プロジェクト

全般

プロフィール

AIタスク #10499

未完了

エピック #10493: [WEBサイト自動販売機] 操作可能MVP:ヒアリングからサイト生成・プレビューまで

[VEND-MVP-05] プレビューURL・版管理・承認導線

Redmine Admin さんが12日前に追加. 12日前に更新.

ステータス:
新規
優先度:
通常
担当者:
開始日:
2026-07-31
期日:
2026-07-31 (7日 遅れ)
進捗率:

0%

予定工数:
自動実行:
from_agent:
to_agent:
lock_required:
context_json:
session_id:
priority_custom:
start_time:
end_time:
execution_time:
acceptance_criteria:

本文の受入基準を正本とする。試験・Gitコミット・Claude Codeレビューapprove・Redmine証跡が必須。

assigned_role:
worker
human_gate:
いいえ
gate_type:
chain_root_id:
10493
wave_id:
vend-mvp-05

説明

親Epic: #10493
識別子: VEND-MVP-05
先行: #10498
後続: VEND-MVP-06

目的

生成サイトを本番公開前に安全な一時URLで確認し、版を固定して承認できるようにする。

作業

  • session/version単位のpreview保存領域
  • 推測困難なプレビューURL発行
  • PC/Tablet/Mobile切替表示
  • 生成spec・生成日時・commit・版番号表示
  • 修正指示→再生成→新版作成
  • 旧版保持、比較、ロールバック
  • 承認済み版のみpublish-readyへ遷移
  • ディレクトリ一覧、機微ファイル、他セッションへのアクセス拒否

受入基準

  • 生成完了後にプレビューURLを取得可能
  • URL再読込・期限内再アクセス可能
  • 他セッション・旧無効URLから閲覧不可
  • 再生成で旧版を上書きしない
  • 承認対象versionが固定される
  • 自動試験、Gitコミット、Claude Codeレビューapprove、Redmine証跡を完了

MVPでは独自ドメイン自動公開・決済は対象外。
担当想定: Codex実装、Claude Code権限・状態遷移レビュー


関連するチケット 2 (2件未完了0件完了)

次のチケットに後続 website-vending-machine - AIタスク #10498: [VEND-MVP-04] 静的サイト生成エンジンとレスポンシブ出力新規Codex Pool2026-07-302026-07-30

操作
次のチケットに先行 website-vending-machine - AIタスク #10500: [VEND-MVP-06] E2E総合検収・監視・運用引継ぎ新規Codex Pool2026-08-032026-08-03

操作

Redmine Admin さんが12日前に更新

  • acceptance_criteria を更新 (差分)
  • assigned_roleworker にセット
  • human_gateいいえ にセット
  • chain_root_id10493 にセット
  • wave_idvend-mvp-05 にセット
  • トラッカー機能 から AIタスク に変更
  • 担当者Codex Pool にセット
  • 親チケット#10493 にセット

Redmine Admin さんが12日前に更新

  • 期日2026-07-31 にセット
  • 開始日2026-07-26 から 2026-07-31 に変更
  • 次のチケットに後続 AIタスク #10498: [VEND-MVP-04] 静的サイト生成エンジンとレスポンシブ出力 を追加

Redmine Admin さんが12日前に更新

  • 次のチケットに先行 AIタスク #10500: [VEND-MVP-06] E2E総合検収・監視・運用引継ぎ を追加

Redmine Admin さんが12日前に更新

[クロスレビュー] レビュアー種別: claude
VERDICT: needs_revision

クロスレビュー結果(#10499)

1. 起票意図に対する回答の整合性

  • 作業項目「旧版保持、比較、ロールバック」と受入基準「他セッション・旧無効URLから閲覧不可」が矛盾しているように読める。旧版を保持して比較・ロールバックできる、ということは旧版へのアクセス経路(URL)が何らか残っている前提のはずだが、受入基準では「旧無効URL」からの閲覧は不可としている。旧版データは保持するが公開プレビューURL自体は失効させ、比較・ロールバックは別経路(承認者用UI等)で行うのか、それとも旧版にも新規URLを再発行するのか、どちらの設計意図かが本文からは判別できない。担当者が実装方針を選ぶ拠り所がない。

2. 回答漏れ

  • 作業項目「ディレクトリ一覧、機微ファイル、他セッションへのアクセス拒否」に対応する受入基準が存在しない。受入基準にあるのは「他セッション・旧無効URLから閲覧不可」のみで、ディレクトリ一覧防止・機微ファイル遮断は受入基準でカバーされていない。cf16は「本文の受入基準を正本とする」と明記しているため、このままだとセキュリティ上重要な2項目(ディレクトリ一覧防止・機微ファイル保護)が検証対象から漏れる。
  • 作業項目「PC/Tablet/Mobile切替表示」「生成spec・生成日時・commit・版番号表示」についても対応する受入基準がなく、これらの表示要件が実装完了の判定基準に含まれていない。
  • 受入基準「URL再読込・期限内再アクセス可能」の「期限」が本文のどこにも定義されていない(具体的な期間、期限切れ後の挙動、期限の設定主体など)。作業項目側にも期限管理に関する言及がなく、担当者が任意の値を実装してしまう余地がある。

以上はいずれも「受入基準が正本」という前提のもとで実装・検証から漏れる可能性がある具体的なギャップであり、新規機能の追加を求めるものではない。

VERDICT: needs_revision

他の形式にエクスポート: Atom PDF