- предел длины компонента (255 байт) проверяется в BuildLinks до первой
операции с ФС: ни каталога, ни ссылки при отказе не создаётся
- причина пустого предпросмотра считается на показе (ReviewData.PreviewError)
и печатается в панели действий и в карточке Telegram: у задачи без
записанной причины взять её больше неоткуда
- чистка стоит на каждой точке входа значения метабазы в план — сборка матча,
копия кандидата для ревью, набор закреплённых значений источника и его
чтение: гарантия, поставленная только на запись, обходится данными,
сохранёнными прежними версиями
- название, непригодное как имя каталога (пустое или без единой буквы и
цифры), не подставляется — раздача уходит в review с названной причиной
- гейт подтверждения матча не сдвинут: сравнение с планом идёт по значениям
провайдера, чистится только копия, уходящая дальше
- в «Ядре» первыми стоят metadata-title-sanitize и long-title-to-review,
за ними живая проверка формы ответа TheTVDB и confidence-гейт
- в «Инфраструктуре» первой стала background-error-noise: единственный
ready-дефект секции, решение по бэкоффу принято 2026-08-06
- infohash-identity-integrity понижен до research и сдвинут вниз: тело само
не решает между change и ограничением в документе, взять его нельзя
- перечень команд пользователя убран из architecture.md в спеки review и
state-reconciliation, где ему дом: обзор успел разойтись с ними в обе стороны
- README перестал дублировать деплой и статус — теперь ссылается на дом
- статус «заведена ли задача под пробел» сведён в один регистр открытых вопросов
- шаги tasks.py и openspec.py названы в перечне «что красит безусловно»
- из спеки download-tracking сняты числа умолчаний: их дом — database.md
- каталог задач переехал в tasks/ в корне, спринт упразднён — приоритет
теперь порядок строк в BACKLOG.md, четыре задачи набора вернулись в беклог
- гейт: путь docs.py переведён на av-dev-docs вместо снесённого av-dev-pm,
добавлены шаги tasks.py check и openspec.py check
- относительные ссылки внутри задач и ссылки из docs/ на задачи починены
- tests-convention: два кандидата про тесты — один стенд чужого API на пакет,
интеграционный тест обязан утверждать
- convention-candidates: язык вывода в пяти местах без связывающего правила
- quality-review-agents: четыре прохода не сообщили потолок находок —
первый замер калибровки
- metadata-title-sanitize: название из метабазы подставляется в план мимо
санитизации и уезжает в имя каталога дословно
- long-title-to-review: имя длиннее ~237 байт роняет раскладку в failed
вместо отправки на ревью
- локаль из [general].language применяется при разборе ответа /search, а в
запрос не уходит: параметр language у TVDB — фильтр выдачи, а не селектор
перевода (ADR-2026-08-07)
- Title берётся из блока translations с тотальным фолбэком на primary name,
OriginalTitle — из primary name; форма ответа сверена по документации и
живым прогоном не подтверждена (docs/research)
- неожиданная форма ответа даёт WARN: признак — отсутствие во всей выдаче
ключей языка ожидаемого вида, а не неудача разбора блока
- tests-convention: разобрать кандидатов пункта «Тесты» и записать
docs/conventions/tests.md, четыре критерия приёмки с оракулами
- пункт «Тесты» снят из convention-candidates и заменён ссылкой, чтобы
не жить вторым домом
- review.md: заведён род узла «вызов LLM и разбор ответа», добавлены вопросы
тем autotests, security и operations, маршрут к уже механизированному
- architecture.md: «Открытые вопросы» вместо «пока нет» — восемь областей
знаемо тонкого устройства со ссылкой на задачу
- security.md: снят указатель на несуществующую задачу про лимит ответа LLM
- review.md переведён на словарь меток: вопросы адресованы темам, триггеры
профиля стали триггерами метки в три списка, quick/standard/wide → small/
medium/large, профиль deep упразднён
- openspec/config.yaml переписан по канонической форме: адреса passport и
CLAUDE.md вместо пересказа правил ревью и конвенций
- разобраны находки doc-consistency и doc-code-drift: исключение инварианта
