Commit graph

32 commits

Author SHA1 Message Date
554cd418eb feat(ms-ai-architect): anvend form #35 paa alle fire medlemmene - korpus-bredt maalt foerst [skip-docs]
Ordre 20260825T112900Z-3603318296. Form #35 (motsier-kilden) anvendt paa
idx-33k, idx-33q, idx-33r og idx-33s. 9 hel-linje-editer i 4 KB-filer, alle
mot fersk microsoft-learn-henting 2026-08-25, med stempeldatoen flyttet i
samme edit.

KORPUS-BRED MAALING FOERST, MED NEVNER (#35s foedselsregel):
- llm-content-safety-policy: 8 filer siterer sida, 3 baerer en window-size-
  paastand, 3 av 3 bar defekten. De 5 oevrige ble lest, ikke bare telt -
  ingen har en window-size-rad. Tredje, ulikt blindt nett ("vindu" uten
  "window-size") fant null nye. Nettet validert mot kjent-positiv foerst.
- action-groups: 3 treff, alle i EN fil. Nevner 1 fil / 1 passasje, 1 bar
  defekten. Andre nett (managed identity x action-type-vokabular) enig paa 1.

REPARASJONER:
- idx-33k alerting-strategies-escalation 76 + 84: Azure Function stoetter
  managed identity (kilden: Yes, "Function App authorization"). BEGGE steder,
  som #35 krever. Aa flytte Azure Function ut av negativ-lista foreldreloest
  dens egen remedie ("HTTP trigger access key"), saa remedie-klausulen ble
  fullfoert til en 1:1-avbildning over de tre som staar igjen - hvert ledd
  fra samme henting og alt allerede asserteret i filas egen tabell.
- idx-33q/r/s: default-vinduet 10 000 -> 1 000 tegn for responser.

MAALT FUNN - REPARASJONEN VAR SELV-INVALIDERENDE I TO AV TRE. "for requests
brukes alltid default" var sann bare mens fila trodde default var 10 000. Aa
bytte tallet alene ville gjort halen til en NY motsigelse (1 000 for requests).
Halen baerer naa kildens egen verdi. Entryens frikjennelse av "andre halvdel"
gjaldt kun foerste klausul; ordrens smalere formulering var den riktige.

MAALT FUNN - ETT STEMPEL-MAAL VAR IKKE UNIKT. "*(Verified MCP 2026-04)*" staar
to ganger i alerting-strategies-escalation (82 og 249, ulike kilder). En hel-
linje-erstatning ville re-stemplet en usjekket passasje. Linjenummer-forankret
edit med hel-linje-guard; 249 verifisert uroert etterpaa.

BEVISST IKKE ROERT: idx-33t, idx-33u, idx-33v, idx-33d, idx-33i (ankervakt),
idx-18, idx-26ar, idx-26as, _meta.ratified_forms, window-size="8000" i
outbound-eksempel (lovlig konfigurert verdi), playground-vendoring, versjonsbump.

Koea: 80 entries (8 aapne / 72 resolved). Gate: check-g7-queue 0 drift,
suite 1052/1052.

[skip-docs]: rene KB- og koe-endringer; ingen kommandoer, agenter, skills,
hooks eller ref-doc-antall endret.
2026-08-25 13:51:33 +02:00
d8e20393a4 feat(ms-ai-architect): anvend form #34 paa de 5 nye medlemmene - alle fem lukket mot fersk henting [skip-docs]
Ordre 20260825T070602Z-862318346. Anvendelses-halvdelen; adjudiseringen laa
ferdig fra 02b9c2a og ble ikke gjort om igjen. Gren var alt tildelt per
medlem i hver entry og ble ikke utledet paa nytt.

Hver av de fem kildene ble hentet paa nytt via microsoft-learn MCP 2026-08-25
FOER teksten ble skrevet - ikke fra sitatene i entriene - og stempeldatoen ble
flyttet til hentedatoen i samme edit. Alle fem funn bekreftet ordrett i den
ferske hentingen.

- idx-33l  multimodal-prompt-design 190/193, GREN B. Kildens "including" gjor
           settet aapent; fila lukket det. "for PDF, DOCX, XLSX, PPTX" ->
           "for blant annet ...". language-region-support IKKE hentet
           (idx-26v-faren). Stempel 2026-06-19 -> 2026-08-25.
- idx-33m  microsoft-purview-governance 248 + 367, GREN A. 2 av 4 lenkemaal ->
           alle fire. Kildeannotasjonen paa 367 bar samme halve sett (ett av
           fire) og er rettet med. Stempler 2026-04 -> 2026-08.
- idx-33n  genaiops-llm-specific-practices 210-212, GREN A, TO innsnevringer.
           Innebygd Foundry AI Gateway satt inn som alternativ 1 (kilden
           navngir tre); built-in AI-policies 2 -> 4. Stempel 2026-04 -> 2026-08.
- idx-33o  endpoint-health-and-capacity-planning 629, GREN B. De tre
           regionnavnene er en RAATNET gren-A-reparasjon (3 -> 11); de elleve
           navnene er BEVISST ikke skrevet inn, fordi en lengre liste raatner
           paa samme plan. Erstattet med kildens egen formulering + pekeren
           sida allerede baerer. Stempel 2026-06-19 -> 2026-08-25.
- idx-33p  security-copilot-integration 262-264, GREN A. Descriptor-feltene
           3 -> 4 (DescriptionDisplay, Required), og 200-tegnsgrensa som horer
           til det droppede feltet lagt til paa 264. auth-lista paa 266 star
           uroert - kilden skriver "like", et aapent sett. Stempel 2026-04 ->
           2026-08.

Hel-linje-sammenligning paa alle 11 linjer FOER edit (hver unik, count=1),
diff lest i kontekst etter. Ingen auto-fiks: apply-o2-ratified.mjs kan bare
slette, alle fem er erstatninger eller innsettinger.

Ikke roert: _meta.ratified_forms #34 og #35, idx-33q/r/s (ratifisert under
#35, anvendelse er en egen ordre og krever korpus-bredt grep foerst),
idx-33t og idx-33u (uten form), idx-33d, idx-33i, idx-33k, idx-18,
idx-26ar, idx-26as, playground-vendoring, versjonsbump/release.

Maalt under re-stemplingen, IKKE reparert og ikke et #34-medlem:
multimodal-prompt-design 196 navngir modellene "(phi-4, gpt-4o, gpt-5)" for
GenAI Prompt-skillen. Verken den stemplede kilden eller
cognitive-search-skill-genai-prompt (hentet samme dag nettopp for aa sjekke
dette) baerer den lista; phi-4 nevnes ikke. Det er idx-33t-formen "fila
navngir ingen kilde for dette", ikke en under-claim. Fort i idx-33l sin
resolution; om den skal reises som egen entry er en operatoerbeslutning.

Koea: 79 entries (16 aapne / 63 resolved) -> (11 aapne / 68 resolved).
Diff mot koea 15+/10- - ingen reformatering.

