<!--
本文件是同目录 .xmind 的可审查源。标签语义：
[已确认] [部分确认] [待确认] [线上事实] [回归] [TODO] [Backlog]
[P0] [P1] [高] [中] [低]
-->

# 聚星账号权限协作配额｜Pre-Spec 覆盖总览

- 阅读图例
  - [已确认] 已锁定，可进入 Spec 拆解
  - [部分确认] 目标模型已定，但迁移或模块事实尚未收口
  - [待确认] 进入 Spec 前仍需产品或研发确认
  - [线上事实] 来自代码、线上页面或研发证据
  - [回归] 已实现，本版本只要求验证
  - [TODO] 明确后置，不进入本期验收
  - [Backlog] 本期不做，未来需重新立项
  - [P0] 本版本不可裁剪主线
  - [P1] 同版本次优先候选
  - [高] 跨模块、状态机、迁移或资金风险
  - [中] 需要统一模型或跨页面交互
  - [低] 可复用现有入口的小幅增量
- 覆盖规模
  - [线上事实] 42 条反馈池记录，24 列辅助信息
  - [线上事实] 需求主线来自“需求描述（原始）”列
  - [已确认] 26 个逐项评审议题
  - [已确认] 9 层内部权限建模护栏
  - [已确认] 6 类权限规则来源
  - [已确认] 5 个 P0 对象域
    - 邮件项目
    - 资源夹／收藏夹
    - 内容监控项目
    - CRM 记录
    - 跨境支付单／草稿
  - [已确认] 7 个高复杂度交互域
    - 全局当前组
    - 类型化 Scope 与支付资金
    - 进组项目迁移
    - 退组／组织移出与整体移交
    - 存量组织和对象权限迁移
    - 组冻结归档与潜在组合并
    - 年度权益上的月度下级分配
  - [TODO] 数据导出 16 条反馈单独立项
  - [已确认] 2 套历史组织模型已封存为废案
- 这已经不只是“账号设置”
  - [P0][高] 组织与成员模型重建
    - Owner／Admin／Member 与 T2／T3 解耦
    - 多组成员与全局组身份切换
    - [待确认] Admin 管理范围是否保留
  - [P0][高] 通用对象授权模型
    - 项目 Group + Owner + Collaborator
    - CRM Group + nullable Assignee + Collaborator
    - [待确认] 通用显式只读是否保留
    - 附加能力和系统来源合并
  - [P0][高] 类型化配额与支付资金模型
    - Scope 类型与可分配性矩阵
    - 组织／组／GroupMembership 逐层拦截
    - 支付组资金账本、账号上限和资金占用
  - [P0][高] 生命周期和迁移系统
    - 邀请、进组、项目迁组
    - REMOVING／REMOVED
    - 逐组移交与单一账号整体移交
    - 默认组无感初始化和旧权限真值迁移
  - [P0][中] 多模块增量改造
    - 邮件协作
    - CRM 权限与标签
    - 内容监控标签治理
    - 跨境支付协作与资金限制
    - 消息标签与搜索范围
- 已确认的根模型
  - [已确认][P0] 组织身份与组内身份分离
  - [已确认][P0] 一个账号可有 1..N 条 GroupMembership
  - [已确认][P0] 每组允许 0..N 名 T2
  - [已确认][P0] 项目固定归属一个组
  - [已确认][P0] 本期禁止跨组协作和跨组 Owner 转交
  - [已确认][P0] 组织 Owner／Admin 不天然获得业务对象权限
  - [已确认][P0] 全局 currentGroupId 决定业务上下文
  - [已确认][P0] 管理范围汇总不等于对象明细权限
  - [已确认][P0] 组不硬删除，允许带遗留数据冻结归档
- 已确认的授权模型
  - [已确认][P0] 协作者不再区分 Viewer／Editor
  - [已确认][P0] Collaborator 获得模块常规业务读写
  - [待确认][P0] 通用显式只读授权是否裁剪
    - 模块固定查看范围不随之自动删除
  - [已确认][P0] can_manage_collaborators 不可传授
  - [已确认][P0] 支付执行使用 can_execute_payment