сверено со спеками, единая точка времени и таблица classifyErr дополнены,
MaxTorrentSize получил дом в database.md
- имя раздачи нормализуется на границе разбора: вырожденное `-`
(metainfo.NoName) даёт пустое имя, пробельное схлопывается — сентинел больше
не доходит ни до контекста распознавания, ни до source_ref, ни до подсказки
вывода имени
- контракт «на любом пути ошибки приёма результат нулевой» объявлен в ingest и
удерживается структурно; три транспорта перестали обещать идентификатор,
которого нет, и коррелируют отказ по request_id
- scoped-логгер загрузки ставится до вызова внешнего сервиса в семи командах
воркера — записи об отказе qBittorrent и метабаз получили download_id
и infohash; граница разбора bencode записана в docs/research
- перечни узлов названы картой мест, где живут правила; ступень поднимает
новое или изменённое правило, а не правка рядом с ним
- заведён закрытый перечень отсекающих условий: исход, названный дельта-спекой
поимённо, отсутствие новых сценариев, правка сообщений и тестов, сужение
существующей нормализации
- записан ориентир частоты: deep — исключение на крупной функциональности,
задача-уборка идёт в quick или standard даже в узле из перечня
- требование «Ручное закрытие загрузки» приведено к коду: два пути закрытия,
error_code на каждом, раскладка поверхностей — описательно, а не SHALL
- уборка своего торрента после отмены названа исключением по состоянию, а не
по команде; убрана ложная гарантия «данных пользователя не касается»
- в docs/review.md записан проскочивший дефект гарда окна после add и новый
вопрос проходу adversary про асимметрию признака владения
- термин «тик-снимок» определён при первом употреблении
- маршрут восстановления в download-tracking больше не пересказывает
правила Retry — только ссылается на state-reconciliation
- заголовок сценария ingest не обещает исхода, которого сценарий не даёт
- re-read `source_type` перечитывается под блокировкой после тик-снимка, а
остаточное окно вывода имени названо известным ограничением с ценой и
достоверным маршрутом восстановления (ручной шаг + `Retry`, не самоисцеление)
- в `ingest` снята парная ложная гарантия «воркер добавит раздачу файлом»,
добавлены сценарии на оба окна апгрейда и на недоступные байты `.torrent`
- заведён ADR о том, что при разрыве спека↔код двигается тот, чья формулировка
сильнее рационали
- в наборе шесть задач: локаль TVDB и confidence-гейт под цель, плюс баги и
техдолг помимо неё
- взятым дописаны разделы своего типа: «Затрагивает», критерии с оракулами,
воспроизведение
- решены развилки: оба расхождения код↔спека правятся спекой (и потому стали
chore), опрос qBittorrent тормозится бэкоффом до минутного потолка
- закрыты few-shot на правках человека и eval-харнес с размеченным корпусом:
направление — тюнинг автоматического распознавания без участия человека
- цель распознавания переписана: точность видна по рабочему потоку, а не по
фиксированному корпусу
- поправлены ссылки на удалённые задачи в CLAUDE.md, review.md,
research/README.md и в задаче про confidence-гейт
- каталог задач: PLAN.md → ROADMAP.md с каноническими секциями, все 44
записи получили тип, заголовки приведены к форме своего типа
- расхождения, найденные судьями канона: исключения инварианта «источник
неприкосновенен», инвариант про один активный infohash, UTC в logging.md,
поведение из architecture.md заменено ссылками на спеки
- триггеры профиля ревью переписаны под умолчание standard
- [general].language доезжает только до TMDB и промпта LLM: клиент TVDB читает
primary name и отдаёт название на языке оригинала
- в охвате также OriginalTitle, который TVDB не заполняет вовсе
- Заведена запись ADR-2026-08-04: пайплайн и ревью переехали в
av-dev-pipeline и av-dev-pm, причина — расхождение копий между
jellybit и healthlog и переиспользуемость пайплайна.
- Упразднение прохода idiom записано отдельным последствием со ссылкой
на «Перестали проверять сознательно» в docs/review.md.