Gate: check-g7-queue.mjs 0 drift exit 0; suite 1052/1052.
[skip-docs]: rene KB- og koe-endringer, ingen kommando-, agent-, skill- eller
hook-flate roert.
2026-08-25 13:26:52 +02:00
2f0201237b feat(ms-ai-architect): anvend form #34 — 7 av de 8 styrte entriene lukket, den aattende var falsk positiv [skip-docs]
Ordre 20260820T211301Z-1979913580 utfoert. Ratifisering er ikke
anvendelse; naa er den anvendt. Hver edit er gjort mot en FERSK
microsoft-learn-henting 2026-08-25 — ikke mot sitatene i entriene — og
stempeldatoen er flyttet til hentedatoen i samme edit, slik at stempelet
aldri paastaar mer enn passasjen leverer.

14 hel-linje-editer i 6 filer, alle unikhets-sjekket FOER og diff lest i
KONTEKST etter. apply-o2-ratified.mjs kan bare slette; disse er
haandlagde erstatninger.

GREN A (kilden gir et sett -> gjenopprett rekkevidden):
- idx-33b stride 211: «across Azure subscriptions» -> Azure/AWS/GCP +
  alle fem tjenester kilden navngir.
- idx-33c accessibility 161: 3 av 5 roller -> alle fem.
- idx-33e security-copilot 126: «M365 E5» -> «E5 og E7». Ogsaa 130 og
  259, som entryen navnga som del av reparasjonen.
- idx-33f data-leakage 132: kilden har TO filtype-lister + MP4 + PDF;
  fila gjenga den ene. Begge lister navngitt i sin helhet, opt-in-
  formatene merket som opt-in.
- idx-33h agent-365 62: «Kun Agent Builder» -> «Agent Builder og Copilot
  Studio», som kilden sier tre steder.
- idx-33j prompt-shield 237: setningen annonserte «et bredere sett» og
  listet smalere. Tredje kategori — selvhostede modeller og endepunkter
  — er paa plass.

GREN B (kilden gir ingen referent -> kildens egen formulering, stopp):
- idx-33g agent-365 43: «Kun M365 E7-lisens» -> «avhengig av lisensiert
  abonnement». agent-365-overview ble BEVISST ikke hentet: aa skrive
  inn de tre lisensrutene derfra ville byttet en udekket kvalifikator
  mot en mer spesifikk udekket en. Det er hele grunnen til at B er en
  egen gren.

idx-33i ER IKKE ANVENDT — OG SKAL IKKE VAERE DET. Premiss-sjekken foer
teksten ble skrevet felte entryens kildeattribusjon. Linje 304 ligger
ikke i Prompt Shields-delen; den er siste kulepunkt under
«Groundedness Detection:»-stempelet i Del 4, og fila peker selv
groundedness til concepts/groundedness (referanse 6), ikke til
jailbreak-detection (referanse 1). Den kilden sier ordrett
«groundedness detection supports English language content only», saa
«Kun engelsk tekst stoettes» er KILDETRO. Aa anvende gren A her ville
skrevet inn en paastand kilden eksplisitt benekter — altsaa innfoert
feilen entryen ble reist for aa fjerne. Aatte-spraaklisten er ekte, men
gjelder Prompt Shields, en annen funksjon i samme fil.

Dette er #33-formen: et sveip lokaliserer, det adjudiserer aldri.
Stege-2 sammenlignet mot filas overskrifts-kilde i stedet for mot
kilden passasjen faktisk hviler paa. Maalt, ikke antatt: «Kun engelsk»
finnes noeyaktig ÉN gang i fila, saa det finnes ingen annen passasje
entryen kunne pekes om til.

_meta.ratified_forms["#34"] er IKKE endret — ratifisert tekst er
operatoerens aa endre. Formen navner fortsatt idx-33i i GOVERNS;
klassen har 7 anvendte medlemmer, ikke 8. Argumentet formen trekker av
paret staar fortsatt paa idx-33h alene.

Stempel-populasjonen er uendret (283 linjer / 89 filer) — editene
flyttet datoer, ikke stempler. Koe: 63 resolved / 6 aapne.
check-g7-queue 0 drift; suite 1052/1052.

[skip-docs]: ren KB- og koe-commit; ingen kommando-, agent- eller
skill-flate endret, saa README/CLAUDE.md har ingenting aa speile.
2026-08-25 08:33:24 +02:00
8ab40c95d0 feat(ms-ai-architect): idx-33a ratifisert — klassen var 2 ikke mange, og reparasjonen ville gjort sin egen kildetelling usann [skip-docs]
Halvdel 1 bekreftet mot levende defender-for-cloud/ai-security-posture: sida
sier «recommendations on identity, data security, and internet exposure».
L.213 droppet identity og la til AI models. Erstattet hel-linje med kildens
egen oppregning (hel-linje-unikhet sjekket først, 1 treff; håndlagt, driveren
kan bare slette).

Halvdel 2 målt FØR form ble foreslått (#29-disiplinen). 281 stempler i 89
filer, 211 i filkropper. To ulikt blinde nett: Net C (blokkens overskrift
navngir produkt) ga 57 blokker → 5 flagg → 4 falske positive ved
håndadjudisering — i alle fire FANTES referenten, nettet så den ikke fordi
kildelista ikke gjentok produktstrengen, og ett tilfelle var dual-dialekt-
blindheten om igjen (bold-label-kildeliste, ikke ## Kilder). Net D (enheten er
selve den stemplede påstanden) ga 26 i 17 filer → 24 er tilfeldige
produktnevnelser inne i påstander hvis subjekt ER sitert.

Overlevende: 2. Denne fila l.210 og security-and-audit-logging-ai.md:40 —
begge Defender for Cloud, ingen av filene med Defender-kilde. Defender AISPM
lagt inn i begge filers egen kildeliste. Ingen korpus-bred konvensjon
ratifisert: 2 medlemmer bærer ikke en regel ingen maskin håndhever, og de fire
falske positive viser at en slik regel ville fyrt på legitime referenter.

Reparasjonen var selv-invaliderende og tvang to følge-editer: l.364 påsto «8
unique sources», l.353 påsto retrieval 2026-02 — begge ville blitt usanne av
den niende kilden, og ble skrevet om i samme edit.

Nær-bom som kilden frikjente: data-leakage 6.3 stempler en APIM/MCP-påstand
uten APIM-kilde, men siterer CAF Secure AI, og idx-33s fetch samme økt bekreftet
at den sida bærer påstanden. Sveip lokaliserer; kilden adjudiserer.

Blokkstempelet (Verified MCP 2026-04) står bevisst urørt: bullet 211 kom ikke
rent ut av fetchen og er bokført som idx-33b (under-påstand under stempel,
klassen umålt). Køa 4 åpne.
2026-08-13 23:28:35 +02:00
878292f467 feat(ms-ai-architect): idx-33 renvasket mot levende CAF, idx-36 var to instanser ikke en companion [skip-docs]
idx-33 RESOLVED SOM CHECKED-AND-CLEAR, ingen KB-edit. Entryen sa selv at et
premiss var umaalt: whether the CAF attribution is itself supported has not
been checked. Maalt 2026-08-13 mot levende Cloud Adoption Framework Secure AI
via microsoft-learn MCP: alle fire elementene i anker-linja staar paa sida
(Azure Resource Graph for asset inventory, managed identities + virtual
networks, APIM for MCP-endepunkter, Purview IRM for prompt-based data
exfiltration). Attribusjonen holder.