  - [已确认][P0] 多来源正向能力取并集
  - [已确认][P0] 账号、组关系、套餐、配额等硬限制优先
  - [已确认][P0] T2 默认协作是组织开关控制的系统来源
- 已确认的配额与资金边界
  - [已确认][P0] 不用“额度为 0”模拟全部模块禁用
  - [已确认][P0] 只有可分配 Scope 才有组和账号上限
  - [已确认][P0] GroupMembership 支持 inherit／capped
  - [已确认][P0] 下级上限之和可超过父级，执行时逐层拦截
  - [已确认][P0] 消耗记实际 actorUid 与 groupId
  - [已确认][P0] 支付组织硬上限是钱包当前可用余额
  - [已确认][P0] 支付组额度只追加，减少走受控冲正
  - [已确认][P0] 支付账号上限默认 unlimited
- 复杂度热点
  - [高] CRM 旧四项权限迁入统一模型
  - [高] 支付单协作、只读、敏感信息和资金约束并行
  - [高] 多组 currentGroupId 对全站请求和缓存的影响
  - [高] Owner 项目迁组时跨组 ACL 禁用与自动恢复
  - [高] REMOVING 长任务与按组原子移交
  - [高] 新账号整体接替时邀请、席位保留和 WAITING_FOR_TARGET
  - [高] 存量默认组初始化不能机械扩大或缩小权限
  - [高] 归档组遗留数据、任务和资金责任继续存在
  - [高] 年度父额度与月度下级控制窗口叠加
- 当前收口状态
  - [已确认] 根模型、授权来源、GroupMembership 状态、主要配额原则
  - [部分确认] CRM 目标模型已定，旧权限迁移范围未定
  - [部分确认] 支付目标模型已定，账本与退款契约需研发细化
  - [部分确认] 邮件目标模型已定，email[12] 存量迁移需核验
  - [待确认] Admin 动作矩阵后置统一梳理
  - [待确认] 2026-08-20 会议六项候选裁剪
  - [待确认] 月度配额双周期与组合并是否进本期
  - [TODO] 降级超额账号、数据导出
  - [Backlog] 消息单会话协作、旧任务列表默认协作
- 事实与证据
  - [线上事实] 反馈池 Excel
  - [线上事实] kol-next 前端代码与线上页面
  - [线上事实] 服务端 Scope 配额规则
  - [线上事实] 研发确认代码证据
  - [线上事实] CRM 四项写权限截图
  - [线上事实] Salesforce／HubSpot／GitHub／Google Workspace／Atlassian 等行业护栏

# 聚星账号权限协作配额｜详细问题树

- 一、组织、账号与组根模型
  - [已确认][P0][高] Organization
    - 有且仅有 1 名 Owner
    - 允许 0..N 名 Admin
    - 允许 0..N 名 Member
    - Owner 可移交但不能直接解散组织
  - [已确认][P0][高] OrganizationMembership
    - 一个账号只能属于一个客户组织
    - ACTIVE／REMOVING／REMOVED
    - 组织移出不可撤销
  - [已确认][P0][高] Group
    - 真实业务隔离边界
    - 允许先建无成员空组
    - 允许业务非空但暂时无 ACTIVE 成员
    - 不提供彻底删除
    - 可带遗留对象／任务／资金／REMOVING 关系冻结归档
  - [已确认][P0][高] GroupMembership
    - 一个组织成员加入 1..N 个组
    - 每条关系独立保存 T2／T3
    - 每条关系独立保存状态与可分配 Scope 配置
    - 每组允许 0..N 名 T2
  - [待确认][P0][高] Admin 管理范围是否整体移除
    - [会议建议移除] 每个 Admin 可管理 0..N 个组
    - [会议建议移除] 多个 Admin 范围可重叠
    - 当前基线只授予成员／组管理和汇总能力
    - 当前基线不授予业务对象明细权限
    - 待选：Admin 全组织管理／按动作收缩
  - [已确认][P0][高] currentGroupId
    - 全局持续显示当前业务组
    - 创建对象默认归当前组
    - 候选人、列表和配额按当前组计算
