Přeskočit na obsah

npm run verify:authorization-log — Append-only autorizační log

Append-only autorizační log: Mechanicky vynucuje nejkritičtější pravidlo AGENTS.md: sekce „Content about real parties“ je append-only. npm skript, validace vstupů.

npm skript validace vstupů shodí běh pipeline: build pipeline: check pre-commit

Volání

npm run verify:authorization-log

Spustí node scripts/dossier/verify-authorization-log-append-only.mjs (čteno z package.json při buildu)

Zdroj: scripts/dossier/verify-authorization-log-append-only.mjs

Mechanicky vynucuje nejkritičtější pravidlo AGENTS.md: sekce „Content about real parties“ je append-only. Každý existující datovaný záznam musí přežít byte-verně; přidávat lze jen nové.

Kdy ho spustit

V build pipeline a v pre-commit. Po přidání nové autorizace nejdřív spusť authorization:anchor, jinak tahle brána build zastaví.

Co shodí běh

  • Editace nebo smazání existujícího záznamu logu proti merge-base s origin/master (fallback origin/main, pak HEAD).
  • Ukotvený záznam, který v AGENTS.md už není byte-verně přítomen (hash-kotva data/authorizations-log-anchor.json).
  • Záznam v logu, který v kotvě není — nový záznam vyžaduje vědomé ukotvení přes authorization:anchor (fail-closed).
  • Neznámý tvar ### nadpisu v území logu (tiché ignorování je zakázané).

Co je potřeba vědět

  • První verze porovnávala jen s git show HEAD:AGENTS.md — v CI to byl no-op a po jediném commitu se editace stala novým baseline. Proto dnes dva nezávislé mechanismy: git baseline a commitnutá hash-kotva.

Vstupy a výstupy

Čte

  • AGENTS.md
  • data/authorizations-log-anchor.json
  • git merge-base s origin/master

Popis vychází z hlavičkového komentáře zdrojového souboru. Volání, zařazení do pipeline i členství v pre-commit hooku se dopočítávají při každém buildu ze samotného repozitáře.