Stempel-dekningen maalt FOERST (#29), og den peker motsatt vei av idx-26i:
den fila hadde null stempler, saa klassen kunne ikke overfoeres. Her finnes
5 x (Verified MCP 2026-04) og ett av dem sitter PAA anker-linja, saa klassen
gjelder og testen blir om stempelet er fortjent. Det er det.

Kryss-fil-paastanden adjudisert under #33 - sveip lokaliserer, kilden
adjudiserer. Entryens fire filer er maalt til TRE (incident-response,
data-leakage-prevention, norge-ai-strategy); alle attribuerer til CAF og
alle er dekket. r11-pilot-results 9.5 skrev at least four og enumererte
selv tre. #33 tjente dessuten sin plass paa en fjerde fil:
ai-security-scoring-framework.md:135 parer Azure Resource Graph med Defender
for Cloud - samme produktpar som VAR defekten her - og er KORREKT der, fordi
den fila siterer defender-for-cloud/resource-graph-samples. Samme streng,
annen kilde, motsatt dom. Bokfoert checked-and-clear.

idx-36 ANVENDT, to editer i samme fil, samme commit (#32-formen).
Subtraksjonen verifisert mot kilden fila selv kaller Authoritative guide:
#2a targeted poisoning = Critical, #2b indiscriminate = Important, #10
backdoor = Critical. Raden ga Critical til begge variantene.

ENTRYENS EGET ANKER PEKTE PAA FEIL LINJE. Koea ankret paa Oker severity bar
(spm. 4, physical domain) - som ikke siterer poisoning-raden og ikke er
defekt. Evidensen sier prose at 310; lest ordrett ut av 957ebef^ er
pre-edit 310 = Backdoored models og data poisoning er Critical-severity
trusler (spm. 3, post-edit 309). anchors-feltet staar urort som historisk
record; korreksjonen ligger i resolution.

OG FRAMINGEN SNUDDE: 9.5 holdt idx-36 tilbake fordi tabellen ville bli mer
presis enn prosaen som siterer den - companion-editen som KONSEKVENS av
editen. Maalt mot kilden over-paastaar l.309 allerede i dag. Tabell-editen
skaper ikke feilen, den avdekker den. To instanser av EN defekt, ikke en
out-of-envelope companion.

Enumerasjon lukket foer anvendelse: 8 poisoning-linjer, kun 38 og 309 baerer
severity-paastand. Cond 3 (slipp dekningen vs legg til rad) ratifisert som
slipp - fila blir taus om indiscriminate, ikke usann. Prosa-editen er en
INNSETTING, saa apply-o2-ratified.mjs kunne ikke skrive den: begge editer
haandlagt med hel-linje-unikhet sjekket foerst (1 treff hver) og diff lest i
kontekst etterpaa. Fila uendret paa 368 linjer.

NY ENTRY idx-33a reist, ikke roert: l.213 under Defender-blokka dropper
identity og legger til AI models mot levende AISPM-side, og filas 8 kilder
inneholder ingen Defender AISPM-kilde - stemplet blokka siterer utenfor
filas egen kildeliste. Koea: 59 entries (4 aapne, 55 resolved).

Suite 1052/1052. check-g7-queue exit 0.

[skip-docs]: ren KB-korrektur, ingen endring i kommandoer/agenter/skills/hooks.
2026-08-13 23:06:44 +02:00
0a3ce4f414 fix(ms-ai-architect): de 17 ratifiserte er anvendt — og «promotering» matte defineres foer den kunne utfoeres
#21-#24 ble ratifisert i 39c947a, men ratifisering er ikke anvendelse. Denne
oekten gjoer de 17 editene og lukker entriene. 86 linjer slettet, 7 satt inn,
over 17 filer i 4 skills. Suite 1052/1052. Koe: 53 entries (15 aapne, 38 resolved).

PROMOTERING FANTES IKKE FRA FOER. #22 sier «PROMOTE any surviving keep-class
line to the enclosing level», men ingen av de 21 resolved entriene hadde en
survivor — alle 40 tidligere editer var rene slettinger. Maalt foer valget, ikke
antatt. Promotering er derfor definert her: fjern listemarkoeren, slik at linjen
blir et frittstaaende avsnitt der etiketten stod. AA la survivors staa som
bullets ville i idx-26x gjort dem til element fire og fem i lista rett over —
referent-drift, som er noeyaktig det #22 finnes for aa hindre. AA fjerne «- »
forfatter null ord, og er derfor tillatt under NEVER RENAME.

STRENG-INVARIANTEN SAA IKKE DEN ANDRE DEFEKTEN. To promoterte linjer uten blank
linje mellom seg er ETT markdown-avsnitt: «25+ unike Microsoft Learn URLs
referert» og «15+ PowerShell code samples inkludert» smeltet til én paastand.
Hel-linje-sjekken passerte baade foer og etter rettelsen — den ser tilstedevaerelse,
aldri koherens. Fanget ved aa lese den gjengitte formen.

VERIFISERT, IKKE PAASTAATT: 65 slettelinjer maalt fravaerende og 20 keep-linjer
maalt tilstede noeyaktig én gang, ved hel-linje-sammenligning. Foerste
gjennomkjoering brukte fragmenter og ga to falske positiver («Azure OpenAI
reasoning models», «manage-costs») som begge stod legitimt i kildelister —
substring-match var feil invariant, ikke korpus.

RESIDU-SVEIPET BETALTE FOR TRETTENDE GANG. Ved siden av editene ligger en
uratifisert klasse: per-paastands provenance-markoerer som navngir verktoey, altsaa
#22s slette-referent, men utenfor de 58 og utenfor alle ankere. Maalt korpus-bredt:
18 «**Confidence:** Verified (microsoft-learn docs_*)» + 11 «*Verified via
microsoft_docs_*» + 13 inline + 1 gjenlevende tidsstempel. 28 av ~42 staar i ÉN
fil — den idx-26y nettopp redigerte. Bokfoert som idx-26as og bevisst IKKE
arvet, paa samme grunn som idx-26ar: de henger paa en SPESIFIKK paastand, ikke paa
dokumentet, saa sletting fjerner ogsaa et konfidenssignal footer-klassen aldri
hadde. Den asymmetrien er hvorfor dette er et spoersmaal og ikke en arv.

Et grep-treff til ble talt foer det ble klassifisert: «**Verifiseringsdato:**
YYYY-MM-DD» er en mal-plassholder, ikke en forekomst. Det holdt klassen paa 1.
2026-08-12 00:11:03 +02:00
79bb54412b fix(ms-ai-architect): de 40 slettingene er anvendt — og residu-soeket fant defekten ved siden av editen, tolvte gang
idx-26an er LUKKET. Alle 40 medlemmer editert, én fil om gangen, med
eksakt-treff per fil. Ingen kryss-fil search-and-replace kjoerte paa noe
tidspunkt, saa prefiks-faren ble aldri testet av flaks.

