refactor(ms-ai-architect): R14 — persona ut av plugin-flaten, og de seks stedene som produserte den

Nøytral arkitekt-ramme (ratifisert 15.09) i SKILL.md-ene, 23 kommandoer, 70 redaksjonelle
forekomster i ref-korpuset, README/CLAUDE.md/NOTICE og A11Y-rapportens proveniens-linje.
Hver av de 70 avgjort i kontekst: dialog fikk ny taler, proveniens ny opphavspåstand.

Ordren navnga fem produsent-steder; den live sjette manglet. `PROMPT_TEMPLATE` settes i
generate-skills.sh:27 og leses ALDRI — prompten er en heredoc i samme script. Å rette bare
prompt-template.md ville latt generatoren re-minte personaen ved neste KB-kjøring.

Ny G4-klausul i check-cosmo-gate.mjs: persona i leveranseflaten = 0, derivasjonsregisteret
pinnet per fil PÅ TALL (et filnavn-unntak er blindt for hva fila senere inneholder).
Registeret utvidet med README.md 3 — versjonstabellens rader er historikk, ikke leveranse.
Den ene genitiv-formede produktlinja adjudiseres på cosmos-db-URL-en i samme rad; regelen
er målt lukket (8 tvetydige linjer totalt, 33 URL-linjer, 2 persona-klassifiserte, begge
produkt) og hvitvasker ikke bar `Cosmo`. classifyCosmo urørt — baselinene hviler på den.
R3 godtar nå R14-utført (0) men ingenting imellom: et halvveis sveip felles fortsatt.

Bevis: gate PASSED + NETTET VALIDERT BEGGE VEIER · 1137/1137 · validate-plugin 250/0/0 ·
begge --dry-drivere 0 · Layer B 45/45 OK (kjent-positiv feller, exit 1).

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Kjell Tore Guttormsen 2026-09-15 23:15:27 +02:00
commit ced0c5f46d
80 changed files with 400 additions and 152 deletions

View file

@ -327,15 +327,15 @@ STRIDE Mapping: Tampering
**Fallgruve 1: "Vi bruker Azure OpenAI, så sikkerhet er Microsofts ansvar"**
- *Realitet:* Microsoft sikrer platform, men kunde må implementere access control, prompt injection defense, output validation, monitoring.
- *Cosmo's respons:* "Shared responsibility model gjelder også AI. Dere må threat-modellere deres bruk av Azure OpenAI, ikke selve tjenesten."
- *Arkitektens respons:* "Shared responsibility model gjelder også AI. Dere må threat-modellere deres bruk av Azure OpenAI, ikke selve tjenesten."
**Fallgruve 2: "Threat modeling er for traditional security, AI er annerledes"**
- *Realitet:* STRIDE er tilpasset AI; tradisjonell sikkerhet er fortsatt viktig (exploit software dependencies er AI-trussel #11).
- *Cosmo's respons:* "AI introduserer nye trusler, men fundamentet er det samme. STRIDE gir felles språk mellom security og data science."
- *Arkitektens respons:* "AI introduserer nye trusler, men fundamentet er det samme. STRIDE gir felles språk mellom security og data science."
**Fallgruve 3: "Vi gjør threat modeling én gang ved prosjektstart"**
- *Realitet:* AI-systemer evolverer (nye data sources, model updates, plugin additions); threat model må oppdateres.
- *Cosmo's respons:* "Threat model er living document. Oppdater ved hver arkitekturendring, og gjenta ved nye releases."
- *Arkitektens respons:* "Threat model er living document. Oppdater ved hver arkitekturendring, og gjenta ved nye releases."
### Anbefalinger for Gjennomføring

View file

@ -371,10 +371,10 @@ Kreves respons < 5 sekunder?
| Introduksjon | **Verified** | Microsoft Learn (batch how-to) |
| Kjernekomponenter | **Verified** | Microsoft Learn (deployment types, models, API support) |
| Arkitekturmønstre | **Baseline** | Utledet fra best practices + Microsoft guidance |
| Beslutningsveiledning | **Baseline** | Cosmo-syntese av verified sources |
| Beslutningsveiledning | **Baseline** | Syntese av verified sources |
| Integrasjon med Microsoft-stakken | **Baseline** | Azure dokumentasjon (ADF, Logic Apps, Function Apps) |
| Offentlig sektor | **Baseline** | GDPR/Schrems II standarder + Azure compliance |
| Kostnad og lisensiering | **Verified** | Azure pricing (50% reduction), Microsoft Learn |
| For arkitekten | **Baseline** | Cosmo-anbefaling basert på verified data |
| For arkitekten | **Baseline** | Anbefaling basert på verified data |
**Samlet konfidens:** Høy (kjernedata verified, anbefalinger baseline)

View file

@ -631,6 +631,6 @@ GPT-4o mini og GPT-4o brukes fortsatt i US Government regions (offer comparable
---
**Dokumenteier:** Cosmo Skyberg, Microsoft AI Solution Architect
**Dokumenteier:** AI Architect-pluginen
**Godkjent for:** Offentlig sektor Norge, Enterprise Azure-kunder
**Versjon:** 1.1 (token-priser verifisert juni 2026)

View file

@ -619,4 +619,4 @@ Hvis inference-kostnad per prediction >10% av business value per prediction, er
**Sist oppdatert:** 2026-06
**Versjon:** 1.0
**Forfatter:** Cosmo Skyberg (AI-generert kunnskapsbase via MCP-research)
**Forfatter:** AI Architect-pluginen (AI-generert kunnskapsbase via MCP-research)

View file

@ -577,6 +577,6 @@ Bruk alltid confidence markers når du anbefaler modeller:
---
**Dokumenteier:** Cosmo Skyberg, Microsoft AI Solution Architect
**Dokumenteier:** AI Architect-pluginen
**Godkjent for:** Offentlig sektor Norge, Enterprise Azure-kunder
**Versjon:** 1.0

View file

@ -412,5 +412,5 @@ Copilot Studio bruker underliggende Azure OpenAI, men:
---
**Sist oppdatert:** 2026-06
**Forfatter:** Cosmo Skyberg, Microsoft AI Solution Architect
**Forfatter:** AI Architect-pluginen
**Review status:** Ready for production

View file

@ -639,6 +639,6 @@ Eksempel:
---
**Generert av:** Cosmo Skyberg, Microsoft AI Solution Architect
**Generert av:** AI Architect-pluginen
**MCP research dato:** 2026-02-04
**Neste review:** 2026-05 (ved nye Redis-features eller OpenAI pricing changes)

View file

@ -609,6 +609,6 @@ Hvis vector search brukes som grunnlag for Copilot for Microsoft 365:
---
**Sist oppdatert av:** Cosmo Skyberg, Microsoft AI Solution Architect
**Sist oppdatert av:** AI Architect-pluginen
**MCP-research utført:** Februar 2026
**Neste review:** August 2026 (etter Azure AI Search GA-updates)