feat(skills): add reviewed ui-ux-pro-max hardening pin #66
No reviewers
Labels
No labels
No milestone
No project
No assignees
2 participants
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
janpeter/scrum4me-docker!66
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "codex/ui-ux-pro-max-hardening-pin"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Samenvatting
Verificatie
Rolloutpoort
Claude tweede review is aangevraagd. Deze PR rolt niets uit; fleet-rollout blijft geblokkeerd tot beide runtimecanaries en expliciet menselijk akkoord.
Verdict: APPROVED
Geen gekoppeld plan gevonden — beoordeeld op codekwaliteit + product-standaarden.
Findings
Beoordeling
De diff voegt een expliciet aangeroepen, gereviewde
ui-ux-pro-maxskill-pin toe met MIT-licentie, provenance/hash-velden, runtime-lijst voor Claude en Codex, en een reviewdocument dat resterende rollout-poorten expliciet blokkeert. De hardening-patches sluiten aan op de worker-standaarden: runtime-neutrale skillpaden via$SCRUM4ME_SKILLS_ROOTen persistente output begrensd totSCRUM4ME_JOB_WORKTREE, inclusief negatieve tests voor ontbrekende env, path escape en symlink escape. De catalogus houdtinvocationPolicyopEXPLICIT, wat past bij de productdocs voor headless worker safety en beperkt agentgedrag door omvangrijke skill-instructies.