Skip to content

Commit 2027cc1

Browse files
web-flowclaude
andcommitted
ConsiderateCoder v1.6.2: ops-rules のパススコープを外し、適用条件を本文で判定する
paths frontmatter は Read ツール起点でしか発火せず、auto mode の Bash 優先指示(cat / sed) の下では一度も効かないことが判明した(kawasin73 氏の報告を手元のバイナリで裏取り)。加えて OAuth 認可や API クライアントのようなアプリケーションコードは元よりパターンの網に無かった。 変更の性質(デプロイ・インフラ/外部サービス連携/秘匿値/ユーザーデータ/課金・レート)で 判定する「適用条件」節を冒頭に置き、dev-rules と同型の Compliance Marker を足す。 Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
1 parent 3adb7b0 commit 2027cc1

5 files changed

Lines changed: 36 additions & 16 deletions

File tree

.claude-plugin/marketplace.json

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -138,7 +138,7 @@
138138
"name": "ConsiderateCoder",
139139
"source": "./ConsiderateCoder",
140140
"description": "Development methodology plugin: Clean Architecture x TDD x three-tier delegation (communicator / orchestrator / worker) with /plan-sdd, /outsource and /dig commands",
141-
"version": "1.6.1",
141+
"version": "1.6.2",
142142
"author": {
143143
"name": "Weave @ ConsiderateCoder"
144144
},

ConsiderateCoder/.claude-plugin/plugin.json

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,6 @@
11
{
22
"name": "ConsiderateCoder",
3-
"version": "1.6.1",
3+
"version": "1.6.2",
44
"description": "Development methodology plugin: Clean Architecture x TDD x three-tier delegation (communicator / orchestrator / worker) with /plan-sdd, /outsource and /dig commands",
55
"author": {
66
"name": "Weave @ ConsiderateCoder"

ConsiderateCoder/CHANGELOG.md

Lines changed: 14 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -2,6 +2,20 @@
22

33
すべての主要な変更をこのファイルに記録する。形式は [Keep a Changelog](https://keepachangelog.com/ja/1.1.0/)、バージョニングは [Semantic Versioning](https://semver.org/lang/ja/) に準拠する。
44

5+
## [1.6.2] - 2026-09-05
6+
7+
### Changed
8+
9+
- `skills/ops-rules/SKILL.md` のパススコープ(`paths` frontmatter、11 パターン)を外し、本文冒頭に
10+
「適用条件」節(デプロイ・インフラ/外部サービス連携/秘匿値/ユーザーデータ/課金・レートの
11+
五類型、変更の性質で判定)を置いた。パススコープは Read ツール起点でしか発火せず、auto mode の
12+
Bash 優先指示(cat / sed で読む)の下では一度も効かないことが 2026-09-05 に判明した
13+
(kawasin73 氏の報告を手元のバイナリで裏取り)。加えて、OAuth 認可や API クライアントのような
14+
アプリケーションコードはもともとパターンの網に無かった。`.claude/rules/` 経由の常時ロードでは
15+
dev-rules と同様に毎セッション乗る(本文 4.6 KB)
16+
- 同ファイルに `[ops-rules applied]` の Compliance Marker を追加(dev-rules と同型の観測点)
17+
- README の FAQ「メイン会話にも常時ロードできるか」を上記に合わせて更新
18+
519
## [1.6.1] - 2026-09-04
620

721
### Changed

ConsiderateCoder/README.md

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -265,7 +265,7 @@ A. 衝突しない。プラグイン内の規範(`skills/dev-rules`・`skills/
265265
A. 動作する。`templates/outsource-report.template.html` は外部リソース読み込みや `<script>` を持たない自己完結 HTML で、プレースホルダの文字列置換だけで生成できる。`tests/` の pytest はプラグイン自体の構造検証用であり、`/plan-sdd``/outsource` の実行には依存しない。
266266

