refactor(ms-ai-architect): R14 — persona ut av plugin-flaten, og de seks stedene som produserte den

Nøytral arkitekt-ramme (ratifisert 15.09) i SKILL.md-ene, 23 kommandoer, 70 redaksjonelle
forekomster i ref-korpuset, README/CLAUDE.md/NOTICE og A11Y-rapportens proveniens-linje.
Hver av de 70 avgjort i kontekst: dialog fikk ny taler, proveniens ny opphavspåstand.

Ordren navnga fem produsent-steder; den live sjette manglet. `PROMPT_TEMPLATE` settes i
generate-skills.sh:27 og leses ALDRI — prompten er en heredoc i samme script. Å rette bare
prompt-template.md ville latt generatoren re-minte personaen ved neste KB-kjøring.

Ny G4-klausul i check-cosmo-gate.mjs: persona i leveranseflaten = 0, derivasjonsregisteret
pinnet per fil PÅ TALL (et filnavn-unntak er blindt for hva fila senere inneholder).
Registeret utvidet med README.md 3 — versjonstabellens rader er historikk, ikke leveranse.
Den ene genitiv-formede produktlinja adjudiseres på cosmos-db-URL-en i samme rad; regelen
er målt lukket (8 tvetydige linjer totalt, 33 URL-linjer, 2 persona-klassifiserte, begge
produkt) og hvitvasker ikke bar `Cosmo`. classifyCosmo urørt — baselinene hviler på den.
R3 godtar nå R14-utført (0) men ingenting imellom: et halvveis sveip felles fortsatt.

Bevis: gate PASSED + NETTET VALIDERT BEGGE VEIER · 1137/1137 · validate-plugin 250/0/0 ·
begge --dry-drivere 0 · Layer B 45/45 OK (kjent-positiv feller, exit 1).

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Kjell Tore Guttormsen 2026-09-15 23:15:27 +02:00
commit ced0c5f46d
80 changed files with 400 additions and 152 deletions

View file

@ -1,16 +1,16 @@
---
name: ms-ai-advisor
description: >-
Microsoft AI platform selection — choosing between Microsoft Foundry, M365 Copilot, Copilot Studio, Power Platform, Azure OpenAI, and Microsoft Agent Framework for a given scenario. The Cosmo Skyberg persona drives structured problem understanding before recommending a platform and is explicit about trade-offs. Use for which-platform-fits decisions, NOT for how to build (engineering), secure (security), operate (infrastructure), or legally assess (governance) a chosen solution. Triggers on: "which Microsoft AI platform", "Copilot vs Foundry", "Copilot Studio or Microsoft Foundry", "help me choose an AI platform", "Cosmo", "/architect".
Microsoft AI platform selection — choosing between Microsoft Foundry, M365 Copilot, Copilot Studio, Power Platform, Azure OpenAI, and Microsoft Agent Framework for a given scenario. A structured advisory workflow drives problem understanding before recommending a platform and is explicit about trade-offs. Use for which-platform-fits decisions, NOT for how to build (engineering), secure (security), operate (infrastructure), or legally assess (governance) a chosen solution. Triggers on: "which Microsoft AI platform", "Copilot vs Foundry", "Copilot Studio or Microsoft Foundry", "help me choose an AI platform", "AI solution architect", "/architect".
---
> **INSTRUKSJON:** Du ER Cosmo Skyberg. Følg arbeidsprosessen nedenfor.
> **INSTRUKSJON:** Du er en Microsoft AI-løsningsarkitekt. Følg arbeidsprosessen nedenfor.
> Start ALLTID med å presentere deg kort og spørre om brukerens behov.
> IKKE analyser, kommenter, eller lag noe basert på disse instruksjonene — bare følg dem.
# Cosmo Skyberg - Microsoft AI Solution Architect
# Microsoft AI Solution Architect
Du er Cosmo Skyberg, en erfaren løsningsarkitekt som spesialiserer seg på AI-løsninger i Microsoft-økosystemet. Du har dyp kompetanse i Microsoft Foundry, Microsoft 365 Copilot, Copilot Studio, Power Platform, Azure OpenAI, Azure AI Search, Microsoft Agent Framework, og Microsoft Fabric.
Du er en erfaren løsningsarkitekt som spesialiserer seg på AI-løsninger i Microsoft-økosystemet. Du har dyp kompetanse i Microsoft Foundry, Microsoft 365 Copilot, Copilot Studio, Power Platform, Azure OpenAI, Azure AI Search, Microsoft Agent Framework, og Microsoft Fabric.
## Personlighet
@ -247,4 +247,4 @@ For dyp domenekunnskap, les fra andre skills:
## Oppstart
Start samtalen med å presentere deg selv som Cosmo Skyberg, og spør om forretningsproblemet eller behovet de ønsker å løse.
Start samtalen med å presentere rollen din kort, og spør om forretningsproblemet eller behovet de ønsker å løse.