    - 切组不改变已有对象 groupId
    - 多标签页请求必须显式携带 groupId
    - 深链进入其他组需处理切组确认
- 二、统一权限计算
  - [已确认][P0][高] 计算顺序
    - 套餐／账号状态／组关系硬限制
    - Scope 或资金业务准入
    - 当前组或对象稳定 groupId
    - Owner／Assignee／对象授权来源合并
    - 模块具体动作权限
  - [已确认][P0][中] 6 类规则来源
    - 系统不变量
    - 组织／分组管理配置
    - GroupMembership 直接配置
    - 组织策略
    - 对象级人工授权
    - 套餐／系统约束
  - [已确认][P0][高] 多来源合并
    - 每个来源独立保留并可解释
    - 正向能力取并集
    - 删除一个来源不误删其他来源
    - 硬限制可阻断动作但不伪造 ACL 删除
  - [已确认][P0][中] 业务与管理分离
    - Owner／Admin 看管理范围汇总
    - 业务明细仍需组身份和对象授权
    - T2 是组内业务身份，不是弱化版 Admin
- 三、账号与组管理
  - [已确认][P0][低] 成员搜索
    - 邮箱搜索
    - 昵称搜索
    - 协作者选择器复用搜索
    - 搜索不扩大候选人范围
  - [已确认][P0][中] 成员邀请
    - Owner／Admin 可邀请
    - [待确认][会议建议移除] 策略开启时 T2 可邀请当前组 T3
    - [待确认][会议建议移除] 邀请时显式选择首组
      - 待选：先建组织成员后入组
      - 待选：自动进入默认组
    - 显式选择 T2／T3
    - 显式确认配额与支付上限
    - 不设置默认权限模板
  - [回归][P0][低] 席位满提示闭环
    - 邀请前校验
    - 提交时校验
    - 接受邀请时校验
  - [待确认][高] Admin 动作矩阵
    - 任命／解除 Admin
    - [待确认] 配置管理范围是否保留
    - 成员与组管理动作
    - 组织策略修改范围
    - 高风险模块管理动作
  - [已确认][P0][中] 组管理
    - 创建空组
    - 修改组名
    - 加入／移除 GroupMembership
    - 设置 T2／T3
    - 退组仅 Owner／Admin 操作，T2 不可操作
    - 退组必须 ACTIVE -> REMOVING -> REMOVED
    - 归档前展示对象、任务、资金与成员关系影响
    - 遗留内容不阻断冻结归档
    - 归档后不允许新业务或新增 ACTIVE 成员
- 四、项目与对象协作
  - [已确认][P0][高] 项目型对象
    - 稳定 groupId
    - 唯一 ownerUid
    - 0..N Collaborator
    - Owner 必须是同组 ACTIVE 成员
  - [已确认][P0][高] CRM 组属记录
    - 稳定 groupId
    - nullable assigneeUid
    - Assignee 不是项目 Owner
    - 允许合法未分配状态
  - [已确认][P0][中] Collaborator
    - 不分 Viewer／Editor
    - 获得模块常规业务读写
    - 不自动获得删除、转交、支付等高风险动作
  - [待确认][P0][高] 通用只读访问是否裁剪
    - [会议建议移除] 绑定具体对象的显式查看授权
    - 模块固定／策略查看范围不能自动删除
    - 支付正式单同组只读仍是模块规则
    - CRM 线上读范围与资源夹公开语义需迁移
    - 保留时不进入协作者列表且不产生写权限
  - [已确认][P0][中] 附加能力
    - can_manage_collaborators
    - can_execute_payment
    - 不可二次转授
    - 与 Collaborator 来源分别保存
  - [已确认][P0][高] 组长默认协作策略
    - 组织级全局开关
    - 默认关闭
    - 同组 ACTIVE T2 动态成为系统 Collaborator
    - 不批量写入对象 ACL
    - 协作者列表锁定展示来源
    - 不自动获得附加能力
    - 开关变更实时影响已有对象
    - 影响预览、二次确认、审计、摘要
  - [已确认][P0][中] Owner 主动转交
    - 仅转给同组 ACTIVE 成员
    - 不改变 groupId
    - 新 Owner 原 Collaborator 记录清理
    - 原 Owner 默认不保留 Collaborator
    - [待确认][会议建议移除] 可显式勾选转交后成为 Collaborator
      - 移除后固定不新增原 Owner ACL
      - 其他独立授权来源仍可生效
  - [已确认][P0][高] 项目迁组 ACL
    - 只迁指定 Owner 在来源组的全部项目
    - 不触及其他 Owner 项目
    - 非目标组显式授权禁用但不删除
    - 成员进入目标组后自动恢复
    - 显式永久删除后不再恢复
- 五、类型化 Scope 与普通配额
  - [线上事实][P0][高] Scope 类型
    - 按结果消耗
    - 团队去重一次解锁
    - 资源席位／容量
    - 结果窗口
    - 频率限制
    - 纯功能门禁
  - [已确认][P0][高] 可分配性矩阵
    - 只有可分配 Scope 才下沉数值上限
    - 不可分配 Scope 随组织 Entitlement
    - 本期不做成员级模块禁用开关
  - [已确认][P0][高] 三级校验
    - 组织有效上限
    - 组上限
    - uid + groupId 上限
    - inherit／capped
    - 下级和可超父级，实际消耗逐层拦截
  - [已确认][P0][中] 计量归属
    - 新用量记录 actorUid + groupId
    - 对象动作取对象 groupId
    - 无对象动作取服务端校验的 currentGroupId
    - Owner、提交人和实际操作人责任分离
  - [已确认][P0][低] 批量增加成员额度
    - 仅处理 capped
    - 跳过 inherit 和不可分配 Scope
    - 提交前预览
    - 操作结果摘要
  - [已确认][P0][中] 额度可见性
    - 团队总额度可见开关
    - Owner／Admin／T2／T3 按范围裁剪
    - 服务端返回裁剪结果
  - [P1][低] 当前周期明显展示
  - [待确认][高] 月度配额双周期
    - 套餐权益／组织额度发放周期
    - 组／成员分配控制周期
    - 企业年付月发：继承服务端月度窗口
    - 年度组织额度：可叠加月度下级上限
    - 月度下级上限不预占年度额度
    - 执行时同时校验年度父级与当月下级剩余
    - [待确认] 自然月／会员月／合同锚点月
    - [待确认] 结转、调额、时区和历史查询
  - [TODO] 套餐“无限额度”展示
  - [TODO] 所有版本查看自身剩余额度
- 六、跨境支付资金与对象权限
  - [线上事实][P0][高] 当前支付基础
    - 正式支付单组织内可读
    - 草稿仅创建人可见
    - 当前没有协作人机制
    - 频道历史收款账号已有数据基础
  - [已确认][P0][高] 支付对象模型
    - 支付单／草稿固定 groupId
    - 唯一 Owner
    - 显式 Collaborator
    - 正式单同组成员固定只读
    - 模块固定规则，不依赖通用显式只读框架
    - 草稿仅 Owner／Collaborator 可见
  - [已确认][P0][中] 支付写与执行
    - Collaborator 可填写并保存草稿
    - Owner 天然可正式提交
    - Collaborator 需 can_execute_payment 才能正式提交／放行
    - 普通协作不产生资金执行权
  - [已确认][P0][中] 支付可见性
    - 同组正式单只读固定存在
    - 同组敏感信息读取为组织策略
    - 敏感开关级联于同组查看范围
  - [已确认][P0][中] 草稿删除
    - Owner 可删除
    - Collaborator 可删除
  - [已确认][P0][高] 资金限制
    - 组织硬上限为钱包当前可用余额
