Storage isolation: per-workspace путь и cross-scope verify
## Что это
Каждый workspace получает свой data dir `~/.rox/tenants//`. Demo-endpoint показывает, что попытка cross-workspace read падает с понятной ошибкой. Three scenarios test покрывает корректность изоляции.
## Зачем
Multi-tenant обязан гарантировать, что «случайно прочитать чужие данные» — невозможно. Verify-демо — это публичное обязательство, что изоляция работает не «на словах».
## Источники вдохновения
- [nocobase/nocobase](https://github.com/nocobase/nocobase) — tenant
## 🔗 Linear
- [PZD-189](https://linear.app/kuhjie/issue/PZD-189) (match confidence: 0.361)