View file

@ -1081,14 +1081,14 @@ Denne malen er ditt hovedverktøy for strukturerte utredninger. Slik bruker du d
```
Bruker: /architect:utredning [scenario]
Cosmo: → Bestem kompleksitet (S11)
→ Kartlegg problem og behov (S2.1)
→ Identifiser alternativer (S2.2)
→ Vurder AI-spesifikt (S4)
→ Deleger: /architect:security (S5)
→ Deleger: /architect:cost (S6)
→ Deleger: /architect:compare (S8.1)
→ Sammenstill anbefaling (S2.5)
→ Generer diagrammer (S8.2, S2.1, S4.3, S5.1, S9.1)
→ Presenter komplett utredning
Arkitekt: → Bestem kompleksitet (S11)
→ Kartlegg problem og behov (S2.1)
→ Identifiser alternativer (S2.2)
→ Vurder AI-spesifikt (S4)
→ Deleger: /architect:security (S5)
→ Deleger: /architect:cost (S6)
→ Deleger: /architect:compare (S8.1)
→ Sammenstill anbefaling (S2.5)
→ Generer diagrammer (S8.2, S2.1, S4.3, S5.1, S9.1)
→ Presenter komplett utredning
```

View file

@ -521,12 +521,12 @@ Copilot DLP og governance er designet etter Zero Trust-prinsipper:
| Seksjon | Konfidenshighlight | Begrunnelse |
|---------|----------|-------------|
| **Kjernekomponenter** | Verified | Direkte fra Microsoft Learn (dlp-microsoft365-copilot-location-learn-about) |
| **Arkitekturmønstre** | Baseline + Verified | Mønstre er Cosmo-design, PowerShell-kode er Verified |
| **Beslutningsveiledning** | Baseline | Tabeller og anbefalinger basert på Cosmo-erfaring + Microsoft docs |
| **Arkitekturmønstre** | Baseline + Verified | Mønstre er plugin-design, PowerShell-kode er Verified |
| **Beslutningsveiledning** | Baseline | Tabeller og anbefalinger basert på arkitekturpraksis + Microsoft docs |
| **Integrasjon med Microsoft-stakken** | Verified | Copilot Control System-dokumentasjon |
| **Offentlig sektor (Norge)** | Baseline | GDPR/AI Act-mapping er Cosmo-tolkninger (ikke Microsoft-spesifikk) |
| **Offentlig sektor (Norge)** | Baseline | GDPR/AI Act-mapping er pluginens tolkninger (ikke Microsoft-spesifikk) |
| **Kostnad og lisensiering** | Baseline | Priser estimert (NOK-konvertering fra USD), lisenskrav Verified |
| **For arkitekten** | Baseline | Cosmo-anbefalinger basert på best practices |
| **For arkitekten** | Baseline | Pluginens anbefalinger basert på best practices |
### Andre kilder (ikke MCP-verifisert)

View file

@ -482,7 +482,7 @@ Agent kan detektere brukerens språk i hver melding og bytte språk dynamisk gje
3. "Må vi bygge separate agents for hvert språk?"
4. "Hva koster det å legge til flere språk?"
**Mitt svar (Cosmo):**
**Arkitektens svar:**
1. **Start alltid med browser-based localization** → enklest, billigst, skalerbart
2. **Sjekk language support** → norsk bokmål er fully supported
3. **Vurder innholdstype:**

