Ordre 20260820T211301Z-1979913580 utfoert. Ratifisering er ikke
anvendelse; naa er den anvendt. Hver edit er gjort mot en FERSK
microsoft-learn-henting 2026-08-25 — ikke mot sitatene i entriene — og
stempeldatoen er flyttet til hentedatoen i samme edit, slik at stempelet
aldri paastaar mer enn passasjen leverer.
14 hel-linje-editer i 6 filer, alle unikhets-sjekket FOER og diff lest i
KONTEKST etter. apply-o2-ratified.mjs kan bare slette; disse er
haandlagde erstatninger.
GREN A (kilden gir et sett -> gjenopprett rekkevidden):
- idx-33b stride 211: «across Azure subscriptions» -> Azure/AWS/GCP +
alle fem tjenester kilden navngir.
- idx-33c accessibility 161: 3 av 5 roller -> alle fem.
- idx-33e security-copilot 126: «M365 E5» -> «E5 og E7». Ogsaa 130 og
259, som entryen navnga som del av reparasjonen.
- idx-33f data-leakage 132: kilden har TO filtype-lister + MP4 + PDF;
fila gjenga den ene. Begge lister navngitt i sin helhet, opt-in-
formatene merket som opt-in.
- idx-33h agent-365 62: «Kun Agent Builder» -> «Agent Builder og Copilot
Studio», som kilden sier tre steder.
- idx-33j prompt-shield 237: setningen annonserte «et bredere sett» og
listet smalere. Tredje kategori — selvhostede modeller og endepunkter
— er paa plass.
GREN B (kilden gir ingen referent -> kildens egen formulering, stopp):
- idx-33g agent-365 43: «Kun M365 E7-lisens» -> «avhengig av lisensiert
abonnement». agent-365-overview ble BEVISST ikke hentet: aa skrive
inn de tre lisensrutene derfra ville byttet en udekket kvalifikator
mot en mer spesifikk udekket en. Det er hele grunnen til at B er en
egen gren.
idx-33i ER IKKE ANVENDT — OG SKAL IKKE VAERE DET. Premiss-sjekken foer
teksten ble skrevet felte entryens kildeattribusjon. Linje 304 ligger
ikke i Prompt Shields-delen; den er siste kulepunkt under
«Groundedness Detection:»-stempelet i Del 4, og fila peker selv
groundedness til concepts/groundedness (referanse 6), ikke til
jailbreak-detection (referanse 1). Den kilden sier ordrett
«groundedness detection supports English language content only», saa
«Kun engelsk tekst stoettes» er KILDETRO. Aa anvende gren A her ville
skrevet inn en paastand kilden eksplisitt benekter — altsaa innfoert
feilen entryen ble reist for aa fjerne. Aatte-spraaklisten er ekte, men
gjelder Prompt Shields, en annen funksjon i samme fil.
Dette er #33-formen: et sveip lokaliserer, det adjudiserer aldri.
Stege-2 sammenlignet mot filas overskrifts-kilde i stedet for mot
kilden passasjen faktisk hviler paa. Maalt, ikke antatt: «Kun engelsk»
finnes noeyaktig ÉN gang i fila, saa det finnes ingen annen passasje
entryen kunne pekes om til.
_meta.ratified_forms["#34"] er IKKE endret — ratifisert tekst er
operatoerens aa endre. Formen navner fortsatt idx-33i i GOVERNS;
klassen har 7 anvendte medlemmer, ikke 8. Argumentet formen trekker av
paret staar fortsatt paa idx-33h alene.
Stempel-populasjonen er uendret (283 linjer / 89 filer) — editene
flyttet datoer, ikke stempler. Koe: 63 resolved / 6 aapne.
check-g7-queue 0 drift; suite 1052/1052.
[skip-docs]: ren KB- og koe-commit; ingen kommando-, agent- eller
skill-flate endret, saa README/CLAUDE.md har ingenting aa speile.
Halvdel 1 bekreftet mot levende defender-for-cloud/ai-security-posture: sida
sier «recommendations on identity, data security, and internet exposure».
L.213 droppet identity og la til AI models. Erstattet hel-linje med kildens
egen oppregning (hel-linje-unikhet sjekket først, 1 treff; håndlagt, driveren
kan bare slette).
Halvdel 2 målt FØR form ble foreslått (#29-disiplinen). 281 stempler i 89
filer, 211 i filkropper. To ulikt blinde nett: Net C (blokkens overskrift
navngir produkt) ga 57 blokker → 5 flagg → 4 falske positive ved
håndadjudisering — i alle fire FANTES referenten, nettet så den ikke fordi
kildelista ikke gjentok produktstrengen, og ett tilfelle var dual-dialekt-
blindheten om igjen (bold-label-kildeliste, ikke ## Kilder). Net D (enheten er
selve den stemplede påstanden) ga 26 i 17 filer → 24 er tilfeldige
produktnevnelser inne i påstander hvis subjekt ER sitert.
