feat(demo): live consonance-loop demo + CI action pinning + honest KNOWN-ISSUES#122
Merged
Merged
Conversation
…OWN-ISSUES - scripts/demo-consonance.sh + 'just demo-consonance': one command against a real server — create a graph/document-dissonant entity, measure drift (0.5, '0/1 targets mentioned'), normalize (document regenerated from graph, write-back versioned + provenance-chained), re-measure (0.0, '1/1 mentioned'), show the audit trail. Transcript from a real run in the README. - README: new 'Consonance Loop, Live' demo section with the real transcript; Elixir demo retitled for clarity. - elixir-ci.yml: all four actions pinned to upstream-verified commit SHAs (checkout v6.0.3, setup-beam v1.20.4, cache v5.0.5, codecov v7.0.0 — tag commits resolved via git ls-remote, annotated tags dereferenced). Clears the recurring Hypatia unpinned-action findings. - KNOWN-ISSUES: issue 1 re-scoped honestly (derivation 2026-02-12, write-back + endpoint 2026-06-11); new issue 26 records the drift-never-measured gap as resolved with its remaining honest scope (semantic-vector unmeasurable; 1s temporal resolution). Closes Week-1 item 5 of docs/reviews/2026-06-11-deep-review-and-july-1-plan.adoc https://claude.ai/code/session_01E8BpV19yxhf67UrCrvkfTr
🔍 Hypatia Security ScanFindings: 178 issues detected
View findings[
{
"reason": "Issue in build-validation.yml",
"type": "missing_timeout_minutes",
"file": "build-validation.yml",
"action": "flag",
"rule_module": "workflow_audit",
"severity": "medium"
},
{
"reason": "Issue in build-validation.yml",
"type": "missing_timeout_minutes",
"file": "build-validation.yml",
"action": "flag",
"rule_module": "workflow_audit",
"severity": "medium"
},
{
"reason": "Issue in cflite_batch.yml",
"type": "missing_timeout_minutes",
"file": "cflite_batch.yml",
"action": "flag",
"rule_module": "workflow_audit",
"severity": "medium"
},
{
"reason": "Issue in cflite_pr.yml",
"type": "missing_timeout_minutes",
"file": "cflite_pr.yml",
"action": "flag",
"rule_module": "workflow_audit",
"severity": "medium"
},
{
"reason": "Issue in codeql.yml",
"type": "missing_timeout_minutes",
"file": "codeql.yml",
"action": "flag",
"rule_module": "workflow_audit",
"severity": "medium"
},
{
"reason": "Issue in coq-build.yml",
"type": "missing_timeout_minutes",
"file": "coq-build.yml",
"action": "flag",
"rule_module": "workflow_audit",
"severity": "medium"
},
{
"reason": "Issue in dogfood-gate.yml",
"type": "missing_timeout_minutes",
"file": "dogfood-gate.yml",
"action": "flag",
"rule_module": "workflow_audit",
"severity": "medium"
},
{
"reason": "Issue in elixir-ci.yml",
"type": "missing_timeout_minutes",
"file": "elixir-ci.yml",
"action": "flag",
"rule_module": "workflow_audit",
"severity": "medium"
},
{
"reason": "Issue in elixir-ci.yml",
"type": "missing_timeout_minutes",
"file": "elixir-ci.yml",
"action": "flag",
"rule_module": "workflow_audit",
"severity": "medium"
},
{
"reason": "Issue in elixir-ci.yml",
"type": "missing_timeout_minutes",
"file": "elixir-ci.yml",
"action": "flag",
"rule_module": "workflow_audit",
"severity": "medium"
}
]Powered by Hypatia Neurosymbolic CI/CD Intelligence |
hyperpolymath
marked this pull request as ready for review
June 11, 2026 22:32
🔍 Hypatia Security ScanFindings: 178 issues detected
View findings[
{
"reason": "Issue in build-validation.yml",
"type": "missing_timeout_minutes",
"file": "build-validation.yml",
"action": "flag",
"rule_module": "workflow_audit",
"severity": "medium"
},
{
"reason": "Issue in build-validation.yml",
"type": "missing_timeout_minutes",
"file": "build-validation.yml",
"action": "flag",
"rule_module": "workflow_audit",
"severity": "medium"
},
{
"reason": "Issue in cflite_batch.yml",
"type": "missing_timeout_minutes",
"file": "cflite_batch.yml",
"action": "flag",
"rule_module": "workflow_audit",
"severity": "medium"
},
{
"reason": "Issue in cflite_pr.yml",
"type": "missing_timeout_minutes",
"file": "cflite_pr.yml",
"action": "flag",
"rule_module": "workflow_audit",
"severity": "medium"
},
{
"reason": "Issue in codeql.yml",
"type": "missing_timeout_minutes",
"file": "codeql.yml",
"action": "flag",
"rule_module": "workflow_audit",
"severity": "medium"
},
{
"reason": "Issue in coq-build.yml",
"type": "missing_timeout_minutes",
"file": "coq-build.yml",
"action": "flag",
"rule_module": "workflow_audit",
"severity": "medium"
},
{
"reason": "Issue in dogfood-gate.yml",
"type": "missing_timeout_minutes",
"file": "dogfood-gate.yml",
"action": "flag",
"rule_module": "workflow_audit",
"severity": "medium"
},
{
"reason": "Issue in elixir-ci.yml",
"type": "missing_timeout_minutes",
"file": "elixir-ci.yml",
"action": "flag",
"rule_module": "workflow_audit",
"severity": "medium"
},
{
"reason": "Issue in elixir-ci.yml",
"type": "missing_timeout_minutes",
"file": "elixir-ci.yml",
"action": "flag",
"rule_module": "workflow_audit",
"severity": "medium"
},
{
"reason": "Issue in elixir-ci.yml",
"type": "missing_timeout_minutes",
"file": "elixir-ci.yml",
"action": "flag",
"rule_module": "workflow_audit",
"severity": "medium"
}
]Powered by Hypatia Neurosymbolic CI/CD Intelligence |
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Follow-up tranche to the merged #120, completing Week-1 item 5 of the July-1 plan plus two truth/hygiene items.
Demo (run for real this session):
just demo-consonance/scripts/demo-consonance.sh— startsverisim-api, creates an entity whose document and graph disagree, measures drift from the entity's own modalities (graph_document_drift: 0.5, "0/1 targets mentioned"), triggers the normalizer (document regenerated from the graph; write-back versioned, WAL-logged, provenance-chained), re-measures (0.0, "1/1 mentioned"), and shows the audit trail (provenance_chain_length: 1 → 2). The README gains a "Consonance Loop, Live" section with the real transcript.CI pinning: all four actions in
elixir-ci.ymlpinned to upstream-verified commit SHAs (tags resolved viagit ls-remote, annotated tags dereferenced — codecov's floatingv7tag object differs from its commit; pinned to the commitfb8b3582…). Clears the recurring Hypatiaunpinned_actionfindings.KNOWN-ISSUES truth pass: issue 1 re-scoped (derivation landed 2026-02-12; write-back + endpoint landed 2026-06-11); new issue 26 records the drift-never-measured gap as resolved, with the remaining honest scope stated (semantic-vector drift unmeasurable pending a type-embedding registry; 1-second temporal resolution).
Workspace remains green: 620 tests passed / 0 failed, clippy clean under
-D warnings.https://claude.ai/code/session_01E8BpV19yxhf67UrCrvkfTr
Generated by Claude Code