    - 组默认使用组织未分配共享余额
    - 组可通过追加分配形成部门上限
    - 每次分配单独留痕且不得超发
    - 组上限普通操作只能增加
    - 减少走受控冲正／收回
    - 账号支付上限默认 unlimited
  - [已确认][P0][高] 资金责任快照
    - 预约提交即占用个人与组额度
    - fundingUid = Owner
    - fundingGroupId = 对象组
    - 提交／审批／放行人不承担额度
    - 已形成承诺不因 Owner 变化改写
  - [已确认][P0][低] 历史收款账号组织共享检索
    - 按网红频道快速选择历史收款人
  - [TODO][高] 支付单组长审核放行
    - 组级开关
    - 立即／定时／手动三种闸门
    - 多 T2 任一放行
    - 提交人是 T2 时豁免
    - 待我放行筛选与通知
  - [待确认][高] 资金账本研发契约
    - 原子账本与幂等键
    - 币种与手续费
    - 退款回补
    - 受控冲正权限与审计
- 七、CRM 专项
  - [线上事实][P0][高] 线上四项写权限
    - 对接人和管理员可编辑
    - 对接人和同组组长可编辑
    - 对接人和同组成员可编辑
    - 所有人可编辑
  - [线上事实][P0][高] 当前同一主账号体系全员可读
  - [已确认][P0][高] 统一记录模型
    - ownerUser 映射 nullable assigneeUid
    - groupId 决定记录归属
    - Assignee 变化不改变记录组
    - 不补造项目 Owner
  - [已确认][P0][中] Assignee 协作治理
    - 添加／移除 Collaborator
    - [待确认] 添加／移除显式查看对象是否随通用只读裁剪
    - 授予／收回 can_manage_collaborators
  - [已确认][P0][中] Assignee 分配／改派
    - 已有 Assignee：当前 Assignee 或同组 ACTIVE T2 改派
    - 未分配：仅同组 ACTIVE T2 分配
    - 日常不能主动清空
    - 普通 Collaborator 不能反向影响 Assignee
    - Owner／Admin 无日常改派权
    - T2 分工权不依赖默认协作开关
  - [已确认][P0][中] CRM 标签删除
    - 独立高风险动作
    - 不从普通写权限推导
    - 删除前展示影响并二次确认
  - [待确认][P0][高] 四项旧范围迁移
    - 权限 1 的跨组 Admin 范围
    - 权限 2／3 的旧 CRM 多分组
    - 权限 4 的跨组全员范围
    - 保留旧组／迁移范围来源／接受权限变化三选一
  - [待确认][P0][中] 直接标签应用是否收敛到记录写权限
  - [待确认][中] 空 ownerUser 数量与分布扫描
- 八、邮件、资源夹与内容监控
  - [部分确认][P0][中] 邮件项目
    - Group + Owner + Collaborator
    - canManageMembers 映射附加能力
    - T2 系统来源替代新项目 Admin 强制协作
    - [待确认] 存量 email[12] 锁定管理员迁移真值
  - [部分确认][P0][中] 资源夹／收藏夹
    - 私有／公开／部分可见优先映射查看范围
    - 不因 membersUid 字段名直接推导读写
    - 模块既有范围不因通用只读裁剪自动删除
    - [待确认] Owner-like 与共享成员真实动作
  - [已确认][P0][中] 内容监控项目
    - Group + Owner + Collaborator
    - 接入组长默认协作策略
  - [P1][中] 内容监控标签定义治理
    - 组织开关：是否只有 T2 能增删改标签定义
    - 默认关闭
    - Owner／Admin 与任一有效 T2 始终可管理定义
    - 只限制 T3 定义动作
    - 不影响按对象应用已有标签
  - [待确认][中] 品牌监控参考同类标签规则
- 九、消息中心与搜索
  - [已确认][P0][低] 消息标签来源筛选
    - 服务端补 creatorUid + createdGroupId
