feat(ms-ai-architect): #9 v1.16.0 — currency + privat-sektor-paritets-release

Siste audit-item (#9). Versjonsbump + telling-/konsistens-synk for hele
audit-syklusen (#5–#8 currency + #7 routing/privat-sektor-paritet). Ingen
ny funksjonalitet i denne commiten — kun release-deklarasjoner og
count-konsistens. Innholdet ble levert i e406ef3 og forutgående commits.

Versjonsdeklarasjoner (1.15.0 → 1.16.0):
- .claude-plugin/plugin.json
- README.md version-badge + ny version-history-rad (currency-temaer,
  4 nye kommandoer, regulatorisk/plattform/kostnad/sikkerhet-currency)
- CHANGELOG.md ny [1.16.0]-entry (Added/Changed/Notes); historiske
  entries urørt
- docs/playground.md doc-stamp (tittel + Validering-header). Playground-
  KODEN er uendret siden v1.15.0 → kun stamp bumpet, screenshots IKKE
  regenerert (forblir playground/screenshots/v1.15.0/)

Telling-/konsistens-synk (verifisert ved faktisk fil-telling = 389):
- README docs-badge 387 → 389; README KB-tabell + per-skill-seksjon
  (ms-ai-security 60 → 62); README prosa «387/387+» → «389/389+»
- CLAUDE.md skill-tabell ms-ai-security 60 → 62 (var stale etter #8b)
- SKILL.md cost-optimization subdir-telling 21 → 22 (korrigert pre-
  eksisterende drift; faktisk filtelling 22)

Kommando-delta verifisert via git: 25 (v1.15.0) → 29 (v1.16.0). 4 nye:
businesscase + anskaffelse (#7c), design + vendor (#7d).

Tester: validate-plugin 239 PASS / 0 FAIL / 0 WARN · kb-integrity 115/115
(262 pre-eksisterende orphan-warnings, uendret) · run-e2e alle suiter
(security/cost/summary/ros/ai-act + 6 playground-suiter + kb-update) PASS.

Audit-backlog #5–#9 nå komplett. FLAGG: `/architect:kb-update` apply
(~190 filer/~80 fetches) forblir UTSATT — krever egen bekreftelse.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
This commit is contained in:
Kjell Tore Guttormsen 2026-06-18 20:52:54 +02:00
commit dc55ffa902
6 changed files with 45 additions and 11 deletions

View file

@ -5,6 +5,39 @@ All notable changes to this project will be documented in this file.
The format is based on [Keep a Changelog](https://keepachangelog.com/en/1.1.0/),
and this project adheres to [Semantic Versioning](https://semver.org/spec/v2.0.0.html).
## [1.16.0] - 2026-06-18
Currency- og privat-sektor-paritets-release. Adresserer devil's-advocate-audit (2026-06-18, 10 dimensjoner, 89 verifiserte funn) — `docs/devils-advocate-audit-2026-06-18.md`. Alle faktapåstander verifisert mot Microsoft Learn / EDPB / OWASP-primærkilder før skriving.
### Added
- **4 nye kommandoer (25 → 29):**
- `/architect:businesscase` — forretningscase med NNV (netto nåverdi) + DFØ-gevinstrealisering (#7c).
- `/architect:anskaffelse` — AI-anskaffelse: kravspesifikasjon, leverandørevaluering, terskelverdier (#7c).
- `/architect:design` — sektor-nøytralt Solution Architecture Document (SAD): kontekst, NFR, alternativer, valgt design, risiko, veikart (#7d).
- `/architect:vendor` — tredjeparts-/SaaS-leverandørvurdering (due diligence): dataresidens, sub-prosessorer, DPA, Schrems II, AI Act-deployer (#7d).
- **2 nye KB-filer (ms-ai-security, 60 → 62 refs):** `owasp-llm-top10-azure-mitigations.md` (LLM04/06/08/09) og `defender-threat-protection-ai-services.md` (AI threat protection — ikke i Azure Government).
- **Privat-sektor-paritet:** sektor-parametrisering i 6 kommandoer + onboarding-forgrening for privat/regulert sektor + parallell privat-bane i README/help/playground.
### Changed
- **EU AI Act-tidslinje re-baselinet mot Digital Omnibus:** Annex III høyrisiko (frittstående) utsatt til 2027-12-02, Annex I (innebygd) til 2028-08-02, Art. 50 transparens 2026-08-02. Art. 99-bøtesatser korrigert (35M €/7 %, 15M €/3 %, 7,5M €/1 %). Klargjort at EU AI Act ennå ikke er EØS-innlemmet og KI-loven uvedtatt per juni 2026.
- **Agent-orkestrering currency:** Connected Agents deprecated (pensjon 2027-03-31) → ny GA-modell Prompt/Hosted agents + Responses API som single entry point. MAF 1.0 GA + A2A v1.0.1. Prompt Flow (Foundry + AML) retirement 2027-04-20 → MAF. Computer Use Agent (CUA) GA 2026-05-07. Agentic retrieval GA-split (REST `2026-04-01` min/ekstraktiv, LLM-planning preview).
- **Kostnadslag re-baselinet:** GPT-5 $1,25/$10 input/output, konsolidert til én prissannhet i `deterministic-cost-calculation-model.md`.
- **Foundry URL-navnerom-migrering:** `ai-foundry``foundry` / `foundry-classic` på tvers av 141 filer.
- **Dataresidens korrigert:** Norway East — gpt-4o + gpt-4o-mini eneste Norge-residente generative modeller; modellkatalog modernisert.
- **DPIA cross-border:** EDPB Rec 01/2020 seks-stegs-TIA + CLOUD Act/FISA-restanalyse (FISA §702 til mars 2027; DPF gyldig; CLOUD Act uendret av DPF). EDPB 28/2024: anonymisering vurderes case-by-case.
- **ROS + DPIA regulatorisk currency:** NSM Grunnprinsipper v2.1, OWASP Agentic 2026 (ASI0110), EchoLeak, DPF, EUDB.
- **Sikkerhet:** M365 E7 + Agent 365 (GA 2026-05-01) i licensing-matrix; Foundry Local air-gapped (Sovereign Private Cloud) i disconnected-scenarios.
- **KB-routing:** RAG/MLOps-KB ruting (betinget last) + forsont ROS-last-kontrakt (kjerne + betinget).
- Tellinger oppdatert: README docs-badge 387 → 389, README KB-tabell + per-skill-seksjon (ms-ai-security 60 → 62), CLAUDE.md skill-tabell (ms-ai-security 60 → 62), SKILL.md cost-optimization subdir-telling 21 → 22 (korrigert pre-eksisterende drift).
### Notes on 1.16.0
- **Verifisering:** alle currency-påstander krysssjekket mot primærkilder. Der OWASP 2025-sider returnerte 404 ble innholdet kryssverifisert mot alternative offisielle kilder.
- **Plugin API surface:** 29 kommandoer, 12 agenter, 5 skills (389 reference docs), 2 hooks, MCP-server-config. Playground v3-koden er uendret siden v1.15.0 — kun doc-stamp bumpet; screenshots i `playground/screenshots/v1.15.0/` ikke regenerert.
- **Tester:** 239 plugin-validering, kb-integrity 115/115, run-e2e alle suiter (security/cost/summary/ros/ai-act + 6 playground-suiter) 0 FAIL.
## [1.15.0] - 2026-05-16
### Changed — playground v3 project-view integration