mirror of
https://github.com/melgarafael/DeskcommCRM.git
synced 2026-10-02 01:28:34 +08:00
O #1673 fechou o vazamento dos modelos pessoais na LISTA do MCP, mas preencherModeloDeMensagem ainda lia o modelo só por id + organization_id, com o client service-role (lib/mcp/server.ts), que ignora a RLS message_templates_select. Um token com o id de um rascunho pessoal alheio recebia o corpo preenchido por crm_render_message_template. O predicado da lista vira visivelPara() e vale nas duas leituras: pessoa preenche o compartilhado e o próprio; token e agente de IA, só o compartilhado; fora disso, o 404 que já existia. Testes: 5 casos novos em modelos-de-mensagem-do-integrador. Sabotagem (predicado removido só do preenchimento): 3 vermelhos previstos, 3 medidos. As fixtures do preenchimento ganharam owner_user_id: null, que é o default da coluna no banco. Co-Authored-By: Claude Opus 5.5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_019pUk4A1WWHegBZNbHsqDnp