d0393ac4af
Empirisch reproduziert, nicht hergeleitet: set_config landete auf Backend-PID 254999, die eigentliche Abfrage auf 255000, dort war app.current_tenant NULL. Die Erweiterung setzt den Kontext auf tx, dispatcht die Abfrage aber ueber den aeusseren Client. Folge: die Mandantentrennung hat nie funktioniert, auch nicht an den Stellen, die sie scheinbar nutzen. Heute unsichtbar, weil die Rolle ohnehin BYPASSRLS hat (#18). Nach dem Scharfschalten kehrt es sich um — die Abfragen liefern dann null Zeilen, und der LDAP-Loeschzweig deutet das als "Gruppe im Verzeichnis verschwunden" und loescht sie samt Mitgliedschaften und Modulfreigaben. Zusatz: von 36 vermeintlichen forTenant-Vorkommen sind die meisten Kommentare, die dessen Fehlen erklaeren — echte Aufrufstellen sind 6. Und das von tenant.middleware.ts:44 und tenant.guard.ts:41 gesetzte req.tenantPrisma liest niemand. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01FYZcd3SSmo14QTqWx2KKzU