tasks: закрыта задача oidc-login, заведён урожай ревью

This commit is contained in:
av
2026-08-12 18:10:59 +03:00
parent c44f0e7582
commit ddc34b3182
10 changed files with 341 additions and 68 deletions
@@ -0,0 +1,34 @@
# 🧹 Назвать в необратимом, что откат кода не откатывает шаг схемы
- **Тип:** chore
- **Категория:** Очередь
- **Зачем:** Откат бинаря оставляет применённый шаг схемы в силе, и на этом строятся решения о выкладке: сегодня об этом не сказано нигде.
Найдено ревью задачи `oidc-login` 2026-08-12, отчёт триажа —
[review/report.md](../../openspec/changes/archive/2026-08-12-oidc-login/review/report.md),
раздел «Promote candidates».
Проверено прогоном: шаг схемы применили новой ревизией, затем подняли хранилище
кодом прежней — все правки шага остались на месте. Хранилище считает применённое
по имени файла и о шагах, которых не знает, не догадывается. Обратный шаг
запускается только руками отдельной командой.
Сегодня в разделе «Необратимое» сказано, что применённая миграция не
переписывается. Не сказано главного для выкладки: **откат кода её тоже не
отменяет**, и версия схемы после отката остаётся новее версии бинаря. Задача
`oidc-login` оставила после себя ровно такой случай — защищённое поле файла
переживает откат, а прежний код токена для него не запрашивает.
## Затрагивает
- `CLAUDE.md`, раздел «Необратимое» — строка про применённую миграцию;
- `docs/architecture.md`, раздел эксплуатации — что происходит при откате
выкладки.
## Критерии приёмки
- В «Необратимом» сказано, что откат кода не отменяет применённый шаг схемы, и
названо следствие: схема остаётся новее бинаря. Оракул — чтение раздела.
- Названо, чем откат схемы делается на самом деле, если он всё же нужен. Оракул —
чтение той же строки: команда или «руками, отдельным шагом» с адресом.
- Гейт зелёный. Оракул — `task gate`.