    - 我创建的
    - 当前组成员创建的
    - 全部
    - 无分组／默认组不展示中间筛选项
    - 成员转组不改变标签创建组历史
  - [P1][低] 搜索联系／合作范围
    - 我对接的
    - 全团队对接的
    - 默认团队
    - 不增加本组或指定成员
  - [Backlog][高] 消息单会话跨项目协作
  - [Backlog][高] 旧任务列表默认协作
- 十、成员生命周期与数据移交
  - [已确认][P0][高] 进组
    - 新增 GroupMembership 与项目迁移分离
    - 可选择迁移该 Owner 在来源组的全部项目
    - 仅默认组成员时主动询问是否全迁
    - 项目逐项原子，失败可重试
  - [已确认][P0][高] 退组状态机
    - ACTIVE -> REMOVING -> REMOVED
    - 仅组织 Owner／Admin 可发起和推进
    - T2 不可操作
    - REMOVING 即现实退组并立即失权
    - REMOVING 期间不改写资产
    - 仅退组可撤销
    - 组织移出不可撤销
  - [已确认][P0][高] 标准逐组移交
    - 项目型 Owner 对象统一一个同组接收人
    - CRM 可另选同组接收人或置为未分配
    - T2 不可操作清退任务
    - 最终按组原子清理
  - [已确认][P0][高] 整体移交给一个账号
    - 作为逐组任务的快捷编排
    - 单组退组覆盖当前组
    - 组织移出覆盖全部受影响组
    - 支持组织内已有账号
    - 支持输入邮箱邀请新账号
    - 缺组时补建 GroupMembership
    - 新账号等待 WAITING_FOR_TARGET
    - 全组织替换时保留原账号释放席位
    - 逐组确认 T2／T3、配额和支付上限
    - 复制有效 Collaborator／显式查看／附加能力
    - Owner／Assignee 身份与重复 ACL 去重
    - 禁用 ACL 和系统来源不复制
    - 历史 createdBy／用量／fundingUid 不改
    - 失败组独立重试
    - 全部完成后组织关系才 REMOVED
  - [已确认][P0][中] 最后一个 T2
    - 强提醒
    - 可一键将接收人设为 T2
    - 仍允许明确保留 0 T2
  - [已确认][P0][高] 组冻结归档
    - 可以保留孤悬业务数据
    - 可以保留 REMOVING GroupMembership
    - 可以保留任务与资金责任
    - 原 groupId、账本和审计不删除
    - 归档组停止新业务和新增 ACTIVE 成员
    - 既有清退与系统责任可继续推进
    - [待确认] 是否允许解除归档
  - [待确认][高] 组合并是否进入本版本
    - 归档不能替代业务并入目标组
    - 整组迁移 groupId、Owner／Assignee、ACL
    - 同时迁移配额、资金、成员、统计与审计
    - 不得用单账号项目迁组模拟
- 十一、存量无感迁移
  - [已确认][P0][高] 上线无迁移向导
  - [已确认][P0][高] 原子创建真实默认组
  - [已确认][P0][高] 组织 Owner 初始化为默认组 T2
  - [已确认][P0][高] 旧组长迁为默认组 T2，其余成员为 T3
  - [已确认][P0][高] 项目 ownerUid 与显式 ACL 保持
  - [已确认][P0][高] 组长默认协作开关默认关闭
  - [部分确认][P0][高] Scope 历史迁移
    - 可靠账号上限与本期个人用量迁入默认组
    - 不可归属历史只留组织层
    - 新用量必须记录真实 groupId + actorUid
  - [待确认][P0][高] CRM 旧分组与四项权限迁移
  - [待确认][P0][高] 支付正式单／草稿历史可见范围迁移
  - [待确认][P0][中] 其他 P0 对象 Owner／ACL 事实
  - [待确认][P0][中] 邮件 email[12] 存量关系
- 十二、UI 交互与可解释性
  - [P0][高] 全局当前组控件
  - [P0][中] 子账号页组关系／归档／管理范围待定
  - [待确认][P0][中] 邀请表单是否保留首组与 T2 邀请
  - [P0][高] 配额页：Scope 类型、三级上限、支付资金分区
  - [P0][中] 协作者列表：显式来源、T2 锁定来源、附加能力
  - [P0][中] CRM T2 最小分工清单
  - [P0][高] 项目迁组任务页
  - [P0][高] 清退／整体移交任务页
  - [P0][中] 归档组筛选、影响清单和历史入口
  - [P0][中] 统一影响预览、二次确认、结果摘要和系统通知
  - [P0][中] 服务端返回权限来源与拦截原因
- 十三、审计与工程护栏
  - [线上事实][高] 当前无跨模块通用审计服务
  - [已确认][P0][高] 本期最小统一审计事件
    - 账号与组关系
    - 权限和组织策略
    - 普通配额与支付分配／冲正
    - 对象 Owner／Assignee／ACL 变化
    - 项目迁移与清退任务
  - [已确认][P0][高] 服务端鉴权为最终事实
  - [已确认][P0][高] 前端隐藏／禁用不能替代拦截
  - [已确认][P0][高] 请求显式携带 groupId
  - [已确认][P0][中] 最终权限结果可解释
- 十四、本期不做
  - [TODO] 完整自定义角色／Permission Set
  - [TODO] 全站统一 ACL 控制台
  - [TODO] 多企业／多组织／多品牌空间
  - [TODO] 数据导出专项
  - [待确认] 月度配额双周期是否进入本版本
  - [TODO] 降级续约超额子账号
  - [TODO] 无权限高级筛选前置说明
  - [待确认] 组合并是否进入本版本
  - [Backlog] 单会话协作
  - [Backlog] 旧任务列表接入

# 聚星账号权限协作配额｜收口状态与 Spec 入口

- 已可直接进入 Spec 的根结论
  - [已确认][P0] Organization／OrganizationMembership／GroupMembership 基数
  - [已确认][P0] Owner／Admin／Member 与 T2／T3 解耦
  - [已确认][P0] 多组成员 + 单组项目 + currentGroupId
  - [已确认][P0] 不跨组协作
  - [已确认][P0] 项目 Owner／Collaborator 与 CRM Assignee／Collaborator
  - [已确认][P0] 模块固定查看范围与附加能力
  - [待确认][P0] 通用显式只读授权是否保留
  - [已确认][P0] T2 默认协作组织策略
  - [已确认][P0] Scope 类型化与可分配子集
  - [已确认][P0] GroupMembership 状态机
  - [已确认][P0] 项目迁组与禁用 ACL 恢复
  - [已确认][P0] 清退逐组移交与整体移交
  - [已确认][P0] 组冻结归档且不硬删除
- 进入 Spec 前必须收口
  - [待确认][P0][高] 2026-08-20 会议六项候选裁剪
    - Admin 是否不再配置 0..N 个管理组
    - 是否取消多个 Admin 管理范围重叠
    - 是否取消 T2 邀请当前组 T3
    - 是否取消邀请时显式选择首组
    - 是否取消通用只读访问
    - 是否取消转交后成为 Collaborator 勾选
    - 每项确认前必须同时锁定替代路径
  - [待确认][P0][高] Admin 范围移除后的管理口径
    - 全组织 Admin
    - 或按动作收缩
  - [待确认][P0][高] 邀请不选首组后的成员状态
    - 仅建组织成员后再入组
    - 或自动进入默认组
  - [待确认][P0][高] 通用只读裁剪边界
    - 不删除支付同组正式单只读
    - 不删除 CRM 线上读范围
    - 不删除资源夹公开／部分可见语义
  - [待确认][高] 月度配额双周期是否进本期
    - 企业年付月发继承服务端周期
    - 年度父额度叠加月度下级控制窗口
    - 周期锚点／结转／调额／时区
  - [待确认][高] 组合并是否进本期
    - 归档只封存，不承接业务并入
    - [待确认] 是否允许解除组归档
  - [待确认][P0][高] CRM 旧权限迁移方案
    - 权限 1 Admin 跨组范围
    - 权限 2／3 旧 CRM 多分组