- Раскладка docs/ приведена к канону 2: заведены passport/architecture/
database/security/review и research; docs/specs, drafts, backlog, review/
и BRIEF.md разобраны и удалены, беклог переехал в docs/tasks (34 задачи,
6 целей, слаги на английский).
- Нарративы specs удалены как дубли openspec-спек после поимённой сверки;
остаток заведён задачами (редактор маппинга ревью, крайние случаи
именования), отказ от сущности title промоутнут в ADR.
- Проектные копии агентов и скиллов ревью/пайплайна удалены в пользу
плагинов av-dev-pm и av-dev-pipeline; в task gate добавлен шаг canon
вместо er-schema.
- task image принимает BUILD_ID и тегает <app>:$BUILD_ID (контракт роли app_image в umbar)
- добавлен ADR-2026-07-24-local-image-build, старый docker-deploy помечен superseded
- README/architecture/roadmap/Dockerfile обновлены под новую схему (без сборки на сервере)
- новое поле [general].language (ru|en, дефолт en) — единый источник языка
локализованного title детектора и локали запросов к метабазам; original_title
всегда на языке оригинала
- локаль TMDB (поиск + credits) выводится из него, [metadata.tmdb].language убран
- промпт LLM явно задаёт язык title с fallback на оригинал
CLI plugin marketplace add не принимает ssh://…:2222, git-сервер доступен по
https — переводим источник маркетплейса на https://git.vakhrushev.me/av/dev-skills.git
(source-тип "git"). Плагин подключён командой в project scope; лишнее local-scope
подключение убрано.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Скилл беклога переехал из глобального ~/.claude/skills в плагин av-dev-backlog
(маркетплейс av-dev-skills). Подключаем его на уровне проекта через
.claude/settings.json (extraKnownMarketplaces + enabledPlugins по git-URL),
чтобы был активен у всех, кто открывает репозиторий.
Правки в доках под новую раскладку:
- task-pipeline: убран зашитый путь к backlog.py (его больше нет) — проверка
индекса идёт командой check самого скилла;
- CLAUDE.md: зафиксировано, что скилл backlog поставляется плагином и как
вызывается.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Тип стал токеном команд скилла (`--type idea|epic|task`, префикс
`[idea]`/`[epic]` в заголовке), поэтому по-честному он английский, как и
прочие идентификаторы. Мигрированы 5 спекулятивных задач с `[идея]` на
`[idea]` (файлы + строки индекса + преамбула). Текст задач остаётся
русским.
Заодно две правки заголовков индекса под согласованность с `backlog.py
check` (catched-source-type, dobavlenie-edinoe-okno).
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Беклог теперь ведётся пользовательским скиллом `backlog` (заведение из
диалога, разбор находок ревью, груминг, приоритизация, декомпозиция,
штурм). CLAUDE.md делегирует ему формат и держит только проектные
тонкости; добавлены источники задач (диалог, Tududi, находки ревью) и
кладбище `docs/backlog/CLOSED.md` для выкинутого без реализации.
- task-pipeline: шаги 1 и 9 больше не описывают формат сами, ссылаются на
скилл; шаг 9 гоняет `backlog.py check` после удаления файла задачи.
- review-pipeline: отложенная реальная находка (не для текущего мерджа)
заводится задачей через скилл с тегом партии review-ГГГГ-ММ-ДД.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
gate.sh и review-context.sh переписаны на python3 — в scripts/ уже жил
diff-coverage.py, а разбор вывода git и сборка сводки на shell читались хуже,
чем работали.
Гейт больше не гоняет go-шаги впустую: build, vet, lint, gofmt, тесты, -race,
покрытие и govulncheck запускаются, только если в диффе есть .go либо
go.mod/go.sum; миграции — если тронуты миграции или код. Правка документации
проходит гейт за секунды вместо минуты. Пропуск при этом не молчит: он в сводке
с причиной и уезжает в границы покрытия, а charter гейта различает «код не
трогали» (корректно) и «инструмента нет» (настоящая дыра).