Diff-formen er MAALT, ikke paastaatt: 40 filer, 42 slettinger, 0 innsettinger.
38 filer −1 linje, 2 filer −2.

FOER EDIT, alle 40: ankeret verifisert ordrett, unikt ved split-telling i sin
egen fil, OG likt HELE linja (lines[n] === anker for 40/40). Den siste sjekken
er den som beviser at intet anker var en delstreng av en lengre blandet linje —
idx-26ao/idx-26ap-defektklassen — i stedet for aa stole paa at screenet fanget
alle.

TO MEDLEMMER FIKK TO-LINJERS SLETTING, ved presedens og ikke ved valg:
i ai-services-api-best-practices.md:762 og model-deployment-strategies-azure.md:1067
sto footerlinja som eget avsnitt mellom blanklinjer, saa den tilhoerende
blanklinja fulgte med. Samme form ble slettet samme vei i 088cf06 (idx-26j);
aa slette linja alene ville etterlatt dobbel blanklinje.

STRUKTURSJEKK OVER HELE SETTET FOER EDIT, ikke paa oeyemaal: naermeste
ikke-blanke linje over hvert medlem testet for overskriftsform, for aa fange en
sletting som gjoer en overskrift foreldreloes. Nooeyaktig ett treff — «## Kilder
og verifisering» rett over reserved-capacity-planning.md:557 — og det er falsk
alarm: overskriften beholder kropp, «**Unique Sources:** 9» foelger rett etter.

ETTER EDIT: alle 40 ankere bekreftet borte.

RESIDU-SOEK PER FIL, med TO nett med ULIK blindhet. Nett A (etikett- eller
overskriftsform + kall-vokabular + siffer, etikett-fritt per §9.15) ga 11, alle
falske positive ved handlesning: backoff-sekunder, soek per bruker i et
kosteksempel, en ToolCallAccuracy-terskel, KQL-retensjon, en pris-per-kall-tabell.
Nett B (ordet MCP med et siffer paa samme linje) ga 82, hvorav 81 er
proveniens-DATOSTEMPLER av formen «(Verified MCP 2026-04)» — nettopp
current-provenance-klassen denne formen BEHOLDER, ikke tellinger.

ETT EKTE RESIDU, BOKFOERT SOM idx-26aq OG IKKE REPARERT.
ai-services-cost-optimization.md: slettingen av totalen paa :396 fjernet en
motsigelse, men lot den SAMME uverifiserbare paastanden staa ti linjer over, i
en form ingen linjebasert sveip enumererer — sju MCP-kall oppramset ett per
linje paa :388-394, under en overskrift som selv baerer tallet. Den er
overskriftsbaaren og hoerer derfor under aapent spoersmaal #22 ved siden av
idx-26aj og idx-26ak, ikke under denne entryens linjeform.

RESIDUET BLE STOERRELSESMAALT FOER DET BLE BOKFOERT: noeyaktig 5 filer av 389
baerer en enumerert MCP-kall-liste. Én er falsk positiv, tre er alt bokfoert
(idx-26z, idx-26ai, idx-26ak), og denne var den eneste ubokfoerte — og den
eneste av de fem blant disse 40.

EN RESOLVED ENTRY BLE FALSIFISERT, og rettet med datert tilleggsklausul i samme
pass (presedens 4032dfc, ikke stille gjenaapning): idx-26j la denne filas :396 i
boetta «not checkable — a total with no per-tool numbers to sum». De per-verktoey-
tallene FINNES, de ligger bare ti linjer opp og forbi en overskrift.
Aritmetikk-testen var anvendelig og den feiler: 6 oppgitt mot 7 oppramset.
De tre andre i boetta ble re-verifisert mot HEAD FOER klausulen ble skrevet og
alle tre staar. Én av fire feil, ikke fire av fire — boetta er bulket, ikke tom.

Boettene styrte KUN bokfoering, som ratifisert: konsistente og inkonsistente
medlemmer ble slettet av identisk grunn.

Koe: 51 entries (30 aapne, 21 resolved). Suite: 1052/1052.
2026-08-11 22:46:30 +02:00
957ebef6da fix(ms-ai-architect): R11 — første korpus-edit; 4 ratifiserte O2-subtraksjoner anvendt (idx 17, 19, 33, 14-redusert)
Operatør-ratifisert 2026-08-03. Sletter udokumenterte påstander fra tre
KB-filer: score-threshold-båndene og 'Automatic indexing av vectors'
(rag-caching-optimization), to ikke-støttede AISPM-attribusjoner
(ai-threat-modeling-stride), og SharePoint som feedback-lagring
(feedback-loops). idx 14 er den REDUSERTE subtraksjonen — 'Automatically'
beholdes, siden linje 566 hevder automatikk.

Ikke ratifisert og ikke anvendt: idx 26, 27, 36, 18.

Driver ankrer på file_text_verbatim, aldri linjenummer, og avbryter uten
å skrive ved tvetydig anker, ikke-sletting eller ny ordform. 11 tester.
Suite 1032/1032. [skip-docs]
2026-08-03 20:40:08 +02:00
31e647f67a fix(ms-ai-architect): R7.1 — verdi-slanking av de 2 R7-ustempelbare (Status-kjerne i header, detaljer allerede i body; pseudo-provenance strippet); audit-signal 2→0, begge stempelbare [skip-docs] 2026-07-18 11:13:03 +02:00
135f34eb9b fix(ms-ai-architect): RX-KB1b-adjudikering — 3 footer-dato-kontradiksjoner lukket (git-adjudisert) + homoglyph-fiks [skip-docs]
Aldri-auto-fiks-protokoll fulgt; adjudisert mot git-historikk (hovedkontekst):
- stakeholder-communication: header 2026-06-24->2026-06-29 (siste innholds-commit
  2c54f0d Spor 0 prisfakta); footer 'Sist oppdatert: 2026-02' -> 'Opprettet: 2026-02'
  (generasjons-artefakt fra baa2d02; Cosmo-tekst uroert, R13/R14). + Layer B-fanget
  Cyrillic homoglyph U+0442 linje 651 (Reduser[t]) rettet.
- output-validation: footer-datolinje droppet (header = single source of truth;
  2026-04 var reell fakta-dato 565043d/0eb30fa, men dual-claim er poison-klassen).
- multi-model-strategy: header 2026-06-19->2026-06-29 (2c54f0d: 28-modellers-liste
  + Quota Tier); stale footer-linje droppet (basis-paastander foreldet mot juni-fakta;
  re-verifisering hoerer til R7-stempling).

Audit footer-flagg 3->0. Suite 926/926 exit 0. pre-commit-scan OK.
2026-07-18 10:06:03 +02:00
712a143e58 fix(ms-ai-architect): RX-KB1 strip stale plain-Verified pipe-tails (87) + audit-deteksjon [skip-docs]
De 87 referansefilene bar en plain-text `| Verified: <dato>`-hale på **Last updated:**-linjen
i 500B-header-vinduet — usynlig for den bold-only kontrakt-stacken (kb-headers.mjs / audit
RE_VERIFIED), og claimet en verifisering judgen aldri gjorde (samme poison-klasse som de 14
bold **Verified:** MCP Spor 1 fjernet). Uhåndtert springer den også dual-Verified-fellen: R7s
insertVerifiedFields ville stemplet en bold-verdi ved siden av den plain → to motstridende
provenance-claims per fil.

