feat(M23): spec-pipeline fundament — kinds, defaults, access, canoniek schema #33

Merged
janpeter merged 3 commits from feat/m23-idea-spec-pipeline into main 2026-07-09 15:30:49 +02:00
Owner

Fase 0 van M23 (PBI-133, ST-1489): IDEA_MAKE_SPEC/IDEA_REVISE_SPEC in kinds+KIND_DEFAULTS (T-1442), RO-classificatie + tool-registry (T-1443), canoniek schema met 3 IdeaStatus-waarden, Idea-pointers, ClaudeJob.doc_revision_id en PbiDocRole.SPEC (T-1444).

Bindend plan: Scrum4Me docs/plans/M23-idea-spec-pipeline.md v5 (approved, dubbel-GO). Lockstep: consumers bumpen in Fase 1/2/5; geen nieuwe-kind-rijen vóór de Fase-6-uitrol.

🤖 Generated with Claude Code

Fase 0 van M23 (PBI-133, ST-1489): IDEA_MAKE_SPEC/IDEA_REVISE_SPEC in kinds+KIND_DEFAULTS (T-1442), RO-classificatie + tool-registry (T-1443), canoniek schema met 3 IdeaStatus-waarden, Idea-pointers, ClaudeJob.doc_revision_id en PbiDocRole.SPEC (T-1444). Bindend plan: Scrum4Me docs/plans/M23-idea-spec-pipeline.md v5 (approved, dubbel-GO). Lockstep: consumers bumpen in Fase 1/2/5; geen nieuwe-kind-rijen vóór de Fase-6-uitrol. 🤖 Generated with [Claude Code](https://claude.com/claude-code)
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
feat(schema): M23 pipeline-enums + Idea/ClaudeJob-velden
All checks were successful
CI / Verify (pull_request) Successful in 20s
f233187148
ClaudeJobKind +IDEA_MAKE_SPEC/IDEA_REVISE_SPEC; IdeaStatus +SPEC_DRAFTING/
SPEC_REVIEWING/SPEC_FAILED; PbiDocRole +SPEC; Idea +spec_doc_id(@unique)/
build_sprint_id/build_sprint_run_id; ClaudeJob +doc_revision_id (revisie-pin)
+ index; back-relations op ProductDoc/Sprint/SprintRun/ProductDocRevision.
Gevalideerd via gen-consumer-schema (url-strip, Prisma 7).

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
s4m-codex-reviewer left a comment

Verdict: REQUEST_CHANGES

geen gekoppeld plan gevonden — beoordeeld op codekwaliteit + product-standaarden.

Findings

  • blockinglib/copilot-access.ts:32: IDEA_REVISE_SPEC wordt toegevoegd aan READ_ONLY_JOB_KINDS, waardoor een READ_ONLY gebruiker deze job-kind via dispatch_job kan aanvragen. De nieuwe comment zegt juist dat IDEA_REVISE_SPEC system-only is en via een submit-review-side-effect hoort te ontstaan. Dit maakt de autorisatie ruimer dan het bedoelde workflowcontract. Laat alleen IDEA_MAKE_SPEC in de dispatch-allowlist staan, of splits dispatch-allowlisting los van requiredAccessForJobKind als IDEA_REVISE_SPEC intern wel READ_ONLY-semantiek moet houden.

Samenvatting

De schema- en job-config toevoegingen volgen grotendeels de bestaande shared-patronen, maar de access-policy voor de revise-job introduceert een blokkend workflow-/autorisatierisico.

# Verdict: REQUEST_CHANGES geen gekoppeld plan gevonden — beoordeeld op codekwaliteit + product-standaarden. ## Findings - **blocking** — `lib/copilot-access.ts:32`: `IDEA_REVISE_SPEC` wordt toegevoegd aan `READ_ONLY_JOB_KINDS`, waardoor een READ_ONLY gebruiker deze job-kind via `dispatch_job` kan aanvragen. De nieuwe comment zegt juist dat `IDEA_REVISE_SPEC` system-only is en via een submit-review-side-effect hoort te ontstaan. Dit maakt de autorisatie ruimer dan het bedoelde workflowcontract. Laat alleen `IDEA_MAKE_SPEC` in de dispatch-allowlist staan, of splits dispatch-allowlisting los van `requiredAccessForJobKind` als `IDEA_REVISE_SPEC` intern wel READ_ONLY-semantiek moet houden. ## Samenvatting De schema- en job-config toevoegingen volgen grotendeels de bestaande shared-patronen, maar de access-policy voor de revise-job introduceert een blokkend workflow-/autorisatierisico.
Sign in to join this conversation.
No reviewers
No labels
No milestone
No project
No assignees
2 participants
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
janpeter/scrum4me-shared!33
No description provided.