Skip to content

feat(spec): analytics authorable strictness + the data/ mixed(p) verdicts (#4001 data batch D) - #8695

Merged
os-zhuang merged 3 commits into
mainfrom
claude/issue-4001-batch-d-mixed-read
Aug 14, 2026
Merged

feat(spec): analytics authorable strictness + the data/ mixed(p) verdicts (#4001 data batch D)#8695
os-zhuang merged 3 commits into
mainfrom
claude/issue-4001-batch-d-mixed-read

Conversation

@os-zhuang

Copy link
Copy Markdown
Contributor

Part of #4001 (data batch D — the per-schema read for the 22 unresolved mixed (p) sites; the campaign umbrella stays open).

What this is

The dispatch's mandated per-site door measurement (carrier + BFS with positive AND negative controls in the same run + parse-site probes) over the whole data/ remainder: seed-loader.zod.ts (12), analytics.zod.ts (8), field-value.zod.ts (2). Pre-change ledger regeneration confirmed zero drift (the freshness proof), so the 22-site premise held; the verdicts split three ways:

analytics.zod.ts — authorable on both halves, all 8 sites CLOSED

  • Doors, measured: defineCube() parses an author literal (the showcase example authors through it) and defineStack({ analyticsCubes }) carries every cube through the stack parse. BFS from the 26 metadata-type roots + ObjectStackSchema (6689 nodes): the cube family resolves REACHABLE, with ObjectSchema as positive control, a fresh uncarried shape as negative control, and a synthetic-carrier flip proving the walker sees carriers — same run.
  • The live behaviour change is a NESTED site: /analytics/query's top level has been strict since /analytics/query 的请求体形状取决于装没装 service-analytics(降级 shim 收信封、真引擎收裸 AnalyticsQuery),且发错形状静默生成空 SELECT #3878 (AnalyticsQueryRequestSchema), but top-level strictness does not recurse. Measured on main: timeDimensions: [{ dimension, granuarity: 'day' }] rode through the strict wrapper with the typo silently stripped — the query bucketed the whole range as one group under an ordinary 200. The nested item now rejects with the rename in the message.
  • Pre-close probes on the cube family: publik, a metric title, a join relationshipp (falling back to many_to_one — a different join than authored, under a successful parse), refreshKey.sqll — all parsed clean and vanished. All reject now, each with a curated prescription; every alias claim is anchored to the declaration that makes it true and pinned in the batch test.
  • ADR-0010 envelope deliberately NOT declared, with the measurement: no protected item re-parses through these schemas (CubeRegistry.register takes typed objects without a parse; analytics_cube resolves no getMetadataTypeSchema entry so saveMetaItem never parses one; artifact ingest parses the compiled definition BEFORE applyProtection stamps). Pinned in the test so the day that flips, the envelope question is re-asked.
  • Producer sweep (the Batch 20 standing discipline): zero cube/analytics-vocabulary producers in objectui/cloud; objectui's data-objectstack sends only declared keys (cube/measures/dimensions/where) to /analytics/query.

seed-loader.zod.ts — re-verdicted wire (12 sites; the provisional "authored" half did not survive measurement)

The old split claimed SeedLoaderConfig / SeedIdentity / ReferenceResolution are authored. Enumerated: every producer is framework code — runtime/app-plugin.ts ×3, runtime/domains/packages.ts, metadata-protocol applySeedBodies + validate(), cloud-connection marketplace install — all parsing config LITERALS written in code. ReferenceResolution is BUILT by buildDependencyGraph from field metadata; SeedIdentity is server-constructed by declaration. The authored half of seeding is SeedSchema (already strict, a registered type) — it enters only as the seeds[] VALUE, so author typos in seed files are rejected TODAY through the nested strict parse. Internal service contract (ISeedLoaderService), same class as data-engine.zod.ts. No schema change.

field-value.zod.ts — re-verdicted open (2 sites; the row's own prediction, now measured)

LocationValueSchema / AddressSchema are ADR-0104 record-data VALUE contracts: consumed validation-only (record-validator stores the value verbatim — .strip never actually strips anything), written by end users / devices / geocoders whose extras are legitimate data (heading/speed on a GPS payload, district on a geocoded address — exactly the openness sibling FileValueSchema declares with z.looseObject). Enforcement posture belongs to ADR-0104's evidence-gated warn-first rollout, not this ratchet. One caveat recorded rather than glossed: a location/address field's authored defaultValue literal validates through the same contract, so an author's extra key there is admitted silently — splitting the contract strict-for-defaults/open-for-records would fork ADR-0104's one contract. No schema change.

