포스팅 목록 헤더 링크·빈 상태 버튼을 canWrite 로 감싸 권한 없는 세션엔
노출되지 않도록 함. 신규 권한 로직 없이 create()/edit 에서 이미 쓰던
gate.has(session, PermissionKeys.POST_WRITE) 를 list() 에서도 재사용.
docs/graph/index.md: PostController.java 변경분 incremental 반영
(1477→1507 노드). JSP 는 여전히 그래프 스캔 범위 밖(기존 한계).
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01UqyLwTxF3FmW1eJCWN8yAo