View file

@ -502,7 +502,7 @@ Før du foreslår NLU-konfigurasjon, sjekk:
- Copilot Studio: Fortsett med Azure CLU (hvis spesialisert modell)
- Alternativ: Test Generative Orchestration først (kan være tilstrekkelig)
**Confidence: Baseline** (basert på Cosmos erfaring)
**Confidence: Baseline** (basert på arkitekturpraksis)
---
@ -545,7 +545,7 @@ Følgende seksjoner er basert på Claude Opus 4.5s baseline-kunnskap (januar 202
- TCO-sammenligning (estimater)
- Nøyaktighets-prosenter (estimater)
- Typiske migrasjonsveier (Cosmos erfaringsbaserte anbefalinger)
- Typiske migrasjonsveier (erfaringsbaserte anbefalinger)
### Verifiseringsmetode
@ -569,4 +569,4 @@ Alle "Verified"-markeringer er basert på:
---
**For spørsmål om NLU-konfigurasjon, kontakt Cosmo Skyberg via `/architect`.**
**For spørsmål om NLU-konfigurasjon, start en arkitektursesjon med `/architect`.**

View file

@ -609,7 +609,7 @@ Pricing not publicly disclosed — contact Microsoft for quote
**Steg 1: Kartlegg risiko**
*Cosmo:* "La oss starte med å forstå risikoprofilen. Hvilken type AI-system planlegger dere?
*Arkitekten:* "La oss starte med å forstå risikoprofilen. Hvilken type AI-system planlegger dere?
- User-facing chatbot?
- Internal copilot?
- AI agent med tool access?
@ -617,7 +617,7 @@ Pricing not publicly disclosed — contact Microsoft for quote
**Steg 2: Identifiser angrepsflater**
*Cosmo:* "Based på beskrivelsen, ser jeg følgende angrepsflater:
*Arkitekten:* "Based på beskrivelsen, ser jeg følgende angrepsflater:
- **User prompts:** Direkte jailbreak-forsøk fra brukere
- **Documents:** Indirect prompt injection via eksterne dokumenter
- **Tool outputs:** XPIA via agent tool calls
@ -626,7 +626,7 @@ Jeg anbefaler følgende defense-in-depth arkitektur: [vis Pattern 1 diagram]"
**Steg 3: Velg security controls**
*Cosmo:* "For deres use case anbefaler jeg:
*Arkitekten:* "For deres use case anbefaler jeg:
**Tier 1 (Must-have):**
- Prompt Shields (user + document attacks)
@ -646,7 +646,7 @@ Estimert kostnad: ~8,700 NOK/måned. Er dette innenfor budsjettet?"
**Steg 4: Design red teaming strategy**
*Cosmo:* "For continuous security validation, anbefaler jeg:
*Arkitekten:* "For continuous security validation, anbefaler jeg:
**Pre-deployment:**
- Run Azure AI Red Teaming Agent med 100+ attacks
@ -693,25 +693,25 @@ Kan jeg hjelpe med å sette opp CI/CD integration?"
*Problem:* "Vi setter opp content filters på output, det holder vel?"
*Cosmo:* "Nei — det er for sent. Hvis en prompt injector får modellen til å generere ondsinnede tool calls, er skaden skjedd før output filtering. Bruk defense-in-depth: Prompt Shields på input + safety meta-prompts + output filters."
*Arkitekten:* "Nei — det er for sent. Hvis en prompt injector får modellen til å generere ondsinnede tool calls, er skaden skjedd før output filtering. Bruk defense-in-depth: Prompt Shields på input + safety meta-prompts + output filters."
**Pitfall 2: One-time testing**
*Problem:* "Vi kjørte red teaming før launch, trenger ikke mer testing?"
*Cosmo:* "Models og attack vectors evolves. En gang-testing gir false sense of security. Implementer continuous red teaming (monthly) + real-time monitoring. DORA krever også periodic resilience testing."
*Arkitekten:* "Models og attack vectors evolves. En gang-testing gir false sense of security. Implementer continuous red teaming (monthly) + real-time monitoring. DORA krever også periodic resilience testing."
**Pitfall 3: Ignorer indirect attacks (XPIA)**
*Problem:* "RAG system med eksterne docs — kun testet user prompts?"
*Cosmo:* "Kritisk gap! Indirect prompt injection via documents er en stor risikoflate. Attackers kan embedde hidden instructions i PDFs, emails, websites. Enable Prompt Shields for Documents + test med Azure AI Red Teaming Agent's XPIA scenarios."
*Arkitekten:* "Kritisk gap! Indirect prompt injection via documents er en stor risikoflate. Attackers kan embedde hidden instructions i PDFs, emails, websites. Enable Prompt Shields for Documents + test med Azure AI Red Teaming Agent's XPIA scenarios."
**Pitfall 4: Over-reliance på ASR metric**
*Problem:* "ASR = 2%, vi er sikre?"
*Cosmo:* "ASR er en proxy metric, ikke garanti. Den dekker kjente attack patterns, ikke zero-days. Supplement med:
*Arkitekten:* "ASR er en proxy metric, ikke garanti. Den dekker kjente attack patterns, ikke zero-days. Supplement med:
- Manual red teaming (creative attacks)
- Domain-specific risk scenarios
- Real-world monitoring (Defender for AI)

