Commit graph

11 commits

Author SHA1 Message Date
d8e20393a4 feat(ms-ai-architect): anvend form #34 paa de 5 nye medlemmene - alle fem lukket mot fersk henting [skip-docs]
Ordre 20260825T070602Z-862318346. Anvendelses-halvdelen; adjudiseringen laa
ferdig fra 02b9c2a og ble ikke gjort om igjen. Gren var alt tildelt per
medlem i hver entry og ble ikke utledet paa nytt.

Hver av de fem kildene ble hentet paa nytt via microsoft-learn MCP 2026-08-25
FOER teksten ble skrevet - ikke fra sitatene i entriene - og stempeldatoen ble
flyttet til hentedatoen i samme edit. Alle fem funn bekreftet ordrett i den
ferske hentingen.

- idx-33l  multimodal-prompt-design 190/193, GREN B. Kildens "including" gjor
           settet aapent; fila lukket det. "for PDF, DOCX, XLSX, PPTX" ->
           "for blant annet ...". language-region-support IKKE hentet
           (idx-26v-faren). Stempel 2026-06-19 -> 2026-08-25.
- idx-33m  microsoft-purview-governance 248 + 367, GREN A. 2 av 4 lenkemaal ->
           alle fire. Kildeannotasjonen paa 367 bar samme halve sett (ett av
           fire) og er rettet med. Stempler 2026-04 -> 2026-08.
- idx-33n  genaiops-llm-specific-practices 210-212, GREN A, TO innsnevringer.
           Innebygd Foundry AI Gateway satt inn som alternativ 1 (kilden
           navngir tre); built-in AI-policies 2 -> 4. Stempel 2026-04 -> 2026-08.
- idx-33o  endpoint-health-and-capacity-planning 629, GREN B. De tre
           regionnavnene er en RAATNET gren-A-reparasjon (3 -> 11); de elleve
           navnene er BEVISST ikke skrevet inn, fordi en lengre liste raatner
           paa samme plan. Erstattet med kildens egen formulering + pekeren
           sida allerede baerer. Stempel 2026-06-19 -> 2026-08-25.
- idx-33p  security-copilot-integration 262-264, GREN A. Descriptor-feltene
           3 -> 4 (DescriptionDisplay, Required), og 200-tegnsgrensa som horer
           til det droppede feltet lagt til paa 264. auth-lista paa 266 star
           uroert - kilden skriver "like", et aapent sett. Stempel 2026-04 ->
           2026-08.

Hel-linje-sammenligning paa alle 11 linjer FOER edit (hver unik, count=1),
diff lest i kontekst etter. Ingen auto-fiks: apply-o2-ratified.mjs kan bare
slette, alle fem er erstatninger eller innsettinger.

Ikke roert: _meta.ratified_forms #34 og #35, idx-33q/r/s (ratifisert under
#35, anvendelse er en egen ordre og krever korpus-bredt grep foerst),
idx-33t og idx-33u (uten form), idx-33d, idx-33i, idx-33k, idx-18,
idx-26ar, idx-26as, playground-vendoring, versjonsbump/release.

Maalt under re-stemplingen, IKKE reparert og ikke et #34-medlem:
multimodal-prompt-design 196 navngir modellene "(phi-4, gpt-4o, gpt-5)" for
GenAI Prompt-skillen. Verken den stemplede kilden eller
cognitive-search-skill-genai-prompt (hentet samme dag nettopp for aa sjekke
dette) baerer den lista; phi-4 nevnes ikke. Det er idx-33t-formen "fila
navngir ingen kilde for dette", ikke en under-claim. Fort i idx-33l sin
resolution; om den skal reises som egen entry er en operatoerbeslutning.

Koea: 79 entries (16 aapne / 63 resolved) -> (11 aapne / 68 resolved).
Diff mot koea 15+/10- - ingen reformatering.

