SpiceDB: Checks involving relations with caveats can result in unconditional permission when conditional permission is expected (CVE-2026-55866) | HOL Guard CVE