267267
**Q. 規範(dev-rules / ops-rules)をメイン会話にも常時ロードできるか?**
268-
A. 既定では、communicator はコマンド実行時に Read、orchestrator / worker は `skills:` preload で dev-rules を受け取る(メイン会話への常時ロードはされない)。メイン会話にも常時ロードしたい場合は、プロジェクトの `.claude/rules/` を本プラグインの `skills/` ディレクトリへの junction(Windows)/ symlink(macOS/Linux)にする——`.claude/rules/` はサブディレクトリを再帰的に読むため、`dev-rules/SKILL.md``ops-rules/SKILL.md` の両方が常時ロードに乗り、コピーが存在しないので反映漏れも構造的に起きない。ops-rules paths frontmatter によるパススコープ適用も `.claude/rules/` 配下でのみ機能する
268+
A. 既定では、communicator はコマンド実行時に Read、orchestrator / worker は `skills:` preload で dev-rules を受け取る(メイン会話への常時ロードはされない)。メイン会話にも常時ロードしたい場合は、プロジェクトの `.claude/rules/` を本プラグインの `skills/` ディレクトリへの junction(Windows)/ symlink(macOS/Linux)にする——`.claude/rules/` はサブディレクトリを再帰的に読むため、`dev-rules/SKILL.md`・`ops-rules/SKILL.md` の両方が常時ロードに乗り、コピーが存在しないので反映漏れも構造的に起きない。ops-rules はパススコープ(`paths` frontmatter)を持たず、本文の「適用条件」節(変更の性質で判定)で効かせる——パススコープは Read ツール起点でしか発火せず、auto mode の Bash 優先指示(cat / sed で読む)の下では黙るうえ、OAuth や API クライアントのようなアプリケーションコードを網に掛けられないため外した(経緯は CHANGELOG)
269269

270270
**Q. agents に memory を持たせられるか?**
271271
A. 意図的に非搭載(設計判断)。orchestrator は「Edit/Write を持たない」構造保証を採っているが、`memory:` を有効化すると tools 指定に関わらず Read/Write/Edit が自動有効化されるため、無筆記の構造保証と memory は構造的に排他になる。worker 側の非搭載も「常にフレッシュなコンテキストで品質が上がる」という設計そのもの——記憶を持てば前回の枝葉を引きずる。

ConsiderateCoder/skills/ops-rules/SKILL.md

Lines changed: 19 additions & 13 deletions
Original file line numberDiff line numberDiff line change
@@ -1,26 +1,26 @@
11
---
22
name: ops-rules
33
description: Operational readiness checklist (security, cost, legal, data design, performance, incident response, LLM integration defenses) applied when a change touches deployment, infrastructure, external services, secrets, or user data.
4-
paths:
5-
- "**/Dockerfile"
6-
- "**/docker-compose.*"
7-
- "**/railway.*"
8-
- "**/Procfile"
9-
- "**/.github/workflows/*"
10-
- "**/deploy*"
11-
- "**/infrastructure/**"
12-
- "**/vercel.json"
13-
- "**/.vercel/**"
14-
- "**/.env*"
15-
- "**/scripts/register*"
164
---
175

186
# Operations Guidelines
197

20-
デプロイ・インフラ・運用に関わる作業時の確認事項
8+
本規範は単体で完結する(メイン会話・サブエージェントのどちらで読まれても前提を欠かない)
219
開発方法論は同梱の dev-rules 規範を参照。
2210
詳細チェックリストは [エンジニア歴20年の私が、素人バイブコーディング勢に物申す(Qiita)](https://qiita.com/Akira-Isegawa/items/00f23d206c504db2ac3b) を参照。
2311

12+
## 適用条件
13+
14+
変更が次のいずれかに触れるとき、着手前に本規範の該当節を確認する。ファイルパスではなく**変更の性質**で判定する(Dockerfile や `.env` のような設定ファイルに限らず、OAuth 認可・API クライアント・課金処理を持つアプリケーションコードも含む):
15+
16+
- **デプロイ・インフラ** — コンテナ定義、CI/CD、PaaS 設定、環境変数の配線
17+
- **外部サービス連携** — 外部 API の呼び出し・受け口、Webhook、OAuth、決済
18+
- **秘匿値** — トークン・鍵・認可 ID の生成、保存、注入、ローテーション
19+
- **ユーザーデータ** — 個人情報・関係者情報の取得、永続化、送信、削除
20+
- **課金・レート** — 従量課金 API の呼び出し、クレジット消費、レート制限
21+
22+
該当しない変更(純粋なロジック・テスト・ドキュメント)では読み流してよい。
23+
2424
---
2525

2626
## 1. セキュリティ
@@ -79,3 +79,9 @@ LLM を組み込んだアプリは通常の Web セキュリティに加えて
7979
post-generation でチェック
8080
- **レート制限** — LLM 呼び出しは IP/ユーザー単位で sliding window 制限(コスト暴走と DoS 両方の防御)
8181
- **入力正規化** — 全角/半角、Unicode 異体字、サロゲートペアを正規化してから validation
82+
83+
---
84+
85+
## Compliance Marker
86+
87+
本規範の適用条件に該当する作業では、作業報告・最終応答の末尾に `[ops-rules applied]` と一行記す。該当作業でこの行が無ければ、規範が届いていないか適用判断が漏れたかのどちらかであり、後から検分できる観測点として機能する。

0 commit comments

Comments
 (0)