Gate: check-g7-queue.mjs 0 drift exit 0; suite 1052/1052.
[skip-docs]: rene KB- og koe-endringer, ingen kommando-, agent-, skill- eller
hook-flate roert.
2026-08-25 13:26:52 +02:00
2f0201237b feat(ms-ai-architect): anvend form #34 — 7 av de 8 styrte entriene lukket, den aattende var falsk positiv [skip-docs]
Ordre 20260820T211301Z-1979913580 utfoert. Ratifisering er ikke
anvendelse; naa er den anvendt. Hver edit er gjort mot en FERSK
microsoft-learn-henting 2026-08-25 — ikke mot sitatene i entriene — og
stempeldatoen er flyttet til hentedatoen i samme edit, slik at stempelet
aldri paastaar mer enn passasjen leverer.

14 hel-linje-editer i 6 filer, alle unikhets-sjekket FOER og diff lest i
KONTEKST etter. apply-o2-ratified.mjs kan bare slette; disse er
haandlagde erstatninger.

GREN A (kilden gir et sett -> gjenopprett rekkevidden):
- idx-33b stride 211: «across Azure subscriptions» -> Azure/AWS/GCP +
  alle fem tjenester kilden navngir.
- idx-33c accessibility 161: 3 av 5 roller -> alle fem.
- idx-33e security-copilot 126: «M365 E5» -> «E5 og E7». Ogsaa 130 og
  259, som entryen navnga som del av reparasjonen.
- idx-33f data-leakage 132: kilden har TO filtype-lister + MP4 + PDF;
  fila gjenga den ene. Begge lister navngitt i sin helhet, opt-in-
  formatene merket som opt-in.
- idx-33h agent-365 62: «Kun Agent Builder» -> «Agent Builder og Copilot
  Studio», som kilden sier tre steder.
- idx-33j prompt-shield 237: setningen annonserte «et bredere sett» og
  listet smalere. Tredje kategori — selvhostede modeller og endepunkter
  — er paa plass.

GREN B (kilden gir ingen referent -> kildens egen formulering, stopp):
- idx-33g agent-365 43: «Kun M365 E7-lisens» -> «avhengig av lisensiert
  abonnement». agent-365-overview ble BEVISST ikke hentet: aa skrive
  inn de tre lisensrutene derfra ville byttet en udekket kvalifikator
  mot en mer spesifikk udekket en. Det er hele grunnen til at B er en
  egen gren.

idx-33i ER IKKE ANVENDT — OG SKAL IKKE VAERE DET. Premiss-sjekken foer
teksten ble skrevet felte entryens kildeattribusjon. Linje 304 ligger
ikke i Prompt Shields-delen; den er siste kulepunkt under
«Groundedness Detection:»-stempelet i Del 4, og fila peker selv
groundedness til concepts/groundedness (referanse 6), ikke til
jailbreak-detection (referanse 1). Den kilden sier ordrett
«groundedness detection supports English language content only», saa
«Kun engelsk tekst stoettes» er KILDETRO. Aa anvende gren A her ville
skrevet inn en paastand kilden eksplisitt benekter — altsaa innfoert
feilen entryen ble reist for aa fjerne. Aatte-spraaklisten er ekte, men
gjelder Prompt Shields, en annen funksjon i samme fil.

Dette er #33-formen: et sveip lokaliserer, det adjudiserer aldri.
Stege-2 sammenlignet mot filas overskrifts-kilde i stedet for mot
kilden passasjen faktisk hviler paa. Maalt, ikke antatt: «Kun engelsk»
finnes noeyaktig ÉN gang i fila, saa det finnes ingen annen passasje
entryen kunne pekes om til.

_meta.ratified_forms["#34"] er IKKE endret — ratifisert tekst er
operatoerens aa endre. Formen navner fortsatt idx-33i i GOVERNS;
klassen har 7 anvendte medlemmer, ikke 8. Argumentet formen trekker av
paret staar fortsatt paa idx-33h alene.

