This vulnerability exposes a fundamental trust boundary misclassification in how TypeBot modeled workspace membership. The core issue: developers treated