ops(PLAN53): 自分の端末を OpenBao backend へ切り替え、チーム共通の機密を移した実行の記録 (#172) - #181
Conversation
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01WWoEdi3vSQQnLLas1fVNLL
takemi-ohama
left a comment
There was a problem hiding this comment.
🤖 cross-review | round 1 | kiro | COMMENT
実行の記録として単位ごとの取り消し手段・別経路確認・伏せ字方針が一貫しており、機密の混入も無い。1 点だけ、検証手段の記述と実際の結果が食い違う箇所があるので修正を提案する(インライン参照: issues/PLAN53_openbao-switchover.md:91, 167, 208)。単位 4' の記録が実態(HTTPS_PROXY で確認)を残しているので、上位の受け入れ条件・設計表・計画表の「URL を変える」記述もそれに揃えると、再実行時の誤読を防げる。
takemi-ohama
left a comment
There was a problem hiding this comment.
🤖 cross-review | round 1 | agy | REQUEST_CHANGES
受け入れ条件・非機能設計表・計画表に記載された不達時検証手順が、キャッシュ仕様上 exit=1 となる手順のまま残っており実行記録と矛盾している点、および見出し階層やコマンド記載について各箇所の修正をお願いします。
- 受け入れ条件・非機能設計表・計画の単位 4' の検証手段を、url を変える方式から HTTPS_PROXY で通信だけを遮断する方式へ揃える(旧文言は取り消し線で残す) - 単位 5 の承認済みキー一覧の見出しを H4 へ下げ、計画節のプレースホルダーは単位 5 への参照にする - 単位 6 の docker exec のコマンドを省略なしの形で記録する Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01WWoEdi3vSQQnLLas1fVNLL
🔧 /ndf:fix サマリ (round 1)対応件数: critical=0 / major=1 / minor=2 (合計 3 論点、4 thread) 詳細
|
takemi-ohama
left a comment
There was a problem hiding this comment.
🤖 cross-review | round 2 | kiro | APPROVE
運用記録 (operation モード) として単位分割・取り消し手段・伏せ字方針が一貫しており、逸脱(単位 4' の確認方法の誤り、#152 を age のまま先行実施、write-probe の誤作成)も透明に記録されている。本番コードは変えていない。
修正提案は 1 件のみ(受け入れ条件 3 のチェック状態と条件文の字義の不一致、インライン参照)。設計・PR 横断で追加の修正提案は無い。
takemi-ohama
left a comment
There was a problem hiding this comment.
🤖 cross-review | round 2 | codex | REQUEST_CHANGES
機密の分離完了の確認と、個人用キーを含む復旧手順の修正が必要です。
- 受け入れ条件: 「存在しない」を「機密(キー)を持つファイルが存在しない」へ改め、[x] と記録を一致させる - 単位 5 の後始末: KV v2 の旧版に残っていた個人の資格情報を、承認のもと全版削除 → 21 キーで作り直した記録 - 単位 6 の取り消し: migrate --to age はチーム単位だけを戻すため、個人単位 26 キーを含む復旧手順を書く Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01WWoEdi3vSQQnLLas1fVNLL
🔧 /ndf:fix サマリ (round 2)fix commit: d668404 / CI: success(Python syntax 3.10〜3.12・Ruff・ShellCheck)
|
takemi-ohama
left a comment
There was a problem hiding this comment.
🤖 cross-review | round 3 | codex | APPROVE
追加の修正指摘はありません。
takemi-ohama
left a comment
There was a problem hiding this comment.
🤖 cross-review | round 3 | agy | APPROVE
PLAN53 の切り替え・移行手順および実行記録、前ラウンドまでの指摘(不達時検証・旧版の完全削除・age 復旧手順・受け入れ条件の整合性)の反映を確認しました。指摘事項はありません。
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01WWoEdi3vSQQnLLas1fVNLL
概要
#172 の運用(
operationモード)の実行の記録。本番コードは変えていない。差分はissues/PLAN53_openbao-switchover.md1 本(要求・設計の節・単位ごとの計画・実行の記録)。社内の URL はhttps://openbao.example.comと伏せ、資格情報・token・機密の値は書いていない。関連 Issue
変更点(実行したこと)
macbookの資格情報の発行backend use openbao→testdevbase-team-writermigrate --to openbao.envを一時退避して対象外(利用者の判断)HTTPS_PROXYで届かなくしてやり直した)users/takemi_ohama/globalへdevbase up(with-ai-dev)記録に残した起きたこと: 単位 6 の確認中に
team/zz-write-probeを誤って作成し、数十秒で削除した。動作確認
devbase env backend testexit=0projects/with-ai-devのenv exec -- env | sortと切替前の基準の差分 0 行(CLAUDE_*を除く)— 単位 4 の後と単位 5 の後の 2 回HTTPS_PROXY=http://127.0.0.1:9)に控えでenv execexit=0bao kv getでキー数を別経路で照会:team/global21 /users/takemi_ohama/global26with-ai-dev-dev-1に 4 層の値、BAO_ADDR、~/.vault-token(0600)。token は環境変数・docker inspect・compose に無い[$GOOGLE_CLOUD_PROJECT] [$GCP_ACTIVE_PROFILE]→[] [with]hvs./ token 形式 / 社内ホスト名 / role_id で grep して 0 件🤖 Generated with Claude Code
https://claude.ai/code/session_01WWoEdi3vSQQnLLas1fVNLL