Stempel-populasjonen er uendret (283 linjer / 89 filer) — editene
flyttet datoer, ikke stempler. Koe: 63 resolved / 6 aapne.
check-g7-queue 0 drift; suite 1052/1052.

[skip-docs]: ren KB- og koe-commit; ingen kommando-, agent- eller
skill-flate endret, saa README/CLAUDE.md har ingenting aa speile.
2026-08-25 08:33:24 +02:00
712a143e58 fix(ms-ai-architect): RX-KB1 strip stale plain-Verified pipe-tails (87) + audit-deteksjon [skip-docs]
De 87 referansefilene bar en plain-text `| Verified: <dato>`-hale på **Last updated:**-linjen
i 500B-header-vinduet — usynlig for den bold-only kontrakt-stacken (kb-headers.mjs / audit
RE_VERIFIED), og claimet en verifisering judgen aldri gjorde (samme poison-klasse som de 14
bold **Verified:** MCP Spor 1 fjernet). Uhåndtert springer den også dual-Verified-fellen: R7s
insertVerifiedFields ville stemplet en bold-verdi ved siden av den plain → to motstridende
provenance-claims per fil.

- ny driver strip-stale-verified-pipe.mjs: frosset 87-manifest (18 advisor + 45 eng + 8 gov +
  16 sec), pure verdi-bevarende strip (kun ` | Verified: …`-halen; **Last updated:**-dato
  byte-eksakt), hard per-fil-invariant (linjeantall uendret, body byte-identisk, dato bevart),
  idempotent, atomicWriteSync (RX-OPS2 recovery-kontrakt).
- audit-corpus-headers.mjs: ny plain-Verified-deteksjon (RE_PLAIN_VERIFIED + plainVerifiedPipe)
  — gjør M4-blindheten synlig så en stale plain-hale ikke kan gjenoppstå stille (non-advisor scope).
- 87 filer strippet; plain Verified i vinduet 0/389; live-audit plainVerifiedPipe 0.

Mekanisme: +15 tester (12 strip + 3 audit). Suite 875→890 exit 0. validate-plugin.sh 250/0.

Utsatt → RX-KB1b: footer-dato-avvik + label-whitelist (annen dialekt, flag-to-human).
2026-07-16 20:04:52 +02:00
de0d94cbc1 feat(ms-ai-architect): R22 decision-b Enhet 3 — Status-backfill 25 none + ai-act dual-header-dedup 4 (Missing Status/Last-updated 29+4→0) [skip-docs]
To operasjoner, én økt (⊥ R7), begge ren metadata-normalisering (verdi aldri fabrikkert).

Premiss-korreksjon (ground truth 2026-07-07): roadmap sa «27 none + 4 ai-act».
Målt: 29 mangler bold **Status:** = 25 rene none + 4 ai-act (plain Status: GA).
De «27» inkluderte 2 for mye — 2 filer (custom-dashboards-ai-operations,
zero-trust-ai-services) har bold **Status:** KUN forbi byte 500 (present for
full-fil-audit, usynlig for 500B header-parser) → egen header-slanking-residual
(§8-register), utenfor Enhet 3.

Op A — Status-backfill 25 rene none: utvidet backfill-status.mjs MANIFEST 14→39
(samme statusForFile + insertMetaField + hard per-fil-invariant, idempotent skip
på de 14 R21-gjorte). Alle 25 → **Status:** Established Practice (ingen matcher
template|matrix|benchmarks|register). Diff +25/-0.

Op B — ai-act dual-header-dedup (4 filer): ny driver dedup-plain-header.mjs + 2
rene primitiver i transform.mjs — boldifyPlainField (plain→bold, verdi bevart
byte-eksakt, header-scoped, idempotent) + dropRedundantPlainField (sletter plain
KUN når bold m/ identisk verdi beviser redundans; kaster ved avvik/manglende bold).
Per fil: plain Last updated: + Status: GA → bold (2026-06-18/2026-02, GA bevart),
redundant plain Category: fjernet. Hard per-fil-invariant (net -1 linje, begge
felt bold m/ bevart verdi, ingen plain-header igjen, body byte-identisk). Diff -12/+8.

Verifisering: test-backfill-status 8/8 + test-dedup-plain-header 13/13; audit
Missing Status 29→0, Missing English Last updated 4→0; skills-diff 29 filer
+33/-12 (kun **Status:** + 8 bold-swaps), diff-kontekst inspisert per fil; begge
drivere idempotent (re-run 0 writes); suite 806/806 exit 0; none=8 uendret (Enhet 4).
2026-07-07 07:45:27 +02:00
e999b74eda feat(ms-ai-architect): decision-b Enhet 1 — dialekt-relabel 51 filer (Kategori→Category + Sist oppdatert→Last updated), 73 byte-eksakte swaps [skip-docs]
Ren value-preserving label-relabel av de to norske header-labelene til engelsk på 51 ref-filer (22 bærer begge). Ny testet ren primitiv relabelHeaderDialect() (header-blokk-scoped, kollisjons-/multiforekomst-guard) + manifest-drevet driver relabel-dialect.mjs (frosset 51-fil-manifest, hard per-fil-invariant, idempotent, isMain-guard). **Dato:** bevisst UTE (body-template-felle → Enhet 2). Premiss-korreksjon i roadmap R22: tredje Dato-dialekt (16), 0 bold-duplikater (ikke 4), 1 datoløs (ikke 5), category-none = vindus-artefakt. test-relabel-dialect 11/11; diff +73/-73 0 linjer utover label; suite 782/782 exit 0.
2026-07-06 10:07:52 +02:00
ddce43d8b2 feat(ms-ai-architect): Spor 1 — Port-1-substrat migrert på 4 ikke-advisor-skills (243 Source + 327 Type + 325 TOC + stale-verified poison fjernet) [skip-docs]
Steg 9 (R4): unified migrate-corpus.mjs --write over engineering/governance/
infrastructure/security. 327 filer mutert, verified=null, prosa byte-identisk
(fra første ## seksjon), advisor urørt (0 endringer).

To applier-fixes oppdaget under kjøring (TDD, RED→GREEN):
- insertHeaderFields: anker faller nå tilbake når en meta-linje selv passerer
  500B (2 filer pakket et avsnitt i **Status:** → Type/Source landet utenfor
  scan-vinduet, applierens post-write-assertion fanget + restaurerte).
- normalizeStaleVerified: fjerner nå ALLE stale non-date **Verified:** i
  500B-vinduet, inkl. stray body-dup rett under --- (9 mlops-genaiops-filer var
  ellers falskt "verified"/fresh, droppet fra worklist). Operatør-godkjent
  utvidelse av carve-out; kun stray metadata-linjer, aldri prosa.

test-transform-criterion: precondition oppdatert til post-migrasjons-sannhet
(fila bærer nå Source). Suite 728/728 grønn.
2026-07-04 10:19:11 +02:00
25bcb74d9a chore(ms-ai-architect): refresh KB high-bucket — 49 files [skip-docs]
KB-currency refresh (high priority, 2026-06-19) via /architect:kb-update.
49 high-prioritets governance/security/monitoring-filer re-verifisert mot
Microsoft Learn (MCP) — delegert til 8 parallelle Opus-subagenter gruppert
etter delt kilde, verifisert i hovedkontekst (diff-review + tester).