- ny driver strip-stale-verified-pipe.mjs: frosset 87-manifest (18 advisor + 45 eng + 8 gov +
  16 sec), pure verdi-bevarende strip (kun ` | Verified: …`-halen; **Last updated:**-dato
  byte-eksakt), hard per-fil-invariant (linjeantall uendret, body byte-identisk, dato bevart),
  idempotent, atomicWriteSync (RX-OPS2 recovery-kontrakt).
- audit-corpus-headers.mjs: ny plain-Verified-deteksjon (RE_PLAIN_VERIFIED + plainVerifiedPipe)
  — gjør M4-blindheten synlig så en stale plain-hale ikke kan gjenoppstå stille (non-advisor scope).
- 87 filer strippet; plain Verified i vinduet 0/389; live-audit plainVerifiedPipe 0.

Mekanisme: +15 tester (12 strip + 3 audit). Suite 875→890 exit 0. validate-plugin.sh 250/0.

Utsatt → RX-KB1b: footer-dato-avvik + label-whitelist (annen dialekt, flag-to-human).
2026-07-16 20:04:52 +02:00
de0d94cbc1 feat(ms-ai-architect): R22 decision-b Enhet 3 — Status-backfill 25 none + ai-act dual-header-dedup 4 (Missing Status/Last-updated 29+4→0) [skip-docs]
To operasjoner, én økt (⊥ R7), begge ren metadata-normalisering (verdi aldri fabrikkert).

Premiss-korreksjon (ground truth 2026-07-07): roadmap sa «27 none + 4 ai-act».
Målt: 29 mangler bold **Status:** = 25 rene none + 4 ai-act (plain Status: GA).
De «27» inkluderte 2 for mye — 2 filer (custom-dashboards-ai-operations,
zero-trust-ai-services) har bold **Status:** KUN forbi byte 500 (present for
full-fil-audit, usynlig for 500B header-parser) → egen header-slanking-residual
(§8-register), utenfor Enhet 3.

Op A — Status-backfill 25 rene none: utvidet backfill-status.mjs MANIFEST 14→39
(samme statusForFile + insertMetaField + hard per-fil-invariant, idempotent skip
på de 14 R21-gjorte). Alle 25 → **Status:** Established Practice (ingen matcher
template|matrix|benchmarks|register). Diff +25/-0.

Op B — ai-act dual-header-dedup (4 filer): ny driver dedup-plain-header.mjs + 2
rene primitiver i transform.mjs — boldifyPlainField (plain→bold, verdi bevart
byte-eksakt, header-scoped, idempotent) + dropRedundantPlainField (sletter plain
KUN når bold m/ identisk verdi beviser redundans; kaster ved avvik/manglende bold).
Per fil: plain Last updated: + Status: GA → bold (2026-06-18/2026-02, GA bevart),
redundant plain Category: fjernet. Hard per-fil-invariant (net -1 linje, begge
felt bold m/ bevart verdi, ingen plain-header igjen, body byte-identisk). Diff -12/+8.

Verifisering: test-backfill-status 8/8 + test-dedup-plain-header 13/13; audit
Missing Status 29→0, Missing English Last updated 4→0; skills-diff 29 filer
+33/-12 (kun **Status:** + 8 bold-swaps), diff-kontekst inspisert per fil; begge
drivere idempotent (re-run 0 writes); suite 806/806 exit 0; none=8 uendret (Enhet 4).
2026-07-07 07:45:27 +02:00
1ab4fc34cf feat(ms-ai-architect): decision-b Enhet 2 — Dato→Last-updated relabel 16 filer (21 header-kandidater: 16 rene + 5 dual utskilt til dedup), isRealDateValue placeholder-guard [skip-docs] 2026-07-06 11:08:42 +02:00
e999b74eda feat(ms-ai-architect): decision-b Enhet 1 — dialekt-relabel 51 filer (Kategori→Category + Sist oppdatert→Last updated), 73 byte-eksakte swaps [skip-docs]
Ren value-preserving label-relabel av de to norske header-labelene til engelsk på 51 ref-filer (22 bærer begge). Ny testet ren primitiv relabelHeaderDialect() (header-blokk-scoped, kollisjons-/multiforekomst-guard) + manifest-drevet driver relabel-dialect.mjs (frosset 51-fil-manifest, hard per-fil-invariant, idempotent, isMain-guard). **Dato:** bevisst UTE (body-template-felle → Enhet 2). Premiss-korreksjon i roadmap R22: tredje Dato-dialekt (16), 0 bold-duplikater (ikke 4), 1 datoløs (ikke 5), category-none = vindus-artefakt. test-relabel-dialect 11/11; diff +73/-73 0 linjer utover label; suite 782/782 exit 0.
2026-07-06 10:07:52 +02:00
ddce43d8b2 feat(ms-ai-architect): Spor 1 — Port-1-substrat migrert på 4 ikke-advisor-skills (243 Source + 327 Type + 325 TOC + stale-verified poison fjernet) [skip-docs]
Steg 9 (R4): unified migrate-corpus.mjs --write over engineering/governance/
infrastructure/security. 327 filer mutert, verified=null, prosa byte-identisk
(fra første ## seksjon), advisor urørt (0 endringer).

To applier-fixes oppdaget under kjøring (TDD, RED→GREEN):
- insertHeaderFields: anker faller nå tilbake når en meta-linje selv passerer
  500B (2 filer pakket et avsnitt i **Status:** → Type/Source landet utenfor
  scan-vinduet, applierens post-write-assertion fanget + restaurerte).
- normalizeStaleVerified: fjerner nå ALLE stale non-date **Verified:** i
  500B-vinduet, inkl. stray body-dup rett under --- (9 mlops-genaiops-filer var
  ellers falskt "verified"/fresh, droppet fra worklist). Operatør-godkjent
  utvidelse av carve-out; kun stray metadata-linjer, aldri prosa.

test-transform-criterion: precondition oppdatert til post-migrasjons-sannhet
(fila bærer nå Source). Suite 728/728 grønn.
2026-07-04 10:19:11 +02:00
83fd9b58d3 fix(ms-ai-architect): Verified → Documented (tillit-hygiene)
Markøren over-påsto ekstern verifisering; faktisk semantikk (per legend i
m365-copilot-plugins-ecosystem.md) er «hentet fra MS Learn via MCP» = Documented.

