Přeskočit na obsah

npm run validate:authorization — Autorizační brána dossierů

Autorizační brána dossierů: Vynucuje autorizační pravidlo z AGENTS.md: žádný dossier bez skutečného, datovaného autorizačního záznamu a žádná kontextová entita tiše vydávaná za subjekt hodný vlastního dossieru.. npm skript, validace vstupů.

npm skript validace vstupů shodí běh pipeline: build pipeline: dev pipeline: check pre-commit

Volání

npm run validate:authorization

Spustí node scripts/dossier/validate-authorization.mjs (čteno z package.json při buildu)

Zdroj: scripts/dossier/validate-authorization.mjs

Vynucuje autorizační pravidlo z AGENTS.md: žádný dossier bez skutečného, datovaného autorizačního záznamu a žádná kontextová entita tiše vydávaná za subjekt hodný vlastního dossieru.

Kdy ho spustit

V build pipeline. Ručně po každé změně autorizací nebo rolí entit.

Co shodí běh

  • Dossier odkazující na autorizační záznam, který v data/authorizations.toml neexistuje.
  • Subjektová entita dossieru, která není publicationRole = "subject" a dossierEnabled = true.
  • Kontextová entita označená jako dossierEnabled nebo authorized.
  • Subjekt bez dossierStatus = "authorized"; kontext s coverageState ve stavu developing nebo full.
  • Entita bez provenance.discoveredAt (chybí auditní stopa objevení).
  • Dossier citující autorizační záznam, jehož subjekty se s jeho vlastními nepřekrývají.

Co je potřeba vědět

  • Dvojí jištění autorizační hranice se S5/S6 je záměrné — tahle pravidla se nikdy negrandfatherují.
  • Jestli obsah dossieru zůstává uvnitř deklarovaného rozsahu, posoudí člověk. Skript chytá strukturální porušení hranice subjekt × kontext, ne text.

Vstupy a výstupy

Čte

  • data/dossiers/** (compiled model)
  • data/authorizations.toml

Vynucovaná pravidla datasetu

S5 S6

S1–S10 vlastní scripts/data/validate-semantics.mjs, R1–R8 scripts/data/validate-references.mjs a T1–T8 scripts/data/validate-registry-table.mjs.

Popis vychází z hlavičkového komentáře zdrojového souboru. Volání, zařazení do pipeline i členství v pre-commit hooku se dopočítávají při každém buildu ze samotného repozitáře.