Ledger

Prose verdicts hand-written; all numbers via gen:strictness-ledger regeneration (zero pre-change drift, regenerated post-change): data/ unresolved 22 → 0, data/ strip 90 → 82, global strip 132 → 124, global authorable strip stays 2 (the deliberately parked FormFieldBaseSchema + held IndexSchema). analytics.zod.ts's remaining-strip row leaves the map by reaching zero (the reverse pin demands the deletion). check:strictness-ledger green AND reverse-verified in the predicted direction (Class cell flipped back → gate red, counts not current → restored from commit → green).

Post-cut changeset clause (the PR #8666 precedent)

Acceptance-narrowing after the v17.0.0 cut: changeset minor + BREAKING body annotation + ADR-0087 disposition marker (registered analytics-authorable-unknown-keys-refused) + semantic migration entry under the protocol-18 step (entry FILE added; registry.ts regenerated via gen:migration-registry, never hand-edited).

Verification

See the report comment on #4001 for the full command list with evidence; headline: spec suite green at HEAD; consumer pins green with zero fixture edits (service-analytics 1675, driver-memory 752, runtime dispatcher+seed pins 341, rest analytics 30, objectql aggregation/having/meta 142); objectstack validate green on showcase (its real authored cube is the positive control); check:generated 13/13; gate union derived from the actual diff via dispatch-gates.mjs and run locally — final HEAD quoted in the report comment.


Generated by Claude Code

claude added 3 commits August 14, 2026 13:22
…#4001 batch D)

- data/analytics.zod.ts: all 8 sites strictObject (cube family + query family);
  the live behaviour change is the nested timeDimensions[] item that used to
  ride through the already-strict /analytics/query wrapper
- seed-loader.zod.ts: re-verdicted wire (producer enumeration — all framework
  code; the authored half of seeding is SeedSchema, already strict)
- field-value.zod.ts: re-verdicted open (ADR-0104 record-data value contracts)
- ledger prose + regenerated counts (data/ unresolved 22 -> 0, strip 132 -> 124)
- semantic migration entry under protocol-18 + changeset (minor + BREAKING +
  ADR-0087 disposition, the #8666 precedent)
- batchd pin test: doors, per-carrier closures, alias claims, wrapper
  composition, deliberate non-closures

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01E5tUwGM3LQoqErTfkvRW7W
@vercel

vercel Bot commented Aug 14, 2026

Copy link
Copy Markdown

The latest updates on your projects. Learn more about Vercel for GitHub.

1 Skipped Deployment
Project Deployment Actions Updated (UTC)
objectstack Ignored Ignored Aug 14, 2026 2:39pm

Request Review

@github-actions

Copy link
Copy Markdown
Contributor

📓 Docs Drift Check

This PR changes 1 package(s): @objectstack/spec.

106 hand-written doc(s) reference the affected code and may need an implementation-accuracy re-verification:

  • content/docs/ai/agents.mdx (via @objectstack/spec)
  • content/docs/ai/skills-reference.mdx (via @objectstack/spec)
  • content/docs/ai/skills.mdx (via @objectstack/spec)
  • content/docs/api/client-sdk.mdx (via @objectstack/spec)
  • content/docs/api/environment-routing.mdx (via @objectstack/spec)
  • content/docs/api/error-catalog.mdx (via @objectstack/spec)
  • content/docs/api/error-handling-client.mdx (via @objectstack/spec)
  • content/docs/api/error-handling-server.mdx (via @objectstack/spec)
  • content/docs/api/index.mdx (via @objectstack/spec)
  • content/docs/automation/approvals.mdx (via @objectstack/spec)
  • content/docs/automation/connectors.mdx (via @objectstack/spec)
  • content/docs/automation/flows.mdx (via @objectstack/spec)
  • content/docs/automation/hook-bodies.mdx (via packages/spec)
  • content/docs/automation/hooks.mdx (via @objectstack/spec)
  • content/docs/automation/index.mdx (via @objectstack/spec)
  • content/docs/automation/webhooks.mdx (via @objectstack/spec)
  • content/docs/automation/workflows.mdx (via @objectstack/spec)
  • content/docs/concepts/architecture.mdx (via @objectstack/spec)
  • content/docs/concepts/design-principles.mdx (via packages/spec)
  • content/docs/concepts/index.mdx (via @objectstack/spec)
  • content/docs/concepts/metadata-driven.mdx (via @objectstack/spec)
  • content/docs/concepts/metadata-lifecycle.mdx (via packages/spec)
  • content/docs/concepts/north-star.mdx (via @objectstack/spec)
  • content/docs/data-modeling/analytics.mdx (via @objectstack/spec)
  • content/docs/data-modeling/drivers.mdx (via @objectstack/spec)
  • content/docs/data-modeling/external-datasources.mdx (via @objectstack/spec)
  • content/docs/data-modeling/field-types.mdx (via @objectstack/spec)
  • content/docs/data-modeling/fields.mdx (via @objectstack/spec)
  • content/docs/data-modeling/formulas.mdx (via @objectstack/spec)
  • content/docs/data-modeling/index.mdx (via @objectstack/spec)
  • content/docs/data-modeling/objects.mdx (via @objectstack/spec)
  • content/docs/data-modeling/queries.mdx (via @objectstack/spec)
  • content/docs/data-modeling/schema-design.mdx (via @objectstack/spec)
  • content/docs/data-modeling/seed-data.mdx (via @objectstack/spec)
  • content/docs/data-modeling/validation-rules.mdx (via @objectstack/spec)
  • content/docs/data-modeling/validation.mdx (via @objectstack/spec)
  • content/docs/deployment/cli.mdx (via @objectstack/spec)
  • content/docs/deployment/tenancy-modes.mdx (via @objectstack/spec)
  • content/docs/deployment/troubleshooting.mdx (via @objectstack/spec)
  • content/docs/deployment/validating-metadata.mdx (via @objectstack/spec)
  • content/docs/getting-started/build-with-claude-code.mdx (via @objectstack/spec)
  • content/docs/getting-started/common-patterns.mdx (via @objectstack/spec)
  • content/docs/getting-started/examples.mdx (via @objectstack/spec)
  • content/docs/getting-started/quick-reference.mdx (via @objectstack/spec)
  • content/docs/getting-started/quick-start.mdx (via @objectstack/spec)
  • content/docs/getting-started/your-first-project.mdx (via @objectstack/spec)
  • content/docs/kernel/cluster.mdx (via @objectstack/spec)
  • content/docs/kernel/contracts/auth-service.mdx (via packages/spec)
  • content/docs/kernel/contracts/cache-service.mdx (via packages/spec)
  • content/docs/kernel/contracts/data-engine.mdx (via @objectstack/spec)
  • content/docs/kernel/contracts/index.mdx (via @objectstack/spec)
  • content/docs/kernel/contracts/metadata-service.mdx (via packages/spec)
  • content/docs/kernel/contracts/storage-service.mdx (via @objectstack/spec)
  • content/docs/kernel/index.mdx (via packages/spec)
  • content/docs/kernel/runtime-services/data-service.mdx (via @objectstack/spec)
  • content/docs/kernel/runtime-services/email-service.mdx (via packages/spec)
  • content/docs/kernel/runtime-services/examples.mdx (via @objectstack/spec)
  • content/docs/kernel/runtime-services/index.mdx (via packages/spec)
  • content/docs/kernel/runtime-services/queue-service.mdx (via packages/spec)
  • content/docs/kernel/runtime-services/sharing-service.mdx (via @objectstack/spec)
  • content/docs/kernel/runtime-services/sms-service.mdx (via packages/spec)
  • content/docs/kernel/runtime-services/storage-service.mdx (via @objectstack/spec)
  • content/docs/kernel/services-checklist.mdx (via @objectstack/spec)
  • content/docs/kernel/services.mdx (via @objectstack/spec)
  • content/docs/permissions/authorization.mdx (via @objectstack/spec)
  • content/docs/permissions/permission-sets.mdx (via @objectstack/spec)
  • content/docs/permissions/permissions-matrix.mdx (via @objectstack/spec)
  • content/docs/permissions/positions.mdx (via @objectstack/spec)
  • content/docs/permissions/rls.mdx (via @objectstack/spec)
  • content/docs/permissions/sharing-rules.mdx (via @objectstack/spec)
  • content/docs/permissions/system-context.mdx (via packages/spec)
  • content/docs/plugins/adding-a-metadata-type.mdx (via @objectstack/spec)
  • content/docs/plugins/development.mdx (via @objectstack/spec)
  • content/docs/plugins/index.mdx (via @objectstack/spec)
  • content/docs/plugins/packages.mdx (via @objectstack/spec)
  • content/docs/protocol/backward-compatibility.mdx (via @objectstack/spec)
  • content/docs/protocol/diagram.mdx (via packages/spec)
  • content/docs/protocol/kernel/config-resolution.mdx (via @objectstack/spec)
  • content/docs/protocol/kernel/http-protocol.mdx (via @objectstack/spec)
  • content/docs/protocol/kernel/i18n-standard.mdx (via @objectstack/spec)
  • content/docs/protocol/kernel/index.mdx (via @objectstack/spec)
  • content/docs/protocol/kernel/lifecycle.mdx (via @objectstack/spec)
  • content/docs/protocol/kernel/plugin-spec.mdx (via @objectstack/spec)
  • content/docs/protocol/knowledge.mdx (via @objectstack/spec)
  • content/docs/protocol/objectql/index.mdx (via @objectstack/spec)
  • content/docs/protocol/objectql/query-syntax.mdx (via @objectstack/spec)
  • content/docs/protocol/objectql/schema.mdx (via @objectstack/spec)
  • content/docs/protocol/objectql/security.mdx (via packages/spec)
  • content/docs/protocol/objectql/state-machine.mdx (via @objectstack/spec)
  • content/docs/protocol/objectui/actions.mdx (via @objectstack/spec)
  • content/docs/protocol/objectui/concept.mdx (via @objectstack/spec)
  • content/docs/protocol/objectui/index.mdx (via @objectstack/spec)
  • content/docs/protocol/objectui/layout-dsl.mdx (via @objectstack/spec)
  • content/docs/protocol/objectui/record-alert.mdx (via @objectstack/spec)
  • content/docs/protocol/objectui/widget-contract.mdx (via @objectstack/spec)
  • content/docs/ui/actions.mdx (via @objectstack/spec)
  • content/docs/ui/apps.mdx (via @objectstack/spec)
  • content/docs/ui/create-vs-edit-form.mdx (via @objectstack/spec)
  • content/docs/ui/dashboards.mdx (via @objectstack/spec)
  • content/docs/ui/field-grouping-and-order.mdx (via @objectstack/spec)
  • content/docs/ui/forms.mdx (via @objectstack/spec)
  • content/docs/ui/index.mdx (via @objectstack/spec)
  • content/docs/ui/public-data-collection.mdx (via @objectstack/spec)
  • content/docs/ui/setup-app.mdx (via @objectstack/spec)
  • content/docs/ui/translations.mdx (via @objectstack/spec)
  • content/docs/ui/views.mdx (via @objectstack/spec)