Smal scope (operatør-besluttet A): de 101  Verified-konfidens-cellene i 13 filer
+ 5 kolonne-overskrifter (ptu, agent-memory) + skill-gen-taksonomien
(Verified/Baseline/Assumed → Documented/Baseline/Assumed) + licensing-seksjonstittel.
La de 137 plain «Verified»-cellene i 31 kilde-attribusjons-tabeller stå — de peker
på en faktisk kilde i nabokolonnen (proveniens bevart). Suite 509/509.
2026-06-26 12:31:45 +02:00
b067a1144f docs(ms-ai-architect): KB-refresh HIGH 3/11 — output-validation-grounding header-bump (TRYGT: Bing grounding 4-trinn uendret) 2026-06-24 10:44:35 +02:00
93d12b5f4e docs(ms-ai-architect): KB-refresh HIGH 2/11 — defender-threat-protection header-bump (TRYGT: AI agents Preview + OWASP-alignment bekreftet) 2026-06-24 10:44:35 +02:00
cb2336ad22 docs(ms-ai-architect): KB-refresh HIGH 1/11 — owasp-llm-top10 header-bump (TRYGT: Entra Agent ID GA + doc-level access verifisert) 2026-06-24 10:44:35 +02:00
03d596e4ec docs(ms-ai-architect): KB-refresh tema-b — Foundry-navnesveip «Azure AI Foundry»→«Microsoft Foundry» (233 filer)
Verifisert mot offisiell MS-doc (juni 2026): «Microsoft Foundry» er det
gjeldende produkt-/portalnavnet; «Foundry (classic)» = gamle «Azure AI Foundry»
(/azure/foundry/ vs /azure/foundry-classic/). Premiss bekreftet før sveip.

Multi-regel, IKKE naiv s/Azure AI Foundry/Microsoft Foundry/ — MS dropper
«Azure AI» (legger IKKE til «Microsoft») for to produktvarianter:
- «Azure AI Foundry Agent[ Service|s]» → «Foundry Agent Service/Agents» (MS-form)
- «Azure AI Foundry Models» → «Foundry Models» (i «Azure OpenAI in Foundry Models»)
- «Azure AI Foundry SDK» → «Microsoft Foundry SDK» (operatør-valg)
- «Azure AI Foundry portal/project» + generisk → «Microsoft Foundry»
- Pre-eksisterende «Microsoft Foundry Models» (4) normalisert → «Foundry Models»

Bevart: «Azure OpenAI», «Azure AI Inference SDK», «Azure AI Search»,
«Azure AI Services», kode-IDer. Historisk ref «(tidligere Azure AI Foundry)»
i model-catalog-2026.md beskyttet via lookbehind. URL /azure/ai-foundry/→
/azure/foundry/ kun i owasp-llm-top10 (KB-ref); docs/-filer deferred.

Scope: skills (inkl. 3 SKILL.md) + commands + agents + README + CLAUDE.
Ekskludert: docs/ (interne), playground/+tests/ fixtures (testdata),
CHANGELOG.md (historisk logg), STATE.md (gitignored).

3 SKILL.md endret (advisor/engineering/security) → judge-cache teknisk
invalidert for disse, men scorer uendret: advisor 91, eng/gov/infra/sec 96
(alle ≥90). validate 239/0. 0 «Azure AI Foundry» igjen (utenom bevart ref).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-23 21:00:27 +02:00
a6bda85c6e fix(ms-ai-architect): Sesjon 8 - konsolider 6×5-vekting til kanonisk rubrikk
Løser K4-bug «DUPLICATION-WITH-CONTRADICTION»: security SKILL.md gjenga en
vekttabell (Identity 20/Network 15/Data 20/Content 20/Compliance 15/Mon 10)
som motstred den kanoniske rubrikken (Compliance 25/Data 20/Identity 20/
Content 15/Network 10/Mon 10) som security-assessment-agent allerede bruker.

- Rubrikk: ny seksjon «Arbeidsbelastnings-profiler (adaptiv vekting)» —
  Standard = kanonisk, + variantene Eksternt eksponert / Persondata-intensiv
  (godkjente retningsdeltaer re-forankret til kanonisk baseline; sum 100 %).
- SKILL.md: fjernet divergerende 3-kolonne vekttabell → peker til rubrikken.
  Beholdt risikoklassifiserings-tabellen (per roadmap).

Antakelse testet: ingen kode/test asserter SKILL.md-vekttallene (agent bruker
rubrikken). Verifisert: validate 239 · kb-integrity 182/182 · kb-eval 15/15 ·
eval security K3 212→203 (pass) / K5 0.2581 uendret / refConsistency 0 mismatch.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
2026-06-20 06:33:27 +02:00
dab3f1d044 chore(ms-ai-architect): Sesjon 6 bootstrap - **Source:**-header på 3 entydige ref-filer
De 3 ref-filene som siteres av nøyaktig 1 URL med rent topisk treff får sin **Source:**-autoritetsheader (entydig, ingen gjetning): late-chunking-patterns→embeddings-tutorial, ai-red-team-operations-practical→ai-red-team/training, batch-api-usage-optimization→batch-blob-storage. authority_source-dekning 0→0,22%; lag-5 regel 3 nå virksom for disse filene.

Bevisst utelatt: ai-act-annex-iii-checklist.md — dens autoritet er EU-forordningen (deklarert **Hjemmel:** Regulation (EU) 2024/1689), ikke den tangentielle Purview-URLen den siterer. Å sette Purview som autoritet ville vært en gjetning som får regel 3 til å bomme (verifiseringsplikt).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
2026-06-19 22:58:10 +02:00
25bcb74d9a chore(ms-ai-architect): refresh KB high-bucket — 49 files [skip-docs]
KB-currency refresh (high priority, 2026-06-19) via /architect:kb-update.
49 high-prioritets governance/security/monitoring-filer re-verifisert mot
Microsoft Learn (MCP) — delegert til 8 parallelle Opus-subagenter gruppert
etter delt kilde, verifisert i hovedkontekst (diff-review + tester).

Hovedendringer (faktuelle korreksjoner + currency):
- MITRE ATLAS-IDer korrigert (supply-chain): AML.T0050 -> AML.T0018.000
  (Poison AI Model); AML.T0020 = Poison Training Data; T1195 Supply Chain
  Compromise. Gamle IDer var utdaterte (verifisert mot MCSB v2 AI-1).
- OTel-sampling presisert (distributed-tracing): adaptive sampling = klassisk
  App Insights SDK; OTel-distroen sampler IKKE by default (fixed-rate/
  rate-limited maa konfigureres); Functions parent-based sampling er default.
- MCSB v2 AI-kontroller AI-1 -> AI-7 (risk-taxonomy three-pillar, scoring-
  framework, rubrics, red-team, adversarial); Defender for Cloud AI threat
  protection + AI-SPM (GA).
- AI gateway (APIM) multi-provider: Anthropic Messages API v2-tiers, Google
  Vertex, unified model API (preview), MCP/A2A, Foundry-integrasjon; eksakte
  policy-navn (llm-emit-token-metric maks 5 dims, llm-semantic-cache-*,
  score-threshold = avstand, MS-eks. 0.15).
- Purview Enterprise AI apps inkl. Anthropic Claude (Enterprise) + ChatGPT
  Enterprise; Security Dashboard for AI (Agent 365-inventar, MCP-servere,
  tredjepartsmodeller; Security Reader minimumsrolle).
- Entra Agent ID: CA-lisenskrav (Entra ID P1/P2 + Agent 365), CA-scoping per
  tilgangsmoenster (on-behalf-of/app-only/agent-as-user), CA-grenser,
  connector-permissions som API-permissions.
- Copilot DLP: Block SITs in web search (GA, Performing Web Searches) + Block
  external email (preview) som prompt injection-vern.
- Azure AI Language PII: tre feature-typer, GA-API 2026-05-01; NOIdentityNumber
  bekreftet dedikert kategori for norske foedselsnummer.
- Foundry Tools-rename forsterket paa tvers; alle 49 Last updated -> 2026-06-19.

