feat(review): structured audit event when --force-tier bypasses the classifier
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 25/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Necesita aclaración
- Estado de actividad
- Tranquilo
- Stack tecnológico
- typescript
- Área
- cli, observability
Línea de trabajo
Comienza con el punto de entrada altimate review --force-tier=<tier> e inspecciona el manejo existente de la advertencia y del sobre de veredicto firmado. Lee format.ts para entender la representación actual del tier forzado. Esto no está listo para implementarse hasta que el input de producto seleccione las superficies de entrega y la precedencia; se considera terminado cuando estén especificados el comportamiento y el payload del evento de auditoría estructurado seleccionado.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Deferred from the v0.9.3 pre-release review.
Current behavior
altimate review --force-tier=<tier> writes a warning to stderr and stamps tierForced: true + tierClassified (the classifier's original decision) into the signed verdict envelope. format.ts also renders "forced (was )" in the PR-comment headline.
Gap
Pipelines that don't archive the full JSON envelope have no durable trail of the bypass. Stderr is easily lost to CI log rotation, and a compliance auditor months later cannot confirm whether a governance bypass occurred without the archived JSON.
Proposal
Emit a structured audit event when --force-tier is applied. Delivery-surface options to weigh:
- Webhook — configurable target, JSON payload including tier, classifier tier, actor, commit SHA, envelope signature.
- OTEL span — piggybacks on existing tracing, but only useful when a collector is running.
- Local append to
.altimate/audit.log— always-on, but relies on the runner preserving the file.
Requires product input on which surfaces to support and precedence.
Why deferred
Delivery-surface decision required before the code change makes sense; the in-envelope signal is already durable for consumers that archive envelopes.
- Lenguaje dominante
- TypeScript
- Estrellas
- 813
- Forks
- 134
- Merge medio
- 1 d 19 h
- PR fusionados (30 d)
- 64
Preparar el entorno
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de AltimateAI/altimate-code
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
AltimateAI/altimate-code#1359 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
AltimateAI/altimate-code#1323 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 86/100
AltimateAI/altimate-code#1288 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 92/100
AltimateAI/altimate-code#1285 ·
Los mantenedores suelen responder en 1 día
-
privacy: Altimate Base consent dialog no longer discloses persistent per-installation identifierAbierto
Dificultad 1/5 Menos de una hora Aptitud para principiantes 88/100
AltimateAI/altimate-code#1284 ·
Los mantenedores suelen responder en 1 día
Todos los issues de AltimateAI/altimate-code
Issues similares
-
Dificultad 1/5 1-3 horas Aptitud para principiantes 88/100
supabase/agent-skills#611 ·
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 68/100
polka-codes/test#345 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 1/5 1-3 horas Aptitud para principiantes 92/100
GoogleChromeLabs/project-sesame#217 ·
Los mantenedores suelen responder en 12 días
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 74/100
solana-foundation/solana-com#2202 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100