Hovedendringer (faktuelle korreksjoner + currency):
- MITRE ATLAS-IDer korrigert (supply-chain): AML.T0050 -> AML.T0018.000
  (Poison AI Model); AML.T0020 = Poison Training Data; T1195 Supply Chain
  Compromise. Gamle IDer var utdaterte (verifisert mot MCSB v2 AI-1).
- OTel-sampling presisert (distributed-tracing): adaptive sampling = klassisk
  App Insights SDK; OTel-distroen sampler IKKE by default (fixed-rate/
  rate-limited maa konfigureres); Functions parent-based sampling er default.
- MCSB v2 AI-kontroller AI-1 -> AI-7 (risk-taxonomy three-pillar, scoring-
  framework, rubrics, red-team, adversarial); Defender for Cloud AI threat
  protection + AI-SPM (GA).
- AI gateway (APIM) multi-provider: Anthropic Messages API v2-tiers, Google
  Vertex, unified model API (preview), MCP/A2A, Foundry-integrasjon; eksakte
  policy-navn (llm-emit-token-metric maks 5 dims, llm-semantic-cache-*,
  score-threshold = avstand, MS-eks. 0.15).
- Purview Enterprise AI apps inkl. Anthropic Claude (Enterprise) + ChatGPT
  Enterprise; Security Dashboard for AI (Agent 365-inventar, MCP-servere,
  tredjepartsmodeller; Security Reader minimumsrolle).
- Entra Agent ID: CA-lisenskrav (Entra ID P1/P2 + Agent 365), CA-scoping per
  tilgangsmoenster (on-behalf-of/app-only/agent-as-user), CA-grenser,
  connector-permissions som API-permissions.
- Copilot DLP: Block SITs in web search (GA, Performing Web Searches) + Block
  external email (preview) som prompt injection-vern.
- Azure AI Language PII: tre feature-typer, GA-API 2026-05-01; NOIdentityNumber
  bekreftet dedikert kategori for norske foedselsnummer.
- Foundry Tools-rename forsterket paa tvers; alle 49 Last updated -> 2026-06-19.

Discovery: 500 kandidater (alle Databricks-stoey) -> kun registry-kandidater,
ingen nye skills/-filer -> 389-telling uendret. validate 239 PASS,
kb-integrity 115/115 (262 orphan-warnings uendret), gitleaks clean.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01REiKFhP4w6xGXXqWKpPCJJ
2026-06-19 11:09:54 +02:00
53ea2cd716 chore(ms-ai-architect): KB refresh complete — 23 files (high batch 2) [skip-docs]
Last batch in HIGH bucket. Combined with d60bbd4 (critical 9 + high batch 1, 21 files), this finishes the critical+high KB-refresh sweep for v1.12.0.

Substantive edits (3 files):
- security-copilot-integration.md: M365 E5/E7 inclusion auto-provisioning, agents-first landing experience, role-based onboarding (Verified MCP 2026-05)
- entra-agent-id-zero-trust.md: Ignite 2025-utvidelser — Conditional Access for agenter, Risky agents, 3 nye Agent ID-roller, Microsoft Agent Identity Platform, Copilot Studio blueprint principal
- ai-center-of-excellence-setup.md: Ny "Oppdateringer 2026-05"-seksjon — tre-roller-modell (platform/workload/CoE), agent-ferdighetsområder, sentralisert→rådgivende operasjonsmodell

Date-bump (20 files):
- HIGH-bucket filer der MCP-fetch viste kosmetiske endringer (forrige sesjons lærdom replikert)

Tests: validate-plugin.sh PASS 219.
2026-05-05 14:52:42 +02:00
Kjell Tore Guttormsen
6645e93205 docs(architect): weekly KB update — 106 files refreshed (2026-04)
Updates across all 5 skills: ms-ai-advisor, ms-ai-engineering,
ms-ai-governance, ms-ai-security, ms-ai-infrastructure.

Key changes:
- Language Services (Custom Text Classification, Text Analytics, QnA):
  retirement warning 2029-03-31, migration guides to Foundry/GPT-4o
- Agentic Retrieval: 50M free reasoning tokens/month (Public Preview)
- Computer Use: Claude Sonnet 4.5 (preview) + OpenAI CUA models
- Agent Registry: Risks column (M365 E7), user-shared/org-published types
- Declarative agents: schema v1.5 → v1.6, Store validation requirements
- MLflow 3: 13 built-in LLM judges, production monitoring, Genie Code
- AG-UI HITL: ApprovalRequiredAIFunction (C#) + @tool(approval_mode) (Python)
- Entra ID Ignite 2025: Agent ID Admin/Developer RBAC roles, Conditional Access
- Security Copilot: 400 SCU/month per 1000 M365 E5 licenses, auto-provisioned
- Fast Transcription API: phrase lists, 14-language multi-lingual transcription
- Azure Monitor Workbooks: Bicep support, RBAC specifics
- Power Platform Copilot: data residency (Norway/Europe → EU DB, Bing → USA)
- RAG security-rbac: 4-approach table (GA + 3 preview access control methods)
- IaC MLOps: Well-Architected OE:05 principles, Bicep/Terraform patterns
- Translator: image file batch translation Preview (JPEG/PNG/BMP/WebP)

All 106 files: Last updated 2026-04 | Verified: MCP 2026-04

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-04-10 09:13:24 +02:00
Kjell Tore Guttormsen
565043dbde docs(architect): weekly KB update — 66 files refreshed (2026-04)
Updated 66 stale knowledge base reference files (10 critical, 56 high)
across all 5 skills using Microsoft Learn MCP research.

Key factual updates:
- Groundedness Detection API: `correction` → `mitigating` param,
  `correctedText` → `correctionText` (breaking change)
- Copilot Studio: GPT-4.1 mini now default (was GPT-4o mini);
  Claude Sonnet 4.5 + Opus 4.5 added (experimental, 200K ctx)
- Agentic Retrieval: still public preview; 50M free tokens/month
- Azure security baselines: "Cognitive Services" → "Foundry Tools"
- Databricks: Delta Live Tables → Lakeflow Spark Declarative Pipelines
- MLflow 3 GenAI: new Feedback/Expectation data model
- Token tracking doc: "Azure OpenAI in Foundry Models through a gateway"
- Agent Registry: Risks column (M365 E7), Graph API (preview)
- Copilot DLP: new Entra AI Admin + Purview Data Security AI Admin roles
- ISO/IEC 42001: scope expanded to M365 Copilot, Foundry, Security Copilot
- Zero Trust: CAE now via Conditional Access, Strict Location Enforcement
- Purview: new Fabric Copilots/agents governance section
- AG-UI HITL: ApprovalRequiredAIFunction (C#), @tool approval_mode (Python)

All files: Last updated → 2026-04, *(Verified MCP 2026-04)* markers added.
Build registry: 1341 URLs from 387 files (+2 new URLs).

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
2026-04-09 22:41:26 +02:00
Kjell Tore Guttormsen
baa2d0220b feat(ultraplan-local): v1.6.0 — /ultraresearch-local deep research command
Add /ultraresearch-local for structured research combining local codebase
analysis with external knowledge via parallel agent swarms. Produces research
briefs with triangulation, confidence ratings, and source quality assessment.

New command: /ultraresearch-local with modes --quick, --local, --external, --fg.
New agents: research-orchestrator (opus), docs-researcher, community-researcher,
security-researcher, contrarian-researcher, gemini-bridge (all sonnet).
New template: research-brief-template.md.

Integration: --research flag in /ultraplan-local accepts pre-built research
briefs (up to 3), enriches the interview and exploration phases. Planning
orchestrator cross-references brief findings during synthesis.

Design principle: Context Engineering — right information to right agent at
right time. Research briefs are structured artifacts in the pipeline:
ultraresearch → brief → ultraplan --research → plan → ultraexecute.

Co-Authored-By: Claude Opus 4.6 <noreply@anthropic.com>
2026-04-08 08:58:35 +02:00