# 平台工作域误初始化企业员工目录 日期:2026-07-18 文档路径:document/development/2026-07-18/dev-logs/bugs/platform-employee-directory-tenant-guard.md ## 修复记录 - 15:54:记录 bug 修复:平台管理员未选择企业时访问员工接口,会在 `platform` 工作域初始化并返回企业员工数据。 - Git 提交检查:`git fetch --all --prune` 成功;upstream `origin/main` 无新提交;本地 ahead 19 条,最新为 `07241b46 fix(docker): manage local postgres in default compose`、`787bc3a4 feat(platform): close AI expense value loop`、`242d68c3 feat(approval): add task workflow and waiver decisions`,另有 16 条。 - 原因:员工路由只校验管理员身份,没有区分平台工作域和企业工作域;首次访问还会触发演示员工初始化,造成平台租户数据污染。 - 修改:新增企业管理员依赖并应用到员工管理整组接口;平台工作域统一返回 403,前端同步隐藏企业员工目录入口;新增接口拒绝、无数据副作用和导航权限回归测试。 - 操作:在 `local-x-financial-linux` 容器内完成先失败后通过的接口测试、后端联合回归、前端全量回归、Ruff 和生产构建。 - 验证:平台管理员访问员工 meta/list 均返回 403 且不生成平台员工或组织;`admin/admin + default` 实际访问员工管理正常显示 105 人;后端联合回归 `165 passed`,前端全量回归 `821/821` 通过。 - 影响:员工与组织数据只能在明确企业上下文中读取和初始化,避免平台域污染及跨工作域误操作。