Files
chanora/docs/superpowers/plans/2026-05-29-dv-evidence-pack.md

5.7 KiB

DV Evidence Pack Implementation Plan

For agentic workers: REQUIRED SUB-SKILL: Use superpowers:subagent-driven-development (recommended) or superpowers:executing-plans to implement this plan task-by-task. Steps use checkbox (- [ ]) syntax for tracking.

Goal: Create a document set that lets a DV meeting review Chanora's current verification posture, traceability, release blockers, waivers, and evidence without implying incomplete work is complete.

Architecture: The pack is documentation-only. Verification plans live under docs/verification/; release decision evidence lives under docs/release/; cross-document traceability lives under docs/governance/; security, privacy, and legal gate summaries live in their existing README-advertised folders.

Tech Stack: Markdown, existing SysRS/SysDes/SRS baselines, implementation status report, CI workflow definitions.


Task 1: Create Verification Plan Set

Files:

  • Create: docs/verification/verification-master-plan.md

  • Create: docs/verification/swe4-unit-verification-plan.md

  • Create: docs/verification/swe5-software-integration-verification-plan.md

  • Create: docs/verification/swe6-software-verification-plan.md

  • Create: docs/verification/sys4-system-integration-verification-plan.md

  • Step 1: Write master plan

Create docs/verification/verification-master-plan.md with lifecycle scope, evidence rules, entry/exit criteria, current evidence sources, open gates, and reviewer decision framing.

  • Step 2: Write SWE.4 plan

Create docs/verification/swe4-unit-verification-plan.md with unit verification scope for Rust crates, Flutter services/widgets, diagnostics, storage, state reducers, audio DSP, and known unit-test gaps.

  • Step 3: Write SWE.5 plan

Create docs/verification/swe5-software-integration-verification-plan.md with cross-component integration scope for Flutter-bridge-core, protocol-state, audio-platform, secure storage, diagnostics export, resolver prefetch, and packaging hooks.

  • Step 4: Write SWE.6 plan

Create docs/verification/swe6-software-verification-plan.md with SRS-level acceptance scope and the SysRS-241 through SysRS-257 MVP acceptance matrix.

  • Step 5: Write SYS.4 plan

Create docs/verification/sys4-system-integration-verification-plan.md with system-level integration scope for external compatible servers, OS services, hardware, network, app stores, diagnostics, and release evidence.

Task 2: Create Release and DV Decision Records

Files:

  • Create: docs/release/release-readiness-go-nogo-record.md

  • Create: docs/release/dv-waiver-register.md

  • Step 1: Write release readiness record

Create docs/release/release-readiness-go-nogo-record.md with current candidate metadata, decision state, platform readiness, verification status, legal/security/privacy gates, blockers, and meeting recommendation.

  • Step 2: Write waiver register

Create docs/release/dv-waiver-register.md with explicit waivers for DEC-012, Android Keystore DEK, iOS voice-processing mode, source-build-only desktop/iOS artifacts, state reducer coverage, and VAD deferral.

Task 3: Create Traceability and Gate Summaries

Files:

  • Create: docs/governance/traceability-matrix.md

  • Create: docs/security/security-privacy-legal-guideline.md

  • Create: docs/security/dependency-and-supply-chain-report.md

  • Create: docs/privacy/privacy-policy.md

  • Create: docs/legal/trademark-and-attribution-review.md

  • Step 1: Write traceability matrix

Create docs/governance/traceability-matrix.md summarizing SysRS to SysDes to SRS to verification coverage, including the MVP acceptance and verification handoff items.

  • Step 2: Write security/privacy/legal guideline

Create docs/security/security-privacy-legal-guideline.md summarizing release gates and evidence expectations for secure storage, diagnostics redaction, dependency review, privacy policy, and affiliation wording.

  • Step 3: Write dependency report

Create docs/security/dependency-and-supply-chain-report.md summarizing current CI checks and open evidence gaps without claiming DEC-012 completion.

  • Step 4: Write privacy policy baseline

Create docs/privacy/privacy-policy.md as an engineering release-candidate privacy baseline covering local storage, permissions, diagnostics, and the no automatic telemetry posture.

  • Step 5: Write trademark review

Create docs/legal/trademark-and-attribution-review.md with current non-affiliation wording requirement and open legal sign-off state.

Task 4: Verify Documentation Pack

Files:

  • Inspect all created files.

  • Step 1: Search for forbidden sentinel text

Run the sentinel-language scan over docs/verification, docs/release, docs/governance, docs/security, docs/privacy, and docs/legal.

Expected: no matches introduced by the DV evidence pack except intentional historical references in source documents outside these folders.

  • Step 2: Confirm expected files exist

Run: ls docs/verification docs/release docs/governance docs/security docs/privacy docs/legal

Expected: all DV evidence pack files are listed.

  • Step 3: Inspect git status and diff

Run: git diff -- docs/verification docs/release docs/governance docs/security docs/privacy docs/legal docs/superpowers/plans/2026-05-29-dv-evidence-pack.md

Expected: only intended Markdown additions are present.


Self-Review

  • Spec coverage: covers verification plan set, release decision evidence, waiver register, traceability matrix, and minimum security/privacy/legal gate summaries.
  • Placeholder scan: plan contains no incomplete instructions.
  • Type consistency: document paths match the README-advertised folders and task file list.