操作
AIタスク #10499
未完了エピック #10493: [WEBサイト自動販売機] 操作可能MVP:ヒアリングからサイト生成・プレビューまで
[VEND-MVP-05] プレビューURL・版管理・承認導線
開始日:
2026-07-31
期日:
2026-07-31 (7日 遅れ)
進捗率:
0%
予定工数:
自動実行:
from_agent:
to_agent:
lock_required:
context_json:
session_id:
priority_custom:
start_time:
end_time:
execution_time:
acceptance_criteria:
本文の受入基準を正本とする。試験・Gitコミット・Claude Codeレビューapprove・Redmine証跡が必須。
assigned_role:
worker
human_gate:
いいえ
gate_type:
chain_root_id:
10493
wave_id:
vend-mvp-05
説明
親Epic: #10493
識別子: VEND-MVP-05
先行: #10498
後続: VEND-MVP-06
目的¶
生成サイトを本番公開前に安全な一時URLで確認し、版を固定して承認できるようにする。
作業¶
- session/version単位のpreview保存領域
- 推測困難なプレビューURL発行
- PC/Tablet/Mobile切替表示
- 生成spec・生成日時・commit・版番号表示
- 修正指示→再生成→新版作成
- 旧版保持、比較、ロールバック
- 承認済み版のみpublish-readyへ遷移
- ディレクトリ一覧、機微ファイル、他セッションへのアクセス拒否
受入基準¶
- 生成完了後にプレビューURLを取得可能
- URL再読込・期限内再アクセス可能
- 他セッション・旧無効URLから閲覧不可
- 再生成で旧版を上書きしない
- 承認対象versionが固定される
- 自動試験、Gitコミット、Claude Codeレビューapprove、Redmine証跡を完了
MVPでは独自ドメイン自動公開・決済は対象外。
担当想定: Codex実装、Claude Code権限・状態遷移レビュー
Redmine Admin さんが12日前に更新
- acceptance_criteria を更新 (差分)
- assigned_role を worker にセット
- human_gate を いいえ にセット
- chain_root_id を 10493 にセット
- wave_id を vend-mvp-05 にセット
- トラッカー を 機能 から AIタスク に変更
- 担当者 を Codex Pool にセット
- 親チケット を #10493 にセット
Redmine Admin さんが12日前に更新
- 期日 を 2026-07-31 にセット
- 開始日 を 2026-07-26 から 2026-07-31 に変更
- 次のチケットに後続 AIタスク #10498: [VEND-MVP-04] 静的サイト生成エンジンとレスポンシブ出力 を追加
Redmine Admin さんが12日前に更新
[クロスレビュー] レビュアー種別: claude
VERDICT: needs_revision
クロスレビュー結果(#10499)¶
1. 起票意図に対する回答の整合性¶
- 作業項目「旧版保持、比較、ロールバック」と受入基準「他セッション・旧無効URLから閲覧不可」が矛盾しているように読める。旧版を保持して比較・ロールバックできる、ということは旧版へのアクセス経路(URL)が何らか残っている前提のはずだが、受入基準では「旧無効URL」からの閲覧は不可としている。旧版データは保持するが公開プレビューURL自体は失効させ、比較・ロールバックは別経路(承認者用UI等)で行うのか、それとも旧版にも新規URLを再発行するのか、どちらの設計意図かが本文からは判別できない。担当者が実装方針を選ぶ拠り所がない。
2. 回答漏れ¶
- 作業項目「ディレクトリ一覧、機微ファイル、他セッションへのアクセス拒否」に対応する受入基準が存在しない。受入基準にあるのは「他セッション・旧無効URLから閲覧不可」のみで、ディレクトリ一覧防止・機微ファイル遮断は受入基準でカバーされていない。cf16は「本文の受入基準を正本とする」と明記しているため、このままだとセキュリティ上重要な2項目(ディレクトリ一覧防止・機微ファイル保護)が検証対象から漏れる。
- 作業項目「PC/Tablet/Mobile切替表示」「生成spec・生成日時・commit・版番号表示」についても対応する受入基準がなく、これらの表示要件が実装完了の判定基準に含まれていない。
- 受入基準「URL再読込・期限内再アクセス可能」の「期限」が本文のどこにも定義されていない(具体的な期間、期限切れ後の挙動、期限の設定主体など)。作業項目側にも期限管理に関する言及がなく、担当者が任意の値を実装してしまう余地がある。
以上はいずれも「受入基準が正本」という前提のもとで実装・検証から漏れる可能性がある具体的なギャップであり、新規機能の追加を求めるものではない。
VERDICT: needs_revision
操作