Discovery: 500 kandidater (alle Databricks-stoey) -> kun registry-kandidater,
ingen nye skills/-filer -> 389-telling uendret. validate 239 PASS,
kb-integrity 115/115 (262 orphan-warnings uendret), gitleaks clean.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
2026-06-19 11:09:54 +02:00
e406ef395e feat(ms-ai-architect): #8b currency M-items — Defender AI threat protection + OWASP LLM04/06/08/09 + M365 E7/Agent 365 + Foundry Local air-gapped
Phase B (M-items) av #8 currency-rest. Nytt innhold, verifisert mot
Microsoft Learn + OWASP GenAI 2026-06-18 (tre research-subagenter).
Begge nye KB-filer wiret i SKILL.md (de-orphan bekreftet: kb-integrity
115/115, orphan-warnings uendret 262).

Nye KB-filer (ms-ai-security/references/ai-security-engineering/):
- owasp-llm-top10-azure-mitigations.md — konsolidert dekning av de fire
  OWASP 2025-kategoriene som manglet referanse i SKILL.md-mappingen
  (LLM04 Data/Model Poisoning, LLM06 Excessive Agency, LLM08 Vector/
  Embedding Weaknesses, LLM09 Misinformation) med verifiserte Azure-tiltak.
  OWASP-side 404 for LLM06/08/09 → definisjoner kryssverifisert, merket.
- defender-threat-protection-ai-services.md — Defender for Cloud «AI threat
  protection» (gjeldende navn; plan «Defender for AI Services»). GA for
  AI applications, Preview for AI agents (fra 2026-02-02). Varselliste m/
  Alert ID + MITRE-taktikk, Prompt Shields-integrasjon, prising (75B-token
  trial). KRITISK: ikke tilgjengelig i Azure Government (norsk off. sektor).

SKILL.md (ms-ai-security):
- Fylte de 4 «—»-radene LLM04/06/08/09 → owasp-llm-top10-azure-mitigations.md.
- La til Defender-referanse (kjøretids-trusseldeteksjon) + Government-forbehold.
- Fil-telling ai-security-engineering 17→22 (17 var stale; faktisk 20 + 2 nye).

licensing-matrix.md (ms-ai-advisor):
- Ny rad «Microsoft 365 E7» i master-matrisen + dedikert E7/Agent 365-seksjon.
  E7 (GA 2026-05-01) bundler E5 + M365 Copilot + Agent 365 + Entra Suite.
  Agent 365 = IT-admin kontrollplan (registry/Entra Agent ID/Defender/Purview).
  VERIFISERT at begge er reelle SKU-er. Priser (~$99 E7 / ~$15 Agent 365) er
  community-/partnerkilder → eksplisitt merket uverifisert.

disconnected-ai-scenarios.md (ms-ai-infrastructure):
- Ny seksjon «Foundry Local — generativt lokalt og air-gapped». To produkter:
  on-device (offline etter nedlasting, ingen Azure-sub) + on Azure Local
  (Arc/Kubernetes, Preview). Air-gapped/disconnected støttet fra juni 2026
  (Preview): edgeartifacts-registry, expansion packs, lokal AD, ingen
  telemetri. Del av Microsoft Sovereign Private Cloud — relevant for norsk
  suverenitet.

Tester: validate-plugin 239 PASS / 0 FAIL / 0 WARN · kb-integrity 115/115
(262 pre-eksisterende orphan-warnings, uendret) · run-e2e alle suiter PASS.

#8 nå komplett (S-bannere #8a + M-items #8b). Neste: #9 v1.16.0 release.
FLAGG: `/architect:kb-update` apply forblir UTSATT (krever egen bekreftelse).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
2026-06-18 20:32:43 +02:00
dd1036ab8a fix(ms-ai-architect): Foundry URL-navnerom-migrering (ai-foundry → foundry/foundry-classic, 141 filer)
Task #5 del 1/3 (URL-migrering). Verifiseringen motbeviste STATE.md-premisset om ren prefix-swap: rebrand er per-URL, ikke mekanisk. En blind sed ai-foundry→foundry ville lagd 56 nye 404-er (classic-stiene finnes ikke under nytt foundry/-prefiks — bekreftet empirisk).

Metode: resolverte alle 237 unike KB-URLer mot live redirects (curl -L), bygde full-URL→full-URL-mapping fra faktisk url_effective. Bevarer locale-form, query (?view=) og #fragment per lenke.

- 231 navnerom-erstatninger over 141 filer (408 forekomster):
  - 161 → azure/foundry/ (98 ren prefix-swap + 10 sti-reorg + reorg-tilfeller)
  - 69 → azure/foundry-classic/ (eldre hub-spor: assistants, hub-DR, on-your-data; faktisk redirect-mål per operatorvalg)
  - 1 → azure/foundry-local/

- 2 døde lenker (404) fikset til verifiserte mål:
  - agent-service → azure/foundry/agents/overview
  - concepts/evaluation-evaluators/ → azure/foundry/how-to/evaluate-generative-ai-app

- 5 path-/display-referanser (uten https://, i backticks/lenketekst) rettet manuelt.

- 6 slug-baserte ai-foundry-treff urørt (scope-grense): managed-grafana-dashboard, security-baseline, power-platform prompt-builder, architecture baseline-chat (sistnevnte slug-rebrand i annet navnerom — mulig fremtidig funn).

- Parkert til task #5 del 2/3: Norway East GPT-5-datasuverenitet-fiks + modellkatalog-utvidelse (5.3/5.4/5.5, gpt-oss, sora-2).

Verifisert: 0 gjenværende azure/ai-foundry/-navnerom i skills/. validate-plugin.sh 219 PASS. test-kb-integrity.sh 117/117 passed.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>

Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
2026-06-18 13:37:06 +02:00
53ea2cd716 chore(ms-ai-architect): KB refresh complete — 23 files (high batch 2) [skip-docs]
Last batch in HIGH bucket. Combined with d60bbd4 (critical 9 + high batch 1, 21 files), this finishes the critical+high KB-refresh sweep for v1.12.0.

