feat(M23): spec-pipeline fundament — kinds, defaults, access, canoniek schema #33
No reviewers
Labels
No labels
No milestone
No project
No assignees
2 participants
Notifications
Due date
No due date set.
Dependencies
No dependencies set.
Reference
janpeter/scrum4me-shared!33
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "feat/m23-idea-spec-pipeline"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Fase 0 van M23 (PBI-133, ST-1489): IDEA_MAKE_SPEC/IDEA_REVISE_SPEC in kinds+KIND_DEFAULTS (T-1442), RO-classificatie + tool-registry (T-1443), canoniek schema met 3 IdeaStatus-waarden, Idea-pointers, ClaudeJob.doc_revision_id en PbiDocRole.SPEC (T-1444).
Bindend plan: Scrum4Me docs/plans/M23-idea-spec-pipeline.md v5 (approved, dubbel-GO). Lockstep: consumers bumpen in Fase 1/2/5; geen nieuwe-kind-rijen vóór de Fase-6-uitrol.
🤖 Generated with Claude Code
Verdict: REQUEST_CHANGES
geen gekoppeld plan gevonden — beoordeeld op codekwaliteit + product-standaarden.
Findings
lib/copilot-access.ts:32:IDEA_REVISE_SPECwordt toegevoegd aanREAD_ONLY_JOB_KINDS, waardoor een READ_ONLY gebruiker deze job-kind viadispatch_jobkan aanvragen. De nieuwe comment zegt juist datIDEA_REVISE_SPECsystem-only is en via een submit-review-side-effect hoort te ontstaan. Dit maakt de autorisatie ruimer dan het bedoelde workflowcontract. Laat alleenIDEA_MAKE_SPECin de dispatch-allowlist staan, of splits dispatch-allowlisting los vanrequiredAccessForJobKindalsIDEA_REVISE_SPECintern wel READ_ONLY-semantiek moet houden.Samenvatting
De schema- en job-config toevoegingen volgen grotendeels de bestaande shared-patronen, maar de access-policy voor de revise-job introduceert een blokkend workflow-/autorisatierisico.