Files
pi-kit/CHANGELOG.md
T
Aleksey Shakhmatov c068dfae0c fix(review): address review findings (guardrails, prompts, tests, docs)
- permission-gate: block refs/tags/v* pushes, rm -r -f separated flags,
  git reset --hard, git clean (verified against actual bypasses)
- prompts: /bugfix /feature /review no longer hardcode go-standards —
  reference profile-gated <lang>-standards instead
- company-context: drop hardcoded Go stack, note TRACKER_URL priority,
  warn on context truncation instead of silently dropping rules
- repo-map/docs-map: graceful degradation when config values are TODO
- /kit-doctor: warn on unfilled config fields (repoMap/trackerUrl/docsUrl)
- audit: retry POSTs to endpoint (3 attempts, backoff), still best-effort
- install.sh: remove TODO course URL from cheat sheet
- tests: expand guardrails (43 node checks), add shell tests for create-mr.sh
  (scp/https origin parse, GITLAB_HOST override, protected branch refusal),
  cover company-context lib (normalize/fetch/truncation) and mcp-bridge
- commit package-lock.json for reproducible installs
- document npm test Node >= 22.6 requirement (type stripping)
2026-08-06 11:22:53 +03:00

4.0 KiB
Raw Blame History

Changelog

Формат — Keep a Changelog, версии — SemVer.

[Unreleased]

Fixed

  • permission-gate: закрыты обходы — push тега через refs/tags/v*/tags/v*, раздельные флаги rm -r -f; добавлены git reset --hard и git clean.
  • Промпты /bugfix /feature /review больше не ссылаются жёстко на go-standards — теперь ссылаются на языковой стандарт по профилю (<lang>-standards).
  • company-context.md: убран хардкод «основной стек — Go»; зафиксирован приоритет TRACKER_URL (env) над trackerUrl (config).
  • Обрезка корпоративного контекста (лимит строк) теперь предупреждает вместо тихой потери правил.
  • Убраны TODO-значения из вывода install.sh; /kit-doctor предупреждает о незаполненных полях конфига (repoMap/trackerUrl/docsUrl).
  • Пример конфига в README приведён в соответствие с реальным config/company.json.

Added

  • Тесты: company-context (normalize/fetch/truncation), mcp-bridge (disabled-путь), табличные кейсы permission-gate, shell-тест create-mr.sh (парсинг remote, dry-run).
  • package-lock.json закоммичен (воспроизводимая установка).
  • Audit-endpoint: повторные попытки POST (до 3, с backoff), по-прежнему best-effort.
  • Явная проверка версии Node в тестах: npm test требует ≥ 22.6 (type-stripping), документировано в README/RELEASING.

[0.2.1] — 2026-07-16

Fixed

  • Установочный one-liner: git.codelab.vc — это Gitea/Forgejo, а не GitLab; правильный raw-путь — /raw/branch/stable/install.sh (старый /-/raw/main/ отдавал 404, «установка одной командой» не работала). Скрипт теперь берётся с канала stable (vetted).

[0.2.0] — 2026-07-16

Fixed

  • install.sh проверяет наличие git (нужен для pi install git:...) — на машине без git установка падала позже с непонятной ошибкой. Найдено при прогоне в чистой cps-песочнице.

Added

  • Security guardrails: secret-scanner (блок записи секретов), commit-guard (Conventional Commits + скан секретов в сообщении), llm-redaction (редакция секретов перед отправкой в LLM), audit-log (локальный аудит + опциональный endpoint).
  • DX-команды: /kit-doctor (health-check окружения), /kit-help (каталог возможностей).
  • Каналы установки (stable/beta) и процесс релизов (RELEASING.md); PI_KIT_CHANNEL.
  • config/company.json: поле auditEndpoint.
  • Тест-харнес guardrails: npm test.

[0.1.0]

Added

  • Базовый пакет: extensions (company-context, protected-paths, permission-gate), скилы (jira-workflow, repo-map, docs-map, go/rust/typescript/python/kotlin/swift-standards), команды /bugfix /feature /review /rfc /kit-config.
  • install.sh с выбором профиля, гейтингом скилов, установкой публичных скилов и интерактивной настройкой окружения (~/.config/pi-kit/env.sh).
  • config/company.json как единый источник правды + remoteConfigUrl.
  • Конвенции M.Video: URL (jira/wiki/gitlab), Conventional Commits, деплой release-*/v*.