Skip to content

feat(demo): live consonance-loop demo + CI action pinning + honest KNOWN-ISSUES#122

Merged
hyperpolymath merged 2 commits into
mainfrom
claude/peaceful-clarke-h3i92h
Jun 11, 2026
Merged

feat(demo): live consonance-loop demo + CI action pinning + honest KNOWN-ISSUES#122
hyperpolymath merged 2 commits into
mainfrom
claude/peaceful-clarke-h3i92h

Conversation

@hyperpolymath

Copy link
Copy Markdown
Owner

Follow-up tranche to the merged #120, completing Week-1 item 5 of the July-1 plan plus two truth/hygiene items.

Demo (run for real this session): just demo-consonance / scripts/demo-consonance.sh — starts verisim-api, creates an entity whose document and graph disagree, measures drift from the entity's own modalities (graph_document_drift: 0.5, "0/1 targets mentioned"), triggers the normalizer (document regenerated from the graph; write-back versioned, WAL-logged, provenance-chained), re-measures (0.0, "1/1 mentioned"), and shows the audit trail (provenance_chain_length: 1 → 2). The README gains a "Consonance Loop, Live" section with the real transcript.

CI pinning: all four actions in elixir-ci.yml pinned to upstream-verified commit SHAs (tags resolved via git ls-remote, annotated tags dereferenced — codecov's floating v7 tag object differs from its commit; pinned to the commit fb8b3582…). Clears the recurring Hypatia unpinned_action findings.

KNOWN-ISSUES truth pass: issue 1 re-scoped (derivation landed 2026-02-12; write-back + endpoint landed 2026-06-11); new issue 26 records the drift-never-measured gap as resolved, with the remaining honest scope stated (semantic-vector drift unmeasurable pending a type-embedding registry; 1-second temporal resolution).

Workspace remains green: 620 tests passed / 0 failed, clippy clean under -D warnings.

https://claude.ai/code/session_01E8BpV19yxhf67UrCrvkfTr


Generated by Claude Code

…OWN-ISSUES

- scripts/demo-consonance.sh + 'just demo-consonance': one command against
  a real server — create a graph/document-dissonant entity, measure drift
  (0.5, '0/1 targets mentioned'), normalize (document regenerated from
  graph, write-back versioned + provenance-chained), re-measure (0.0,
  '1/1 mentioned'), show the audit trail. Transcript from a real run in
  the README.
- README: new 'Consonance Loop, Live' demo section with the real
  transcript; Elixir demo retitled for clarity.
- elixir-ci.yml: all four actions pinned to upstream-verified commit
  SHAs (checkout v6.0.3, setup-beam v1.20.4, cache v5.0.5, codecov
  v7.0.0 — tag commits resolved via git ls-remote, annotated tags
  dereferenced). Clears the recurring Hypatia unpinned-action findings.
- KNOWN-ISSUES: issue 1 re-scoped honestly (derivation 2026-02-12,
  write-back + endpoint 2026-06-11); new issue 26 records the
  drift-never-measured gap as resolved with its remaining honest scope
  (semantic-vector unmeasurable; 1s temporal resolution).

Closes Week-1 item 5 of docs/reviews/2026-06-11-deep-review-and-july-1-plan.adoc

https://claude.ai/code/session_01E8BpV19yxhf67UrCrvkfTr
@github-actions

Copy link
Copy Markdown

🔍 Hypatia Security Scan

Findings: 178 issues detected

Severity Count
🔴 Critical 18
🟠 High 50
🟡 Medium 110

⚠️ Action Required: Critical security issues found!

