docs(ms-ai-architect): R19 — Layer B↔llm-ingestion-pipeline-security konvergens (hub-and-spoke spoke-peker) + brief §6-koordineringspeker [skip-docs]

This commit is contained in:
Kjell Tore Guttormsen 2026-07-05 10:25:06 +02:00
commit 655f60a40d
2 changed files with 11 additions and 0 deletions

View file

@ -193,6 +193,13 @@ Layer B scanner is **not** a bespoke ms-ai-architect script. Two horizons:
implementation and **one** lexicon dataset, so the pattern table does not drift implementation and **one** lexicon dataset, so the pattern table does not drift
into two copies. This brief is the second consumer that justifies extracting it. into two copies. This brief is the second consumer that justifies extracting it.
**Coordination (2026-07-05).** The durable cross-repo mechanism is **hub-and-spoke**:
the canonical convergence contract lives in the hub (`llm-ingestion-pipeline-security`,
the designated shared asset); ms-ai-architect's spoke pointer is roadmap **R19**. See the
outgoing brief delivered to the hub repo (2026-07-05) for the proposed contract, the
confirmed language data points (ms-ai-architect Layer B = Node), and the open
`claude-code-llm-wiki` language brick that locks the polyglot-vs-Node-primary decision.
## 7. Non-goals ## 7. Non-goals
- **Not** a query-time guardrail (downstream sessions can layer their own). - **Not** a query-time guardrail (downstream sessions can layer their own).

View file

@ -106,6 +106,10 @@ Svar på det aldri-målte spørsmålet: **dekker de 389 filene de riktige temaen
Maskineriet er bygget (krav 1+2+3 + per-kategori-hint); målingen er aldri kjørt. Design: samme oppgavesett med/uten onboardet kontekst, mål merkbar letthet (tid/kvalitet). **Verifisering:** uplift-rapport committed; beslutning videre loggført. Maskineriet er bygget (krav 1+2+3 + per-kategori-hint); målingen er aldri kjørt. Design: samme oppgavesett med/uten onboardet kontekst, mål merkbar letthet (tid/kvalitet). **Verifisering:** uplift-rapport committed; beslutning videre loggført.
## R19 — Layer B ↔ `llm-ingestion-pipeline-security` konvergens (utsatt, driver-utløst)
**Utsatt / betinget — IKKE del av R0R18-programmet.** ms-ai-architects Layer B (adversarial-content-skann) kjører i dag på `../llm-security`-*pluginens* JS-scannere (grønt, urørt — bekreftet 2026-07-05). Målet (`docs/ingestion-security-brief-2026-07.md` §6) er å konvergere på den delte deterministiske scanneren i `llm-ingestion-pipeline-security` (det utpekte delte aktivumet; repo/remote `open/llm-ingestion-pipeline-security`, internt pakkenavn `llm-ingestion-guard`). **Utløser (reell driver, ikke spekulasjon):** når operatør vil migrere Layer B *bort* fra llm-security-pluginen. **Koordinerte beslutninger (m/ library-sesjonen 2026-07-05, relayet):** (1) biblioteket forblir ÉTT repo → polyglot (modell A) når Node bygges, aldri splitt; (2) Node-porten er bibliotekets **v0.2-milepæl**, med ms-ai-architect-konvergensen som driver; (3) **datasett-først** — det delte lexicon/charset-datasettet er den billigste, høyest-verdi, lavest-drift konvergensen (§6); implementasjons-deling (CLI-shell-out vs. tynne native matchere) er en separat senere beslutning; (4) disposisjon uendret (§5: høy-severity i lav-trust chunk → quarantine). **ms-ai-architect-datapunkt (verifisert herfra):** konvergens-flaten er **Node** (hele scan-stien er `.mjs`; to perifere Python-verktøy — `export-pdf.py`, `kb-eval/ref-file-audit.py` — er utenfor Layer B). **Åpen brikke som låser modell A:** `claude-code-llm-wiki`s språk (Python → polyglot tvingende; Node → Node-primært bibliotek levedyktig) — uverifisert herfra (repo ikke i `~/repos`), library-sesjonen settler. **Koordinasjonsmekanisme (hub-and-spoke):** kanonisk konvergens-kontrakt bor i hub-en (`llm-ingestion-pipeline-security`); denne R19 er ms-ai-architects spoke-peker. Utgående brief levert til hub 2026-07-05. **Verifisering (når utløst):** Layer B importerer den delte scanneren + delte lexicon-datasettet; `node --test tests/kb-update/*.test.mjs tests/kb-eval/*.test.mjs` exit 0; korpus byte-urørt; nøyaktig ÉN lexicon-kilde (ingen andre-kopi).
## Parkert (krever eget operatør-go) ## Parkert (krever eget operatør-go)
- **OKF second brain** (spec v0.1 ratifisert; bygging = separat go). - **OKF second brain** (spec v0.1 ratifisert; bygging = separat go).