Overlevende: 2. Denne fila l.210 og security-and-audit-logging-ai.md:40 —
begge Defender for Cloud, ingen av filene med Defender-kilde. Defender AISPM
lagt inn i begge filers egen kildeliste. Ingen korpus-bred konvensjon
ratifisert: 2 medlemmer bærer ikke en regel ingen maskin håndhever, og de fire
falske positive viser at en slik regel ville fyrt på legitime referenter.
Reparasjonen var selv-invaliderende og tvang to følge-editer: l.364 påsto «8
unique sources», l.353 påsto retrieval 2026-02 — begge ville blitt usanne av
den niende kilden, og ble skrevet om i samme edit.
Nær-bom som kilden frikjente: data-leakage 6.3 stempler en APIM/MCP-påstand
uten APIM-kilde, men siterer CAF Secure AI, og idx-33s fetch samme økt bekreftet
at den sida bærer påstanden. Sveip lokaliserer; kilden adjudiserer.
Blokkstempelet (Verified MCP 2026-04) står bevisst urørt: bullet 211 kom ikke
rent ut av fetchen og er bokført som idx-33b (under-påstand under stempel,
klassen umålt). Køa 4 åpne.
idx-33 RESOLVED SOM CHECKED-AND-CLEAR, ingen KB-edit. Entryen sa selv at et
premiss var umaalt: whether the CAF attribution is itself supported has not
been checked. Maalt 2026-08-13 mot levende Cloud Adoption Framework Secure AI
via microsoft-learn MCP: alle fire elementene i anker-linja staar paa sida
(Azure Resource Graph for asset inventory, managed identities + virtual
networks, APIM for MCP-endepunkter, Purview IRM for prompt-based data
exfiltration). Attribusjonen holder.
Stempel-dekningen maalt FOERST (#29), og den peker motsatt vei av idx-26i:
den fila hadde null stempler, saa klassen kunne ikke overfoeres. Her finnes
5 x (Verified MCP 2026-04) og ett av dem sitter PAA anker-linja, saa klassen
gjelder og testen blir om stempelet er fortjent. Det er det.
Kryss-fil-paastanden adjudisert under #33 - sveip lokaliserer, kilden
adjudiserer. Entryens fire filer er maalt til TRE (incident-response,
data-leakage-prevention, norge-ai-strategy); alle attribuerer til CAF og
alle er dekket. r11-pilot-results 9.5 skrev at least four og enumererte
selv tre. #33 tjente dessuten sin plass paa en fjerde fil:
ai-security-scoring-framework.md:135 parer Azure Resource Graph med Defender
for Cloud - samme produktpar som VAR defekten her - og er KORREKT der, fordi
den fila siterer defender-for-cloud/resource-graph-samples. Samme streng,
annen kilde, motsatt dom. Bokfoert checked-and-clear.
idx-36 ANVENDT, to editer i samme fil, samme commit (#32-formen).
Subtraksjonen verifisert mot kilden fila selv kaller Authoritative guide:
#2a targeted poisoning = Critical, #2b indiscriminate = Important, #10
backdoor = Critical. Raden ga Critical til begge variantene.
ENTRYENS EGET ANKER PEKTE PAA FEIL LINJE. Koea ankret paa Oker severity bar
(spm. 4, physical domain) - som ikke siterer poisoning-raden og ikke er
defekt. Evidensen sier prose at 310; lest ordrett ut av 957ebef^ er
pre-edit 310 = Backdoored models og data poisoning er Critical-severity
trusler (spm. 3, post-edit 309). anchors-feltet staar urort som historisk
record; korreksjonen ligger i resolution.
OG FRAMINGEN SNUDDE: 9.5 holdt idx-36 tilbake fordi tabellen ville bli mer
presis enn prosaen som siterer den - companion-editen som KONSEKVENS av
editen. Maalt mot kilden over-paastaar l.309 allerede i dag. Tabell-editen
skaper ikke feilen, den avdekker den. To instanser av EN defekt, ikke en
out-of-envelope companion.
Enumerasjon lukket foer anvendelse: 8 poisoning-linjer, kun 38 og 309 baerer
severity-paastand. Cond 3 (slipp dekningen vs legg til rad) ratifisert som
slipp - fila blir taus om indiscriminate, ikke usann. Prosa-editen er en
INNSETTING, saa apply-o2-ratified.mjs kunne ikke skrive den: begge editer
haandlagt med hel-linje-unikhet sjekket foerst (1 treff hver) og diff lest i
kontekst etterpaa. Fila uendret paa 368 linjer.
NY ENTRY idx-33a reist, ikke roert: l.213 under Defender-blokka dropper
identity og legger til AI models mot levende AISPM-side, og filas 8 kilder
inneholder ingen Defender AISPM-kilde - stemplet blokka siterer utenfor
filas egen kildeliste. Koea: 59 entries (4 aapne, 55 resolved).
Suite 1052/1052. check-g7-queue exit 0.
[skip-docs]: ren KB-korrektur, ingen endring i kommandoer/agenter/skills/hooks.
Operatør-ratifisert 2026-08-03. Sletter udokumenterte påstander fra tre
KB-filer: score-threshold-båndene og 'Automatic indexing av vectors'
(rag-caching-optimization), to ikke-støttede AISPM-attribusjoner
(ai-threat-modeling-stride), og SharePoint som feedback-lagring
(feedback-loops). idx 14 er den REDUSERTE subtraksjonen — 'Automatically'
beholdes, siden linje 566 hevder automatikk.
Ikke ratifisert og ikke anvendt: idx 26, 27, 36, 18.
Driver ankrer på file_text_verbatim, aldri linjenummer, og avbryter uten
å skrive ved tvetydig anker, ikke-sletting eller ny ordform. 11 tester.
Suite 1032/1032. [skip-docs]
De 87 referansefilene bar en plain-text `| Verified: <dato>`-hale på **Last updated:**-linjen
i 500B-header-vinduet — usynlig for den bold-only kontrakt-stacken (kb-headers.mjs / audit
RE_VERIFIED), og claimet en verifisering judgen aldri gjorde (samme poison-klasse som de 14
bold **Verified:** MCP Spor 1 fjernet). Uhåndtert springer den også dual-Verified-fellen: R7s
insertVerifiedFields ville stemplet en bold-verdi ved siden av den plain → to motstridende
provenance-claims per fil.
- ny driver strip-stale-verified-pipe.mjs: frosset 87-manifest (18 advisor + 45 eng + 8 gov +
16 sec), pure verdi-bevarende strip (kun ` | Verified: …`-halen; **Last updated:**-dato
byte-eksakt), hard per-fil-invariant (linjeantall uendret, body byte-identisk, dato bevart),
idempotent, atomicWriteSync (RX-OPS2 recovery-kontrakt).
- audit-corpus-headers.mjs: ny plain-Verified-deteksjon (RE_PLAIN_VERIFIED + plainVerifiedPipe)
— gjør M4-blindheten synlig så en stale plain-hale ikke kan gjenoppstå stille (non-advisor scope).
- 87 filer strippet; plain Verified i vinduet 0/389; live-audit plainVerifiedPipe 0.
Mekanisme: +15 tester (12 strip + 3 audit). Suite 875→890 exit 0. validate-plugin.sh 250/0.
Utsatt → RX-KB1b: footer-dato-avvik + label-whitelist (annen dialekt, flag-to-human).
Steg 9 (R4): unified migrate-corpus.mjs --write over engineering/governance/
infrastructure/security. 327 filer mutert, verified=null, prosa byte-identisk
(fra første ## seksjon), advisor urørt (0 endringer).
To applier-fixes oppdaget under kjøring (TDD, RED→GREEN):
- insertHeaderFields: anker faller nå tilbake når en meta-linje selv passerer
500B (2 filer pakket et avsnitt i **Status:** → Type/Source landet utenfor
scan-vinduet, applierens post-write-assertion fanget + restaurerte).
- normalizeStaleVerified: fjerner nå ALLE stale non-date **Verified:** i
500B-vinduet, inkl. stray body-dup rett under --- (9 mlops-genaiops-filer var
ellers falskt "verified"/fresh, droppet fra worklist). Operatør-godkjent
utvidelse av carve-out; kun stray metadata-linjer, aldri prosa.
test-transform-criterion: precondition oppdatert til post-migrasjons-sannhet
(fila bærer nå Source). Suite 728/728 grønn.
Add /ultraresearch-local for structured research combining local codebase
analysis with external knowledge via parallel agent swarms. Produces research
briefs with triangulation, confidence ratings, and source quality assessment.
New command: /ultraresearch-local with modes --quick, --local, --external, --fg.
New agents: research-orchestrator (opus), docs-researcher, community-researcher,
security-researcher, contrarian-researcher, gemini-bridge (all sonnet).
New template: research-brief-template.md.
Integration: --research flag in /ultraplan-local accepts pre-built research
briefs (up to 3), enriches the interview and exploration phases. Planning
orchestrator cross-references brief findings during synthesis.
Design principle: Context Engineering — right information to right agent at
right time. Research briefs are structured artifacts in the pipeline:
ultraresearch → brief → ultraplan --research → plan → ultraexecute.
Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>