# SOP Audit — MASTER_SOP v8.8 Gap-Analyse **Object**: /root/projects/jg/MASTER_SOP.md (v8.8, 7 aug 2026, 1524 regels) **Toetsingskader**: de 3 productiefouten van 24-08-2026 als gevalideerde faalmodi **Methode**: per SOP-sectie bepalen: dekt de SOP deze faalmodus? Is de regel mechanisch afdwingbaar of alleen procedureel? --- ## Scorekaart per faalmodus ### Faalmodus A — "Spawn zonder Fase 0-1" | SOP-element | Bestaande dekking | Gap | |---|---|---| | §3 Fase 0 | Scoping + Plan van Aanpak + wacht op GO | Procedureel; geen check dat een spawn alleen kán na GO | | §3 Fase 1 | Projectmap, submappen, prompt-log, bronverzameling | Idem: geen pre-spawn validatie gedefinieerd | | §1.13 Prompt Logging | "MOET fysiek worden opgeslagen" (§129, hard genoemd) | Alleen een eis — geen handhaving; chromium-case bewijst dat retroactief loggen (31 min later) niet wordt betrapt | | §5 Quality Gates | 12 checks — **allemaal post-productie** | **Geen Gate 0 "Phase-Entry"** | **Gap A1** — *Geen Phase-Entry Gate*: niets in de SOP of tooling blokkeert `sessions_spawn` zolang `project_prompts.log` + submappen + `/research/sources.md` niet fysiek bestaan. **Gap A2** — *Prompt-log timing ongecontroleerd*: de SOP eist het bestand maar test nooit de volgorde (log moet vóór eerste working-artefact dateren). **Gap A3** — *GO-moment niet vastgelegd*: er is geen artefact (bijv. `logs/go_decision.log`) dat het expliciete GO van de Director bewijst. ### Faalmodus B — "Subagent run zonder fysiek artefact" | SOP-element | Bestaande dekking | Gap | |---|---|---| | §1.3 Timeout Recovery | STOP→Analyseer→Reduce→Re-spawn; zelf-fixen = Critical System Failure | Dekt timeout/crash, **niet** "run eindigt OK zonder output" | | §5.2 QC-Enforcement | Checklist voor inhoud van deliverables | Controleert het produkt, niet de aanwezigheid van het QC-rapport zélf | | §5.4 QC Auditor | Onafhankelijke sub-agent verplicht; Anti-corruptie: Director mag NOOIT QC overnemen | In de chromium-case werd precies deze verboden route gekozen zonder sanctie-mechanisme | | §5.4.3 Audit-Proces | Processtappen voor de auditor | Geen fysieke output-eis (pad/formaat) voor het QC-rapport zelf | **Gap B1** — *Artefact-eis ontbreekt in taaktemplate*: QC-taken (en alle productietaken) definiëren niet verplicht: absoluut pad, bestandsnaam, formaat, minimale grootte. **Gap B2** — *Geen post-run artefact-check*: geen `test -f`-verificatie direct na subagent-voltooiing. **Gap B3** — *Geen gecodeerd recovery-recept voor "run zonder artefact"*: de SOP biedt geen standaardstappen (re-spawn met output-eis als enige legale route), waardoor de Director richting de verboden noodoplossing wordt geduwd. **Gap B4** — *Sanctie op anti-corruptie-overtreding is onbemand*: "VOID" staat er, maar er is geen detectie (scan op "Director als auditor" in qa-rapporten) en geen herstelpad (her-audit door nieuwe QC-subagent). ### Faalmodus C — "Deliverable-structuur afwijkend van Golden Standard" | SOP-element | Bestaande dekking | Gap | |---|---|---| | §3.5 Deliverable Matrix | Matrix per deliverable-type | Content-matrix, **geen bestandsstructuur-contract** (welke bestanden, gescheiden vs. gecombineerd, welke submappen) | | §4.3 Opslagstructuur | `/deliverables/[subtype]/` | Regel op mapniveau; zegt niets over 1:1 uniformiteit tussen projecten | | §5.2 check 6 | "Opgeslagen in /deliverables/[subtype]/?" | Checkt locatie, niet conformiteit aan referentieproject | | §1.7 Anti-Heruitvinding | "hergebruik bewezen aanpak" | Advisering zonder vergelijkingsmechanisme; Mercury-structuur is niet gecodificeerd als template | **Gap C1** — *Golden Standard niet gecodificeerd*: de Mercury-structuur bestaat alleen fysiek als project, niet als manifest (bijv. `golden_standard_manifest.json`) waartegen geautomatiseerd gediffed kan worden. **Gap C2** — *Geen pre-productie structuurcheck*: vóór het schrijven van build-scripts wordt niet tegen het manifest gevalideerd ("dit project levert N documenten → N gescheiden DOCX's"). **Gap C3** — *Geen post-productie cleanup-check*: legacy/combined bestanden en achterhaalde CHANGELOG-entry's worden niet gedetecteerd (chromium-case: 3 legacy-bestanden + changelog die de oude structuur beschrijft staan er nu nog). **Gap C4** — *CHANGELOG-actualiteit ongecontroleerd*: §6 vereist bijwerken, maar niets vergelijkt changelog-vermeldingen met de fysieke bestandslijst. --- ## Geconsolideerde gap-tabel | Gap | Faalmodus | SOP-sectie die hem zou moeten dekken | Type | Ernst | |-----|-----------|--------------------------------------|------|-------| | A1 | SOP-skip | §3 Fase 0-1 | Mechanisering ontbreekt | Hoog | | A2 | SOP-skip | §1.13 | Timing-validatie ontbreekt | Middel | | A3 | SOP-skip | §1.7 Go/No-Go | GO-artefact ontbreekt | Middel | | B1 | QC zonder bestand | §5.4.3 | Template-eis ontbreekt | Hoog | | B2 | QC zonder bestand | §1.3 | Post-run check ontbreekt | Hoog | | B3 | QC zonder bestand | §1.3/§5.4 | Recovery-recept ontbreekt | Hoog | | B4 | Anti-corruptie | §5.4 | Detectie + herstelpad ontbreken | Kritiek | | C1 | Structuur-afwijking | §3.5 | Manifest ontbreekt | Hoog | | C2 | Structuur-afwijking | §3 Fase 3 | Pre-productie diff ontbreekt | Hoog | | C3 | Structuur-afwijking | §6 | Cleanup-check ontbreekt | Middel | | C4 | Structuur-afwijking | §6 | Changelog-vs-fs check ontbreekt | Middel | **Patroon**: 12 gaps, alle van hetzelfde type — *procedureel bestaand, mechanisch afwezig*. De SOP is sterk in "wat is goed" maar heeft geen enforcement-laag. Versie 8.8 kent 5+1 Quality Gates die allemaal ná productie liggen; de drie nieuwe gates (Phase-Entry, Artefact, Golden-Standard) vullen precies de lege fase vóór en túszen productiestappen. ## Aanbevolen SOP-wijzigingen (voor MASTER_SOP v8.9) 1. **Nieuw §3.0 Phase-Entry Gate**: definieer de harde voorwaarden waaraan een projectmap moet voldoen vóór de eerste `sessions_spawn` (prompt-log + 7 submappen + sources.md + GO-log), met verwijzing naar `deliverables_gatekeeper.py --phase entry`. 2. **§1.3 uitbreiding — Artefact Recovery Protocol**: nieuwe stap 0: "Bij run-einde zonder fysiek artefact: re-spawn met verplichte output-specificatie (pad, naam, formaat); ZELF produceren = Critical System Failure (geldt ook voor QC-rapporten)." 3. **§5.2 uitbreiding — check #13**: "Deliverables Gatekeeper PASS (entry + artefact + golden-standard)?" en check #14: "QC-rapport geproduceerd door onafhankelijke subagent (Director-signatuur = automatische FAIL)?" 4. **§3.5 uitbreiding — Golden Standard Manifest**: verklaar `golden_standard_manifest.json` (afgeleid van Mercury 003057) tot bindend structuurcontract voor auditprojecten; nieuwe projecttypen = nieuw manifest. 5. **§5.4 uitbreiding — VOID-detectie en herstel**: periodieke scan van qa-rapporten op Director-as-auditor; bij hit: rapport VOID-markeren + her-audit door nieuwe QC-subagent (nooit Director).