Изменённые файлы считаем как объединение диффа с базой, рабочего дерева и новых
файлов: гейт гоняют и до коммита, и после, а лишний прогон шага дешевле
пропущенного.
Заодно govulncheck перестал рапортовать «уязвимостей: 0» когда он просто не смог
отработать из-за несобирающегося кода — это SKIP, а не WARN.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
По итогам разбора собственной работы.
jellybit-review-code не запускался нигде: charter обещал «проход профиля quick»,
а quick состоял из стадий 0, 1, 5. Проход, который нельзя запустить, нельзя и
откалибровать. Теперь он стадия 1 рядом с review-specs — оба applicative, у
обоих критерий записан, различаются источники (дельта-спека и конвенции).
review-context.sh больше не выгружает go doc -short по всему модулю: это было
264 строки из 458 при том, что граф зависимостей — единственное, чего агент не
восстановит сам, — занимает 21. Публичную поверхность он вытянет go doc по
нужному месту.
Из calibration.md убрана секция дополнительных метрик: precision, корреляция и
стоимость прогона вручную никем не считаются, а набор показателей, который не
собирают, изображает измеряемость вместо того, чтобы её давать.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
govulncheck нашёл уязвимость приватности Encrypted Client Hello, достижимую из
кода четырьмя трассами (слушающий сервер, клиенты qBittorrent и Jellyfin,
отправка в Telegram). Исправлено в go1.26.5.
Директива toolchain: GOTOOLCHAIN=auto скачивает нужную версию сам, системный Go
не трогаем, а бинарь для umbar собирается уже исправленным. После обновления
govulncheck чист.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Инструмент ставится вместе с остальными (версия закреплена), гейт его больше не
пропускает.
Уязвимость почти всегда унаследована — это состояние зависимостей и тулчейна, а
не диффа, — поэтому шаг не краснит гейт, а получает статус WARN: виден в сводке,
уезжает в находки и в границы покрытия. Иначе красный гейт на каждом прогоне
перестают читать. Уязвимость, приехавшую с новой зависимостью change, агент
отличает по трассам вызовов и выводит как major.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Одно и то же жило в трёх местах: docs/conventions, openspec/config.yaml и
CLAUDE.md, который читается каждую сессию. Механизируемое теперь одной строкой
со ссылкой на гейт, прозой — только то, что правилом не выражается.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
ADR фиксирует «почему»: recall чек-листа равен его длине, ценность верификатора
определяется оракулом и декорреляцией с автором (а не числом ролей), отчёт без
границ покрытия хуже отсутствия отчёта.
В беклоге закрыт открытый вопрос «дробить ли review-code на узкие оптики» — не
дробим; осталась калибровка проходов и ревьювер наименований.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Шаг 4 стал профилем design на предложении (архитектурная находка на готовом коде
стоит переписывания и потому игнорируется — на предложении она стоит абзаца),
шаг 7 — вызовом review-pipeline с профилем по факту изменения. Границы покрытия
протаскиваются в финальный доклад строкой.
В task-batch финальная сверка сужена до того, что появилось от слияния:
повторять полный конвейер на интегрированном диффе бессмысленно — те же проходы
на тех же файлах дают те же находки и удорожают триаж.
Заодно убрана ссылка на несуществующий скилл verify: шага не было ни в проекте,
ни у пользователя, поведенческую верификацию делает Skill run.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Новые: gate (запускает инструменты и интерпретирует вывод, находит отсутствующую
верификацию), rubric (порождает рубрику ДО чтения кода), reimpl (пишет свою
реализацию, не открывая существующую, диффит по решениям), idiom (заземляет
идиоматичность на stdlib и поимённые положения гайдов), negative (чего нет и что
лишнее), architecture (вход шире диффа, потолок 3), adversary (находка =
построенный путь), ops (условный постмортем), triage (единственный агрегатор).
specs получил направление code → spec — поведение, которого дельта не
заказывала, — и право сомневаться в самом требовании.
code сжат до конвенций, не выраженных правилом: механизируемое проверяет гейт,
архитектуру и стиль забрали профильные проходы. Не удалён — существующий проход
не удаляется без замера.