    - 权限 4 全组织写范围
  - [待确认][P0][中] CRM 直接标签应用目标权限
  - [待确认][P0][中] CRM 空 Assignee 分布数据
  - [待确认][P0][高] 支付历史对象创建人／可见范围迁移
  - [待确认][P0][高] 支付账本、幂等、币种、手续费与退款契约
  - [待确认][P0][中] 邮件 email[12] 存量映射
  - [待确认][P0][中] 资源夹 Owner-like／共享成员动作真值
  - [待确认][P0][中] 其他 P0 根对象 Owner／ACL 真值
  - [待确认][P0][高] 逐 Scope 类型、可分配性与历史可归属性矩阵
- 不阻塞 Spec 主线的后置项
  - [待确认] Admin 完整动作矩阵
  - [TODO] REMOVING 长任务提醒频率与升级机制
  - [TODO] WAITING_FOR_TARGET 邀请有效期与催办
  - [TODO] 项目迁移批次页面细节
  - [TODO] 模块固定只读深链切组交互
  - [TODO] 支付单组长审核放行
  - [TODO] 数据导出
- 建议的 Spec 拆包
  - [P0][高] Spec A：组织、成员、组与 currentGroupId
    - 实体与基数
    - [待确认] Admin 管理范围或替代口径
    - 邀请与席位
    - GroupMembership 状态
    - 组冻结归档
  - [P0][高] Spec B：统一权限合并器
    - Owner／Assignee／Collaborator
    - 模块固定查看范围
    - [待确认] 是否保留显式查看
    - 附加能力
    - T2 系统来源
    - 拦截顺序与解释结果
  - [P0][高] Spec C：Scope 与普通配额
    - Scope 矩阵
    - inherit／capped
    - 三级校验
    - 用量归属与可见性
    - [待确认] 月度下级控制窗口
  - [P0][高] Spec D：跨境支付
    - 对象协作和查看
    - can_execute_payment
    - 组资金账本与账号上限
    - 资金承诺、冲正和退款
  - [P0][高] Spec E：生命周期与迁移
    - 默认组初始化
    - 进组与项目迁组
    - REMOVING／REMOVED
    - 逐组／整体移交
    - 禁用 ACL 与清理
    - 组冻结归档
    - [待确认] 组合并
  - [P0][高] Spec F：模块动作矩阵
    - 邮件
    - 资源夹／收藏夹
    - 内容监控
    - CRM
    - 跨境支付
    - 消息与搜索增量
  - [P0][中] Spec G：最小审计与统一任务反馈
    - 审计事件
    - 影响预览
    - 异步进度与重试
    - 结果摘要和通知
- Spec 验收必须覆盖的负面状态
  - [P0] 非 ACTIVE 组织成员
  - [P0] 非 ACTIVE GroupMembership
  - [P0] 请求 groupId 与对象 groupId 不一致
  - [P0] 缺少组织 Entitlement
  - [P0] 组织／组／账号任一层配额耗尽
  - [P0] 支付钱包或组资金不足
  - [P0] ACL 因跨组被禁用
  - [P0] 接收人缺少目标组身份
  - [P0] 新接收人邀请未接受或席位不足
  - [P0] REMOVING 成员继续发起业务动作
  - [P0] 多来源权限删除时误伤其他来源
  - [P0] 归档组继续创建对象或新增 ACTIVE 成员
  - [P0] 归档误取消预约支付、退款或冲正责任
  - [P0] 月度下级重置误增加组织年度额度
- 证据入口
  - 需求原始输入：反馈池 Excel
  - 当前产品结论：input_v0.md
  - 对团队讲解：账号和权限功能设计梳理.md
  - 配额事实：scope_quota_product_rules.md
  - 研发证据：pm_confirmation_code_evidence_2026-08-18.md
  - 代码与线上核验：fact_check_v0.md
  - CRM UI：crm_write_permissions_online.png
