feat(ST-1553): harden shadcn skill with source proof #192

Merged
janpeter merged 21 commits from feat/shadcn-scrum4me-source-proof into main 2026-08-23 19:45:17 +02:00
Owner

Supersedes #191. This PR uses the rebased, verified branch on current main; #191 points to the preserved pre-rebase history and is closed.

Samenvatting

  • voegt de project-scoped shadcn-scrum4me skill en geharde Scrum4Me UI-contracten toe
  • registreert een Claude Code Stop-hook die na skillactivatie lokale bronclaims koppelt aan echte Read-toolcalls
  • blokkeert onbewezen unieke exported APIs, top-level helpers en genoemde lokale codepaden
  • bewaart volledige Gate 3-8 evaluatie- en reviewprovenance, inclusief Claude-only NO-GO naar fix naar GO

Verificatie op actueel origin/main

  • npm run verify: 295 testfiles geslaagd, 1 overgeslagen; 2411 tests geslaagd, 4 overgeslagen
  • lint: 0 fouten, 6 bestaande waarschuwingen
  • typecheck: geslaagd
  • npm run docs: 194 docfiles, alle links geldig
  • npm run build: geslaagd
  • Gate 8 manifest en skilltreehash reproduceerbaar
  • mac:claude deltaronde 2: VERDICT GO
  • branch 0 commits achter origin/main; worktree schoon

Auditnotitie

Scrum4Me verify_task_against_plan rapporteert DIVERGENT omdat de taak geen claim-time plan-baseline had; de taak staat daarom op review in plaats van automatisch done. De plan-, test-, build- en externe reviewbewijzen zijn volledig vastgelegd.

Documenten

  • docs/superpowers/plans/2026-08-23-shadcn-scrum4me-skill.md
  • docs/superpowers/plans/2026-08-23-shadcn-source-proof-hook.md
  • docs/superpowers/reviews/2026-08-23-shadcn-source-proof-claude-review.md
Supersedes #191. This PR uses the rebased, verified branch on current main; #191 points to the preserved pre-rebase history and is closed. ## Samenvatting - voegt de project-scoped shadcn-scrum4me skill en geharde Scrum4Me UI-contracten toe - registreert een Claude Code Stop-hook die na skillactivatie lokale bronclaims koppelt aan echte Read-toolcalls - blokkeert onbewezen unieke exported APIs, top-level helpers en genoemde lokale codepaden - bewaart volledige Gate 3-8 evaluatie- en reviewprovenance, inclusief Claude-only NO-GO naar fix naar GO ## Verificatie op actueel origin/main - npm run verify: 295 testfiles geslaagd, 1 overgeslagen; 2411 tests geslaagd, 4 overgeslagen - lint: 0 fouten, 6 bestaande waarschuwingen - typecheck: geslaagd - npm run docs: 194 docfiles, alle links geldig - npm run build: geslaagd - Gate 8 manifest en skilltreehash reproduceerbaar - mac:claude deltaronde 2: VERDICT GO - branch 0 commits achter origin/main; worktree schoon ## Auditnotitie Scrum4Me verify_task_against_plan rapporteert DIVERGENT omdat de taak geen claim-time plan-baseline had; de taak staat daarom op review in plaats van automatisch done. De plan-, test-, build- en externe reviewbewijzen zijn volledig vastgelegd. ## Documenten - docs/superpowers/plans/2026-08-23-shadcn-scrum4me-skill.md - docs/superpowers/plans/2026-08-23-shadcn-source-proof-hook.md - docs/superpowers/reviews/2026-08-23-shadcn-source-proof-claude-review.md
docs(ST-1553): record rebase provenance
All checks were successful
CI / Deploy Manual (workflow_dispatch) (pull_request) Has been skipped
CI / Detect deploy-relevant changes (pull_request) Has been skipped
CI / Deploy Preview (PR) (pull_request) Has been skipped
CI / Lint, Typecheck, Test & Build (pull_request) Successful in 5m36s
CI / Deploy Production (main) (pull_request) Has been skipped
ed0f507148
s4m-codex-reviewer left a comment

Verdict: APPROVED

Geen gekoppeld plan gevonden — beoordeeld op codekwaliteit + product-standaarden.

Findings

  • Geen blokkerende of error-severity findings gevonden.

Reviewnotities

  • De nieuwe source-proof-stop.mjs hook is dependencyvrij, read-only op transcript/source tree en faalt open bij infrastructuur-/parsefouten zoals in het ontwerp beschreven.
  • De tests dekken de kritieke gedragsgrenzen: geen activatie zonder skill, blokkade bij unieke helper zonder Read, allow na Read, lokale padclaims, ambigue helpers, functie-lokale variabelen en gewone proza tegen de echte repo.
  • .claude/settings.json registreert de Stop-hook met ${CLAUDE_PROJECT_DIR} en een begrensde timeout.
  • Documentatie en reviewbewijs zijn toegevoegd; de bekende randgevallen zijn als minor/acceptabel vastgelegd en vormen geen approval-blocker.
# Verdict: APPROVED Geen gekoppeld plan gevonden — beoordeeld op codekwaliteit + product-standaarden. ## Findings - Geen blokkerende of error-severity findings gevonden. ## Reviewnotities - De nieuwe `source-proof-stop.mjs` hook is dependencyvrij, read-only op transcript/source tree en faalt open bij infrastructuur-/parsefouten zoals in het ontwerp beschreven. - De tests dekken de kritieke gedragsgrenzen: geen activatie zonder skill, blokkade bij unieke helper zonder `Read`, allow na `Read`, lokale padclaims, ambigue helpers, functie-lokale variabelen en gewone proza tegen de echte repo. - `.claude/settings.json` registreert de Stop-hook met `${CLAUDE_PROJECT_DIR}` en een begrensde timeout. - Documentatie en reviewbewijs zijn toegevoegd; de bekende randgevallen zijn als minor/acceptabel vastgelegd en vormen geen approval-blocker.
Sign in to join this conversation.
No reviewers
No milestone
No project
No assignees
2 participants
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
janpeter/Scrum4Me!192
No description provided.