docs(hub): permissie-modes — de hub ziet niet alles #164
No reviewers
Labels
No labels
No milestone
No project
No assignees
2 participants
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
janpeter/Scrum4Me!164
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "docs/hook-permission-modes"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Bevinding uit de M34-e2e-gate. Docs-only.
Wat er aan de hand is
De hook modelleert twee van de zes permissie-modes: hij zwijgt bij
bypassPermissions, en bijacceptEditsvoor edit-tools.autoendontAskkent hij niet — die bestonden nog niet toen hij geschreven werd.In
autokeurt de harness eenvoudige, read-only commando's zélf goed. Die bereiken de hub nooit: geen push, geen rij inhub_approvals, geen spoor. Opscrum4me-serverstaatdefaultMode: "auto"in~/.claude/settings.json, dus dit is daar de standaardsituatie, geen randgeval.Gemeten tijdens de gate
hostnamectluptime -duptime -p; uptime -sVoor alle drie gaf de eigen matcher van de hook
consultmet nul matchende allow-regels (gecontroleerd doorevaluateAllowlistte draaien tegen de echte settings-chain van die cwd). Was de hook aangeroepen, dan was er dus een push geweest.Wat er niet in staat, en waarom dat er wél in staat
Of de harness de hook in auto-mode überhaupt aanroept, of al vóór de hooks beslist, hebben we niet vastgesteld. Voor het effect maakt dat niets uit; voor een eventuele fix alles. Een runbook dat dat verzwijgt nodigt uit tot de verkeerde reparatie — vandaar dat de onzekerheid expliciet benoemd is.
Waarom dit telt
De belofte van M31/M34 is dat elke permission-prompt op je telefoon komt. Die geldt alleen in
default/manual. Dat stond nergens, terwijl de gebruikersinstelling op de server juistautois.Het lijkt op de bestaande waarschuwing over te brede allow-regels ("stil langs de hub"), met één verschil dat het erger maakt: bij een brede allow-regel staat er tenminste iets in een settings-bestand dat je erop kan attenderen. Hier is er niets te zien.
Geen gate gedraaid: docs-only,
npm run docsgroen (170 bestanden, alle links geldig).APPROVED
Geen gekoppeld plan gevonden — beoordeeld op codekwaliteit + product-standaarden.
Findings
De PR wijzigt alleen
docs/runbooks/hub-permission-hook.mden voegt een gerichte sectie toe over permission-modes. De tekst is consistent met de bestaande runbook-waarschuwingen rond fail-open gedrag,defaultMode, allowlists en fleet-host risico's. Er zijn geen tests nodig voor deze documentatie-only wijziging.