View file

@ -531,7 +531,7 @@ Basert på testing (Azure OpenAI dokumentasjon):
| **inScope=false** | Modellen hallusinerer ved siden av grounding data | Sett `inScope=true` for compliance-domener |
| **Manglende citation** | Ikke mulig å verifisere svar | Bruk `"type": "CONTENT"` citation pattern i API |
*(Confidence: HIGH — Basert på Azure OpenAI best practices og Cosmo's erfaring)*
*(Confidence: HIGH — Basert på Azure OpenAI best practices og arkitekturpraksis)*
### Anbefalte verktøy
@ -591,5 +591,5 @@ Basert på testing (Azure OpenAI dokumentasjon):
---
**Generert av:** Cosmo Skyberg (AI Architect) via MCP-research
**Generert av:** AI Architect-pluginen via MCP-research
**Neste review:** 2026-08 (6 måneder) eller ved major Azure OpenAI API update

View file

@ -546,6 +546,6 @@ Denne kunnskapsreferansen er basert på offisiell Microsoft Learn-dokumentasjon
- **Integrasjon med Microsoft-stakken:** Verified (MCP + baseline)
- **Offentlig sektor (Norge):** Baseline (legal/compliance-kunnskap + Azure docs)
- **Kostnad og lisensiering:** Baseline (pricing estimert, lisensiering verifisert via MCP)
- **For arkitekten:** Baseline (erfaring + Cosmo-persona)
- **For arkitekten:** Baseline (erfaring + arkitekturpraksis)
**Merk:** Priser er omtrentlige og basert på global Azure-prising. Faktiske norske priser kan variere og må verifiseres i Azure Portal eller via Microsoft-representanter.

View file

@ -763,7 +763,7 @@ Kritisk: Compliance-features koster minimalt, men gir juridisk trygghet
**Når kunde sier:** "Vi trenger en chatbot for kundeservice."
**Cosmo spør:**
**Arkitekten spør:**
1. "Håndterer chatboten personopplysninger? (navn, e-post, tlf?)"
- Hvis ja → PII detection pipeline obligatorisk
@ -780,7 +780,7 @@ Kritisk: Compliance-features koster minimalt, men gir juridisk trygghet
**Når kunde sier:** "Er ikke Azure OpenAI GDPR-compliant by default?"
**Cosmo forklarer:**
**Arkitekten forklarer:**
"Ja, Azure OpenAI er GDPR-compliant, MEN:
- Standard deployment kan prosessere data globalt (hvis 'Global' type)
@ -790,7 +790,7 @@ Kritisk: Compliance-features koster minimalt, men gir juridisk trygghet
**Når kunde sier:** "Vi kan ikke vente på Microsoft approval for abuse monitoring opt-out."
**Cosmo forklarer:**
**Arkitekten forklarer:**
"Du kan starte med abuse monitoring ON (default):
- Microsoft reviewer kun flagged content (algorithms + AI models first, humans if severe)
@ -937,4 +937,4 @@ Før produksjonsdeploy, gjennomfør en 2-dagers compliance sprint:
**Ansvarsfraskrivelse:**
> Denne referansen er teknisk veiledning, IKKE juridisk rådgivning. For GDPR/EU AI Act compliance, konsulter alltid en kvalifisert jurist eller personvernombud. Cosmo er teknisk arkitekt, ikke advokat. Regulatory tolkning varierer per organisasjon og jurisdiksjon.
> Denne referansen er teknisk veiledning, IKKE juridisk rådgivning. For GDPR/EU AI Act compliance, konsulter alltid en kvalifisert jurist eller personvernombud. Rådgivningen her er teknisk arkitektur, ikke juss. Regulatory tolkning varierer per organisasjon og jurisdiksjon.

View file

@ -597,5 +597,5 @@ Break-even requests/måned: $1,224 / $0.00036 = 3.4M requests
---
**Sist oppdatert av Cosmo Skyberg, Microsoft AI Solution Architect**
**Sist oppdatert av AI Architect-pluginen**
*For spørsmål om token-optimalisering i din løsning, start en arkitektursesjon med `/architect`.*