7 release-owned page(s) also reference the affected code. These are read-only:

  • content/docs/releases/implementation-status.mdx (via @objectstack/spec)
  • content/docs/releases/index.mdx (via @objectstack/spec)
  • content/docs/releases/v12.mdx (via @objectstack/spec)
  • content/docs/releases/v13.mdx (via @objectstack/spec)
  • content/docs/releases/v16.mdx (via @objectstack/spec)
  • content/docs/releases/v17.mdx (via @objectstack/spec)
  • content/docs/releases/v9.mdx (via @objectstack/spec)

content/docs/releases/ is RELEASE-OWNED (AGENTS.md "Documentation Guardrails"): release
notes are written centrally at release time, and a code PR that edits them is the exact PR
that guardrail exists to stop. They are still audited — read-only. If one of them is actually
wrong, file an issue or open a dedicated docs-only PR; do not edit it here.

Advisory only. To re-verify, run the docs-accuracy-audit workflow scoped to these files:
node scripts/docs-audit/affected-docs.mjs origin/main → pass the list as args.docs.

@github-actions github-actions Bot added documentation Improvements or additions to documentation protocol:data tests tooling labels Aug 14, 2026
@os-zhuang
os-zhuang marked this pull request as ready for review August 14, 2026 14:42
@os-zhuang
os-zhuang enabled auto-merge August 14, 2026 14:42
@os-zhuang
os-zhuang added this pull request to the merge queue Aug 14, 2026
Merged via the queue into main with commit f287435 Aug 14, 2026
29 checks passed
@os-zhuang
os-zhuang deleted the claude/issue-4001-batch-d-mixed-read branch August 14, 2026 15:16
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

documentation Improvements or additions to documentation protocol:data size/l tests tooling

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants