761e5e2c36
- rls-scratch-check.mjs: runDkvAreaChecks() misst die drei ausgelieferten Policies (DkvInvoiceHistory/DkvModuleConfig/DkvVehicleMaster) wortgleich aus der Migration, plus die Nebenlaeufigkeitsform von getHistory() (Promise.all ueber zwei gebundene Einzelabfragen); alle 9 neuen plus 32 bestehende Pruefungen bestehen (41 gesamt) - Belegt Befund H (kein P2002-Fall, Mandant ist Teil des zusammengesetzten Schluessels) und Befund I (gebundenes INSERT mit fremder tenantId wird ohne eigene WITH-CHECK-Klausel trotzdem abgewiesen) an der echten Datenbank statt am Policy-Text - docs/mandantentrennung-etappe2-fehlerrichtung.md: neuer Abschnitt "Bereich dkv" mit der dritten Fehlerform der Etappe (ein Einzelobjekt wird null, wo null bereits "nicht eingerichtet" bedeutet), der Signaltabelle je umzustellendem Pfad, den sieben Stellen aus Befund K (zerstoerend/lautlos/irrefuehrend) und der ausgeschriebenen Planer-Entscheidung (Form c, mit Unsymmetrie zum ldap-Praezedenzfall) Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01AMASaSxv5QMY7RncqZriRR