feat(runner): allowlist CLAUDE.md + AGENTS.md in DOCS_AUDIT-push (M19) #51

Merged
janpeter merged 1 commit from feat/M19-allowlist-agent-docs into master 2026-07-07 22:41:43 +02:00
Owner

M19 E2E-bevinding #1 (keuze A). De echte-audit-E2E liet zien dat de docs-audit-agent legitiem CLAUDE.md bewerkt (agent-docs die juist synchroon moeten blijven), maar de runner-guard blokkeerde die diff → non_markdown_change_blocked → FAILED-job zónder doc-fix. Op repos waar de drift het best in CLAUDE.md/AGENTS.md past, gaf dat FAILED-ruis i.p.v. DONE.

CLAUDE.md/AGENTS.md zijn markdown, geen code — de "markdown-only, geen code"-garantie van de guard blijft dus intact; de allowlist was alleen te nauw.

isMarkdownOnlyDiff-regex: ^(README\.md|docs/.*\.md)$^(README\.md|CLAUDE\.md|AGENTS\.md|docs/.*\.md)$ (alleen root-CLAUDE.md/AGENTS.md; genest matcht niet).

Verificatie: npm test groen — 6 tests (nieuwe case: CLAUDE.md + AGENTS.md toegestaan). De prompt-kant (audit.md hardstop-regel) komt in een aparte scrum4me-mcp-PR. Image-rebuild vereist na merge.

🤖 Generated with Claude Code

**M19 E2E-bevinding #1 (keuze A).** De echte-audit-E2E liet zien dat de docs-audit-agent legitiem `CLAUDE.md` bewerkt (agent-docs die juist synchroon moeten blijven), maar de runner-guard blokkeerde die diff → `non_markdown_change_blocked` → FAILED-job zónder doc-fix. Op repos waar de drift het best in CLAUDE.md/AGENTS.md past, gaf dat FAILED-ruis i.p.v. DONE. CLAUDE.md/AGENTS.md zijn **markdown, geen code** — de "markdown-only, geen code"-garantie van de guard blijft dus intact; de allowlist was alleen te nauw. `isMarkdownOnlyDiff`-regex: `^(README\.md|docs/.*\.md)$` → `^(README\.md|CLAUDE\.md|AGENTS\.md|docs/.*\.md)$` (alleen root-CLAUDE.md/AGENTS.md; genest matcht niet). **Verificatie:** `npm test` groen — 6 tests (nieuwe case: CLAUDE.md + AGENTS.md toegestaan). De prompt-kant (audit.md hardstop-regel) komt in een aparte scrum4me-mcp-PR. Image-rebuild vereist na merge. 🤖 Generated with [Claude Code](https://claude.com/claude-code)
feat(runner): allowlist CLAUDE.md + AGENTS.md in DOCS_AUDIT-push (M19)
All checks were successful
CI / Compose config (pull_request) Successful in 4s
CI / Docker build (pull_request) Successful in 28s
913aafa83b
E2E-bevinding #1 (keuze A): de docs-audit-agent bewerkt legitiem CLAUDE.md/AGENTS.md
(de agent-docs die juist synchroon moeten blijven), maar de runner-guard blokkeerde
die diff als non_markdown_change_blocked -> FAILED-job zonder doc-fix. CLAUDE.md/
AGENTS.md zijn markdown, geen code, dus de markdown-only-garantie blijft intact.

isMarkdownOnlyDiff-regex: ^(README\.md|docs/.*\.md)$ -> ^(README\.md|CLAUDE\.md|AGENTS\.md|docs/.*\.md)$
Test uitgebreid (6 groen). Prompt-kant (audit.md) volgt in scrum4me-mcp.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
s4m-codex-reviewer left a comment

Verdict: APPROVED

Geen gekoppeld plan gevonden — beoordeeld op codekwaliteit + product-standaarden.

Findings

  • Geen blokkerende of niet-blokkerende findings.

De diff is klein en consistent met de productdocs: CLAUDE.md is een actieve agent-doc en AGENTS.md past in dezelfde root-level agent-doc categorie. De allowlist blijft strikt beperkt tot README.md, root CLAUDE.md/AGENTS.md, en docs/**/*.md; lege diffs blijven afgewezen. De testdekking is passend uitgebreid voor beide nieuwe paden en voor combinatie met bestaande docs/README paden.

# Verdict: APPROVED Geen gekoppeld plan gevonden — beoordeeld op codekwaliteit + product-standaarden. ## Findings - Geen blokkerende of niet-blokkerende findings. De diff is klein en consistent met de productdocs: `CLAUDE.md` is een actieve agent-doc en `AGENTS.md` past in dezelfde root-level agent-doc categorie. De allowlist blijft strikt beperkt tot `README.md`, root `CLAUDE.md`/`AGENTS.md`, en `docs/**/*.md`; lege diffs blijven afgewezen. De testdekking is passend uitgebreid voor beide nieuwe paden en voor combinatie met bestaande docs/README paden.
janpeter merged commit 20f1e336d4 into master 2026-07-07 22:41:43 +02:00
Sign in to join this conversation.
No reviewers
No labels
No milestone
No project
No assignees
2 participants
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
janpeter/scrum4me-docker!51
No description provided.