View findings
[
  {
    "reason": "Issue in build-validation.yml",
    "type": "missing_timeout_minutes",
    "file": "build-validation.yml",
    "action": "flag",
    "rule_module": "workflow_audit",
    "severity": "medium"
  },
  {
    "reason": "Issue in build-validation.yml",
    "type": "missing_timeout_minutes",
    "file": "build-validation.yml",
    "action": "flag",
    "rule_module": "workflow_audit",
    "severity": "medium"
  },
  {
    "reason": "Issue in cflite_batch.yml",
    "type": "missing_timeout_minutes",
    "file": "cflite_batch.yml",
    "action": "flag",
    "rule_module": "workflow_audit",
    "severity": "medium"
  },
  {
    "reason": "Issue in cflite_pr.yml",
    "type": "missing_timeout_minutes",
    "file": "cflite_pr.yml",
    "action": "flag",
    "rule_module": "workflow_audit",
    "severity": "medium"
  },
  {
    "reason": "Issue in codeql.yml",
    "type": "missing_timeout_minutes",
    "file": "codeql.yml",
    "action": "flag",
    "rule_module": "workflow_audit",
    "severity": "medium"
  },
  {
    "reason": "Issue in coq-build.yml",
    "type": "missing_timeout_minutes",
    "file": "coq-build.yml",
    "action": "flag",
    "rule_module": "workflow_audit",
    "severity": "medium"
  },
  {
    "reason": "Issue in dogfood-gate.yml",
    "type": "missing_timeout_minutes",
    "file": "dogfood-gate.yml",
    "action": "flag",
    "rule_module": "workflow_audit",
    "severity": "medium"
  },
  {
    "reason": "Issue in elixir-ci.yml",
    "type": "missing_timeout_minutes",
    "file": "elixir-ci.yml",
    "action": "flag",
    "rule_module": "workflow_audit",
    "severity": "medium"
  },
  {
    "reason": "Issue in elixir-ci.yml",
    "type": "missing_timeout_minutes",
    "file": "elixir-ci.yml",
    "action": "flag",
    "rule_module": "workflow_audit",
    "severity": "medium"
  },
  {
    "reason": "Issue in elixir-ci.yml",
    "type": "missing_timeout_minutes",
    "file": "elixir-ci.yml",
    "action": "flag",
    "rule_module": "workflow_audit",
    "severity": "medium"
  }
]

Powered by Hypatia Neurosymbolic CI/CD Intelligence

@hyperpolymath
hyperpolymath marked this pull request as ready for review June 11, 2026 22:32
@github-actions

Copy link
Copy Markdown

🔍 Hypatia Security Scan

Findings: 178 issues detected

Severity Count
🔴 Critical 18
🟠 High 50
🟡 Medium 110

⚠️ Action Required: Critical security issues found!

View findings
[
  {
    "reason": "Issue in build-validation.yml",
    "type": "missing_timeout_minutes",
    "file": "build-validation.yml",
    "action": "flag",
    "rule_module": "workflow_audit",
    "severity": "medium"
  },
  {
    "reason": "Issue in build-validation.yml",
    "type": "missing_timeout_minutes",
    "file": "build-validation.yml",
    "action": "flag",
    "rule_module": "workflow_audit",
    "severity": "medium"
  },
  {
    "reason": "Issue in cflite_batch.yml",
    "type": "missing_timeout_minutes",
    "file": "cflite_batch.yml",
    "action": "flag",
    "rule_module": "workflow_audit",
    "severity": "medium"
  },
  {
    "reason": "Issue in cflite_pr.yml",
    "type": "missing_timeout_minutes",
    "file": "cflite_pr.yml",
    "action": "flag",
    "rule_module": "workflow_audit",
    "severity": "medium"
  },
  {
    "reason": "Issue in codeql.yml",
    "type": "missing_timeout_minutes",
    "file": "codeql.yml",
    "action": "flag",
    "rule_module": "workflow_audit",
    "severity": "medium"
  },
  {
    "reason": "Issue in coq-build.yml",
    "type": "missing_timeout_minutes",
    "file": "coq-build.yml",
    "action": "flag",
    "rule_module": "workflow_audit",
    "severity": "medium"
  },
  {
    "reason": "Issue in dogfood-gate.yml",
    "type": "missing_timeout_minutes",
    "file": "dogfood-gate.yml",
    "action": "flag",
    "rule_module": "workflow_audit",
    "severity": "medium"
  },
  {
    "reason": "Issue in elixir-ci.yml",
    "type": "missing_timeout_minutes",
    "file": "elixir-ci.yml",
    "action": "flag",
    "rule_module": "workflow_audit",
    "severity": "medium"
  },
  {
    "reason": "Issue in elixir-ci.yml",
    "type": "missing_timeout_minutes",
    "file": "elixir-ci.yml",
    "action": "flag",
    "rule_module": "workflow_audit",
    "severity": "medium"
  },
  {
    "reason": "Issue in elixir-ci.yml",
    "type": "missing_timeout_minutes",
    "file": "elixir-ci.yml",
    "action": "flag",
    "rule_module": "workflow_audit",
    "severity": "medium"
  }
]

Powered by Hypatia Neurosymbolic CI/CD Intelligence

@hyperpolymath
hyperpolymath merged commit 849c331 into main Jun 11, 2026
37 of 39 checks passed
@hyperpolymath
hyperpolymath deleted the claude/peaceful-clarke-h3i92h branch June 11, 2026 22:35
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants