1.4 KiB
1.4 KiB
Sprint 136 Plan: Capability and Permission Gate Unification for MCP Tools
Context
Tool reachability must also respect deterministic capability and permission gates. Sprint 136 unifies policy enforcement across MCP registration and execution.
Goals
- Model tool capability/permission requirements uniformly
- Enforce deterministic permission checks at execution boundaries
- Detect missing or inconsistent policy bindings
- Export policy conformance diagnostics for release gating
Steps
Step 1599: Tool capability requirement schema (10 tests)
Step 1600: Permission policy binding model (10 tests)
Step 1601: Execution-time permission evaluator integration (10 tests)
Step 1602: Policy gap detector (missing, inconsistent, orphaned) (10 tests)
Step 1603: whetstone_get_tool_permissions MCP tool (8 tests)
Step 1604: whetstone_validate_tool_permissions MCP tool (8 tests)
Step 1605: Permission gate strictness policy model (8 tests)
Step 1606: Permission decision packet model (8 tests)
Step 1607: Permission conformance report artifact (8 tests)
Step 1608: Sprint 136 integration summary + regression (8 tests)
Architecture Gate
- Permission decisions must be deterministic and auditable
- Missing policy bindings must be hard-fail under strict mode
- Decision packets must include explicit rule provenance
- Max 600 lines per header