# Kontrol og evidens

## Lokalt acceptgrundlag

Kontrollér arkivet, som afleveres. Brug [helperen](../scripts/package_skill.py)
til sikre stier, CRC, YAML/JSON, aktive Markdown-referencer, deklarerede ikoner,
forventet Skill-sæt og filparitet. Læs også metodens faktiske referencekobling
og dependencies: et korrekt link er ikke dokumentation for, at modellen følger det.

Helperens profil er LOCAL_SKILLS_ONLY_PLUGIN_SUBSET. Det er ikke hele OpenAI's
import-/directory-schema. Version kræves af vores releasebuild, ikke af alle
portable målpakker. Ukendte felter bevares; ukontrolleret gyldighed giver REVIEW.
Apps, hooks og MCP-konfiguration kræver kontrakt-/hostgennemgang. En legitim
app-only plugin falder uden for denne konverteringsprofil, ikke nødvendigvis
uden for platformens muligheder.

CommonMark via markdown-it-py adskiller aktive inline-/reference-links og
billeder fra inline-, indrykket og fenced kode. HTML, anchors inde i filer,
prose-/scriptdependencies og eksterne URL'ers indhold valideres ikke af
linkkontrollen. HTML giver REVIEW. Udefinerede reference-labels er almindelig
tekst efter parserens regler og skal gennemgås manuelt ved tvivl.

Lokale sikkerhedsgrænser: højst 1.000 poster, 16 MiB pr. fil og 64 MiB samlet.
Ingen traversal, case/Unicode-kollisioner, interne symlinks eller overskrivning.
Legitime symlinkede forældremapper tillades efter kanonisering; selve outputtet
må heller ikke være en dangling symlink. Cachefiler som .git/__pycache__ er
ikke del af snapshot. Dette er lokale regler og ikke en sandbox mod en
samtidig ondsindet proces, der kan ændre mapper, mens værktøjet kører.

Mindste regressionskontrol: en komplet pakke skal bestå; kopier uden SKILL.md,
med tom instruktionsdel, manglende reference og et manglende bundlemedlem skal
fejle. Supplér efter ændringen, fx inline-kode, stialiaser, manifests og metadata.
Test også `build .` fulgt af inspect samt et lille ikon kombineret med en manglende reference: kun det første komplette tilfælde må skrive output.
Bevar låste elementer og AUDIT's læsende adfærd. Brug små disposable fixtures.

## Rapportér lagene hver for sig

| Lag | Relevant observation |
| --- | --- |
| Pakket | Slutbytes, CRC, forventet indhold, referencekobling og kilde/diff. |
| Oprettet | Faktisk værktøjssvar og genlæst pluginpost. |
| Installeret | Identificeret version på den konkrete konto og overflade. |
| Eksponeret/indlæst | Sessionens Skill-ressource og observeret læsning før/under svaret. |
| Anvendt | Faktisk output og handlinger vurderet mod metodens invariants. |
| Automatisk valgt | Naturlig opgave uden navn/@/bootstrap og observeret selection/load. |

PASS/FAIL/NOT_RUN/BLOCKED vedrører en navngiven test. REVIEW kan betyde uafklaret lokal kontrol eller afvigelser i den separate
Directory-ikonprofil. `packaging_status` viser, om lokal pakning er godkendt;
`target_compatibility` viser kun den navngivne ikonprofils resultat.
`artifact_created` viser, om build faktisk skrev en fil. Et lokalt korrekt
arkiv kan bevare et ikon med målprofil-FAIL og samlet REVIEW. Uafklaret lokal
sikkerhed, metadata eller indhold giver ingen buildfil. Manglende loadproveniens giver UNVERIFIED, ikke sikkert fravær.
Hash, UI-chip, kendt markør eller genkendeligt svar beviser ikke tidligere
indlæsning. En læsning bagefter dokumenterer kun adgang på det senere tidspunkt.
Kildebaseret anvendelse angives som IN_CONTEXT_SOURCE_BASED.

## Lille adfærdsscreening

Fastlæg facit før kørsel: komplet Skill med støttefiler; manglende nødvendig
reference; to Skills i ét bundle; AUDIT uden ændringer. Kør samme input i nye
isolerede sessions med normal værtsadgang og med eksplicit læst kandidat.
Bevar de creators og værktøjer, baseline faktisk har. Sammenlign slutpakker,
metodeparitet, mangler og nødvendige brugerrettelser. Inkludér forrige version
ved påstand om forbedring over den. En lille screening er ikke generel overlegenhed.

## Native hosttest

Afprøv eksplicit brug, naturlig opgave, irrelevant opgave og manglende input i
ægte nye chats. Native ambient må ikke få vedhæftet metoden eller en
bootstrapinstruktion. PROJECT_ASSISTED testes separat med projektopsætningen.
Notér dato, konto/plan når kendt, klient, Chat/Work-mode, version/hash, prompt,
faktiske outputs, loadproveniens og alle fejl. Slutoutput vurderes særskilt fra load.

Uden reelle nye sessions eller nødvendig adgang: lever fixtures/testprotokol og
NOT_RUN/BLOCKED. In-context cases eller en Python-router er ikke en ny chat.
Historiske praksiscases beholder deres faktiske version og scope. De overskriver
ikke andre versioners NOT_RUN. Manglende merværdi over baseline skal rapporteres.
Afslut efter relevante kontroller; åbne hosttests er ikke mandat til flere ændringer.
