驗收條件;決定 #241 合或關;關 #240
    這條線每一條裁決都有單可追,這張可以關
  8. 機構管理者 (以下是停用單做完之後的樣子)到管理台 → 成員分頁,找到要停用的同事,按停用
    跳出兩段式確認(照 ADR-0066,不用瀏覽器內建的確認框),講清楚停用的後果
    管理台 › 成員(停用,草圖)
    這是草圖,畫面還沒設計;規則以「已經定的」為準
    成員
    Email|角色|狀態(已加入/邀請中/已停用)|最後登入|操作
    停用(自己那一列不能停用)
    停用之後,他下一次操作就會被擋下;他在這個機構發的外部 AI 工具權杖會一起停用,之後恢復也不會自動回來
    確定停用
    取消
  9. 系統 只停這一家機構的成員資格,不刪他的帳號、不改人員名冊上的「在職」;同時停掉他在這家機構發的外部 AI 工具權杖
    他下一個請求就被擋(Next 和 FastAPI 兩邊都擋);他在別家機構的帳號照常;名冊、薪資不受影響
  10. 被停用的人 重新整理 Slate,或用外部 AI 工具拿舊權杖呼叫
    被擋下,看不到這家機構的資料(畫面怎麼講還沒設計)
  11. 機構管理者 試著停用最後一位有效的管理者,或把他改成一般成員
    系統不讓做:至少要留一位有效管理者;兩個人同時操作也一樣擋得住
    管理台 › 成員(擋下,草圖)
    這是草圖,文字還沒定
    至少要留一位管理者,這個動作沒有執行
  12. 機構管理者 在已停用的那一列按恢復
    他回來時身分和以前的紀錄都在;但外部 AI 工具權杖不會自動回來,要到 dock 的助理設定重新發一把
    管理台 › 成員(恢復,草圖)
    這是草圖,畫面還沒設計
    某位同事|成員|已停用|最後登入
    恢復
    恢復後,外部 AI 工具權杖要重新發(在 dock 的助理設定)
  13. 負責人 萬一管理者全被停掉(例如有人直接在 Supabase 後台改),照 runbook 的步驟復原,不靠關掉檢查來救
    復原流程寫進 runbook(還沒寫,停用單要一起補)

已經定的 16 條

還沒定的 5 題

「機構成員停用/恢復」要放在哪張單?
  • 開一張新的需求單,#240 關掉
  • 把 #240 改名留著,當成停用單
  • 等 ADR-0081 整份(停用+細權限+案件範圍)一起開
建議:開新需求單(照團隊規矩要有測試方式和驗收條件),#240 關掉;負責人 10/01 已同意停用可以單獨先做
誰裁:PM 宜芳
#241 草稿 PR 要合進 repo 當紀錄,還是直接關掉?
  • 合進 repo(docs/research)當歷史紀錄
  • 關掉不合
建議:先把文件裡停用切片的驗收條件搬進新單再決定;#256 本文還指著那條分支上的文件,關掉後如果分支被刪,那個參照就斷了
誰裁:PM 宜芳(合進 main 要有人核准)
停用切片動工前要補的 ADR:Supabase 帳號裡的角色跟資料庫成員表誰說了算、兩邊只寫成一半時怎麼補、「找不到發行者」怎麼判定
  • 停用單開工時先補一份 ADR
  • 跟 ADR-0081 其他兩項一起寫
建議:第一個。負責人第 4 題回「照建議」,但 #241 文件寫明具體機制要在實作 ADR 定,不能當成已經定了
誰裁:宜芳分派的實作者寫、負責人點頭
成員異動的稽核紀錄要保存幾年?
誰裁:負責人本人(問會計、律師)
點數效期、整個訂閱退訂怎麼退款(減席不退以外的情況)
誰裁:負責人本人+律師、會計師(在 #261、#255 追;會計師 10/05 有初步回覆,還沒結論)

怎麼驗收 9 項

這張不做

相關的單