- README: neue Sektion 'Agenten-Prompt-Standard' (Prompt-Skelett,
Trigger-Description mit Beispielfragen in den ersten 80 Zeichen,
Output-Vertrags-Pflicht fuer Subagents mit Belegen + Offenen Punkten,
Sprachregel, 10k-Zeichen-Grenze, external/-Lieferweg) als weiche
Regel (LLM-geprueft via az-pruefer, kein Guard)
- agents/az-pruefer.md: neu nach eigenem Standard — prueft Guard-Regeln
+ Prompt-Standard getrennt, eigener Output-Vertrag, Trigger-Description
- tests/fixtures/agents/demo/: schlechter Agent (guard-gueltig, 3
Standard-Verstoesse) als Pruefgut; Demo-Lauf meldete exakt die 3
Verstoesse
Closes beads: az-agent-defaults-74g
README: add vault key naming schema (<server-name>-<verwendungszweck>,
kebab-case) and a key-exception example to the mcp/ guard rules.
Reference fragments in mcp/: zugferd-service.yaml (OAuth standard case,
no credential field) and az-zoll-service.yaml (documented key exception
using ${VAULT:az-zoll-service-api-key} placeholder) — neither contains
any secret.
Five invalid mcp fixtures under tests/fixtures/mcp/invalid/ covering all
README-documented failure modes: inline secret, missing server-name
fragment structure, missing url, missing type, wrong placeholder syntax.
Closes az-agent-defaults-95y