У каждого агента записаны вход (в том числе что читать запрещено), единый
контракт вывода, блок границ покрытия и «чего этот проход принципиально не может
поймать».
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Конвейер собран по типу проходов, а не по ролям: гейт (детерминированный,
блокирующий) → сверка с дельта-спеками в обе стороны → generative-проходы →
архитектура → враждебные постановки → обязательный триаж. Профили quick /
standard / deep / design с правилом выбора по факту изменения.
Контракт находок: заголовок через последствие, обязательное поле «Последствие»,
critical без оракула или построенного пути не существует, потолок 7 пунктов и
разметка «инлайн | развилка» — отчёт читает оркестратор и молча реализует
прочитанное, поэтому потолок защищает код от незаказанных правок.
Храповик находка → конвенция → правило → удаление из прозы и промптов; журнал
проскочивших дефектов и калибровка инъекцией с вердиктами keep/retune/drop.
Секция границ покрытия обязательна: отчёт без неё потребляет ощущение
проверенности, ничего не гарантируя.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Правило, которое проверяет машина, не должно оставаться прозой: файл конвенций
на сотни строк размазывает внимание по тривиальному — модель добросовестно
проверит именование полей лога и не дойдёт до формы решения.
Включены sloglint (константный msg, стиль ключ-значение), forbidigo (fmt.Print*,
os.Getenv, time.Now мимо store.Now), errorlint (сравнение ошибок), depguard
(сторонние пакеты ошибок). internal/archrules — сканеры на то, что линтером не
выражается: направление зависимостей ядро↔транспорты, AUTOINCREMENT и серверное
время в новых миграциях, матчинг ошибки по тексту.
Код приведён к правилам: logging.StartCall как единая точка отсчёта длительности
внешних вызовов, store.Now вместо time.Now в httpapi и часах воркера,
slog.DiscardHandler в тестах.
Перенесённое вычеркнуто из docs/conventions/* и openspec/config.yaml — прозой
осталось только то, что правилом не выражается.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
scripts/gate.sh гонит всё, у чего есть объективный оракул (build, vet, lint,
gofmt, тесты, повтор на флаки, -race, покрытие изменённых строк, миграции,
ER-схема по диффу, gitleaks, govulncheck), не останавливаясь на первом отказе:
ревью нужна полная картина. Пропущенный шаг попадает в сводку — молча
пропущенная проверка даёт ложное ощущение проверенности.
scripts/diff-coverage.py считает покрытие именно изменённых строк: общий
процент по пакету для ревью бесполезен.
scripts/review-context.sh собирает вход, которого нет в диффе — пакеты с
назначением, граф внутренних зависимостей, публичную поверхность и инвентарь
концепций. Агент, видящий только дифф, не знает словаря проекта и потому не
может судить об архитектуре.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Кнопка «Тип» была только в Telegram (доменная SetType = жёсткий override
media_type + хинт + перераспознавание), в вебе её нет. Это создавало
расхождение поверхностей и внутреннюю противоречивость спеки review.
Решение: смена типа — редкий случай, для него достаточно «Уточнить»
(перераспознавание с явным указанием типа). Явный переключатель не нужен
ни на одной поверхности.
Снято: Telegram-кнопка и callback type:, worker.SetType, ставший мёртвым
override-плумбинг media_type (ovrMediaType, ветка applyOverrides, хелпер
oppositeType) и стейл-хвосты в тестах httpapi. Спека review — три MODIFIED
требования (запрет на все поверхности, «фиксация типа» убрана из команд и
из быстрых действий Telegram, иллюстрация override заменена на закрепление
источника). Синхронизирован docs/specs/review-ux.md.
Change заархивирован: openspec/changes/archive/2026-07-18-review-remove-type-switch.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Финальная сверка спек notifications отметила два сценария спеки без
прицельного теста (спецсимволы в пути раскладки/причинах, формат id в
opErr) — поведение верное, но регресс не ловился. Закрываю тестами.
Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>