Substantive edits (3 files):
- security-copilot-integration.md: M365 E5/E7 inclusion auto-provisioning, agents-first landing experience, role-based onboarding (Verified MCP 2026-05)
- entra-agent-id-zero-trust.md: Ignite 2025-utvidelser — Conditional Access for agenter, Risky agents, 3 nye Agent ID-roller, Microsoft Agent Identity Platform, Copilot Studio blueprint principal
- ai-center-of-excellence-setup.md: Ny "Oppdateringer 2026-05"-seksjon — tre-roller-modell (platform/workload/CoE), agent-ferdighetsområder, sentralisert→rådgivende operasjonsmodell

Date-bump (20 files):
- HIGH-bucket filer der MCP-fetch viste kosmetiske endringer (forrige sesjons lærdom replikert)

Tests: validate-plugin.sh PASS 219.
2026-05-05 14:52:42 +02:00
d60bbd4bff chore(ms-ai-architect): KB checkpoint refresh — 30 files (critical 9 + high batch 1) [skip-docs]
- Critical bucket (9 files): substantive content updates basert på MCP-fetch
  - enterprise-governance: DSPM front door, AI-app-kategorier (3), single-tenant Entra ID
  - rag-cost-optimization, observability, ai-services-enterprise, multi-model-strategy: dato-bump
  - deterministic-cost: Copilot Credits offisiell common currency (2025-09-01), CCCU prepurchase
  - gpt5-gpt41-pricing: utvidet Copilot Studio modell-lineup (GPT-5.2, GPT-5.3, Claude 4.6, Grok 4.1)
  - vector-storage, request-batching: dato-bump (DS allerede dekkende)

- High batch 1 (21 files, 10-30): Last updated 2026-04→2026-05 dato-bump
  Substantive Microsoft Learn-endringer var marginale per fetch — kosmetiske oppdateringer.

Resterende: high batch 2 (filer 31-53, 23 filer) i ny sesjon. Se NEXT-SESSION-PROMPT.local.md.
2026-05-05 14:28:35 +02:00
Kjell Tore Guttormsen
781d98f62f chore(privacy): scrub real-org references from plugin internals (phase 2)
Same bulk replacement applied to plugin-internal KB, examples, fixtures,
tests, and docs. Real organization names, persona names, internal system
identifiers, and domain-specific terms replaced with fictional generic
public-sector entity (DDT) and generic terminology.

Scope:
- okr/ — examples, governance, framework, integrations, sources
- ms-ai-architect/ — KB references (engineering, governance, security,
  infrastructure, advisor), tests/fixtures, agents, docs
- linkedin-thought-leadership/ — voice samples, network-builder,
  examples (genericized identifying headlines to "[your organization]")
- llm-security/ — research notes, scan report

Manual genericization beyond bulk replace:
- okr SKILL.md "Primary user / Domain" — generic Norwegian public sector
- linkedin-voice SKILL.md headline placeholder
- network-builder.md headline placeholder
- high-engagement-posts.md voice sample employer line + hashtag

Phase 3 (factual-attribution review) remains: a few KB files attribute
publicly known transport-sector docs/datasets (e.g. håndbok V440, NVDB)
to the fictional DDT after bulk replace. Needs manual semantic review
to either remove or restore correct citation without re-introducing
affiliation references.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
2026-05-03 04:28:15 +02:00
Kjell Tore Guttormsen
6645e93205 docs(architect): weekly KB update — 106 files refreshed (2026-04)
Updates across all 5 skills: ms-ai-advisor, ms-ai-engineering,
ms-ai-governance, ms-ai-security, ms-ai-infrastructure.

Key changes:
- Language Services (Custom Text Classification, Text Analytics, QnA):
  retirement warning 2029-03-31, migration guides to Foundry/GPT-4o
- Agentic Retrieval: 50M free reasoning tokens/month (Public Preview)
- Computer Use: Claude Sonnet 4.5 (preview) + OpenAI CUA models
- Agent Registry: Risks column (M365 E7), user-shared/org-published types
- Declarative agents: schema v1.5 → v1.6, Store validation requirements
- MLflow 3: 13 built-in LLM judges, production monitoring, Genie Code
- AG-UI HITL: ApprovalRequiredAIFunction (C#) + @tool(approval_mode) (Python)
- Entra ID Ignite 2025: Agent ID Admin/Developer RBAC roles, Conditional Access
- Security Copilot: 400 SCU/month per 1000 M365 E5 licenses, auto-provisioned
- Fast Transcription API: phrase lists, 14-language multi-lingual transcription
- Azure Monitor Workbooks: Bicep support, RBAC specifics
- Power Platform Copilot: data residency (Norway/Europe → EU DB, Bing → USA)
- RAG security-rbac: 4-approach table (GA + 3 preview access control methods)
- IaC MLOps: Well-Architected OE:05 principles, Bicep/Terraform patterns
- Translator: image file batch translation Preview (JPEG/PNG/BMP/WebP)

All 106 files: Last updated 2026-04 | Verified: MCP 2026-04

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-04-10 09:13:24 +02:00
Kjell Tore Guttormsen
0eb30fa853 fix(architect): groundedness API — remaining correction→mitigating fixes
Apply 3 additional parameter renames missed in main KB update:
- SDK: correction=True → mitigating=True
- SDK: response.corrected_text → response.correction_text
- JSON body: 'correction': false → 'mitigating': false

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-04-09 22:45:50 +02:00
Kjell Tore Guttormsen
565043dbde docs(architect): weekly KB update — 66 files refreshed (2026-04)
Updated 66 stale knowledge base reference files (10 critical, 56 high)
across all 5 skills using Microsoft Learn MCP research.

Key factual updates:
- Groundedness Detection API: `correction` → `mitigating` param,
  `correctedText` → `correctionText` (breaking change)
- Copilot Studio: GPT-4.1 mini now default (was GPT-4o mini);
  Claude Sonnet 4.5 + Opus 4.5 added (experimental, 200K ctx)
- Agentic Retrieval: still public preview; 50M free tokens/month
- Azure security baselines: "Cognitive Services" → "Foundry Tools"
- Databricks: Delta Live Tables → Lakeflow Spark Declarative Pipelines
- MLflow 3 GenAI: new Feedback/Expectation data model
- Token tracking doc: "Azure OpenAI in Foundry Models through a gateway"
- Agent Registry: Risks column (M365 E7), Graph API (preview)
- Copilot DLP: new Entra AI Admin + Purview Data Security AI Admin roles
- ISO/IEC 42001: scope expanded to M365 Copilot, Foundry, Security Copilot
- Zero Trust: CAE now via Conditional Access, Strict Location Enforcement
- Purview: new Fabric Copilots/agents governance section
- AG-UI HITL: ApprovalRequiredAIFunction (C#), @tool approval_mode (Python)

All files: Last updated → 2026-04, *(Verified MCP 2026-04)* markers added.
Build registry: 1341 URLs from 387 files (+2 new URLs).

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-04-09 22:41:26 +02:00
Kjell Tore Guttormsen
baa2d0220b feat(ultraplan-local): v1.6.0 — /ultraresearch-local deep research command
Add /ultraresearch-local for structured research combining local codebase
analysis with external knowledge via parallel agent swarms. Produces research
briefs with triangulation, confidence ratings, and source quality assessment.

New command: /ultraresearch-local with modes --quick, --local, --external, --fg.
New agents: research-orchestrator (opus), docs-researcher, community-researcher,
security-researcher, contrarian-researcher, gemini-bridge (all sonnet).
New template: research-brief-template.md.

Integration: --research flag in /ultraplan-local accepts pre-built research
briefs (up to 3), enriches the interview and exploration phases. Planning
orchestrator cross-references brief findings during synthesis.

Design principle: Context Engineering — right information to right agent at
right time. Research briefs are structured artifacts in the pipeline:
ultraresearch → brief → ultraplan --research → plan → ultraexecute.

Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
2026-04-08 08:58:35 +02:00