Skip to content

feat(spec)!: remove dead enable.trash/mru capability flags (#2377 close-out, ADR-0049) - #3414

Merged
os-zhuang merged 1 commit into
mainfrom
claude/remove-dead-author-metadata-3uajve
Jul 24, 2026
Merged

feat(spec)!: remove dead enable.trash/mru capability flags (#2377 close-out, ADR-0049)#3414
os-zhuang merged 1 commit into
mainfrom
claude/remove-dead-author-metadata-3uajve

Conversation

@os-zhuang

@os-zhuangos-zhuang commented Jul 22, 2026

Copy link
Copy Markdown
Contributor

Final slice of #2377 (ADR-0049 enforce-or-remove), following #2402 and #3176. Removes the last two dead entries in the object liveness ledger: enable.trash and enable.mru.

Why these two are the worst kind of dead prop

Both parsed and defaulted to true with no runtime consumer: every delete has always been a hard delete (no recycle bin exists), and MRU tracking was never implemented. A default-true flag promising recoverability is an actively dangerous false affordance — first-party objects were authoring trash: false // Never soft-delete audit logs in the belief that a soft-delete existed to opt out of, and the API skill taught agents that DELETE is "soft-delete if trash enabled". Since object.softDelete was already removed in #3176 with a hard-delete migration note, keeping enable.trash had the schema telling two contradictory stories.

Changes

  • ObjectCapabilities is now .strict() (pattern of the tenancy block, [spec] Remove tenancy.strategy + tenancy.crossTenantAccess at the next major — no requirement (owner decision) #2763): the retired trash/mru reject with the upgrade prescription via a new CAPABILITIES_RETIRED_KEY_GUIDANCE map, and unknown keys/typos fail loudly instead of stripping silently (Object-level workflows: [...] (and any unknown ObjectSchema key) is silently stripped at build — no error/warning (ADR-0032 'no silent failure', metadata layer) #1535). Strict immediately proved its worth by catching two latent bugs: sys_secret and sys_setting_audit authored a never-existent enable.audit flag (silently stripped until now).
  • ~46 first-party object definitions drop their inert trash:/mru: lines (platform-objects, plugin-security/audit/approvals/sharing, metadata-core, service-realtime, examples/app-todo). Three spec test fixtures also carried the stale feedEnabled key (real flag: feeds) — fixed, and now guarded by the strict parse.
  • Liveness ledger: both entries deleted (removal precedent: tags/recordName); the README count table's object row now shows 0 dead. Studio object.form.ts drops both authoring-form rows.
  • Docs/skills stop advertising a recycle bin / MRU tracking (concepts/metadata-driven, data-modeling/objects, data-modeling/schema-design, protocol/objectql/schema, data + API skills). The API skill's common-mistakes section now states the real contract: DELETE is a hard delete; use per-field trackHistory or a lifecycle policy for recoverability.
  • Generated reference docs regenerated (gen:schema + gen:docs); api-surface.json verified unchanged (no public exports were removed).

Migration

Delete any enable.trash / enable.mru keys from object metadata — they never changed behavior. ObjectSchema.create() / ObjectCapabilities.parse() now reject them with this prescription in the error. A real recycle bin or MRU feature, if built, returns as a live enforced flag (#1893 prune-or-build).

Versioning

Breaking spec-surface change, versioned as a minor changeset per the launch-window policy (fixed-group monorepo; precedent #2402/#3176).

Verification

  • Spec suite 6820 passed (256 files) incl. new retired-key rejection tests; liveness gate ✓; check:api-surface ✓; check:docs ✓ (254 generated files in sync)
  • CLI 442 passed (liveness author-warn lint repointed at enable.searchable)
  • All touched packages green: platform-objects, metadata-core, plugin-audit/security/approvals/sharing, service-realtime, example-todo
  • Repo-wide scans: no remaining trash:/mru: set-sites, no other unknown enable keys

Note: the initial CI runs on this PR failed at workflow startup (3s, no logs) — a repo-wide Actions outage affecting every branch since ~20:57 UTC, not this diff; will re-run once Actions recover.

Closes#2377

🤖 Generated with Claude Code

https://claude.ai/code/session_01RRCHNGhKw8uVhA3ghXKDpA

…se-out, ADR-0049)
Both flags parsed and defaulted to true but had no runtime consumer: every
delete has always been a hard delete (no recycle bin) and MRU tracking was
never implemented. First-party objects authored 'trash: false // Never
soft-delete audit logs' believing a soft-delete existed to opt out of — the
false affordance ADR-0049 exists to kill.
- ObjectCapabilities is now .strict() (pattern of the tenancy block, #2763):
retired trash/mru reject with upgrade guidance via
CAPABILITIES_RETIRED_KEY_GUIDANCE; typos no longer strip silently (#1535).
Strict immediately caught two latent unknown-key bugs: sys_secret and
sys_setting_audit authored a never-existent 'enable.audit' flag.
- ~46 first-party object definitions drop their inert trash:/mru: lines
(platform-objects, plugin-security/audit/approvals/sharing, metadata-core,
service-realtime, examples/app-todo).
- Liveness ledger: both entries deleted (precedent: tags/recordName); README
count table object row now 0 dead. Studio object.form.ts drops both rows.
- Docs/skills stop advertising a recycle bin; the API skill's 'DELETE is
soft-delete when trash: true' claim corrected to the real contract.
- Spec 6820 green; liveness gate, api-surface check, docs check all pass;
cli 442 green; all touched packages' suites green.
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01RRCHNGhKw8uVhA3ghXKDpA
@vercel

vercelBot commented Jul 22, 2026

Copy link
Copy Markdown

The latest updates on your projects. Learn more about Vercel for GitHub.

ProjectDeploymentActionsUpdated (UTC)
specReadyReadyPreview, CommentJul 22, 2026 9:16pm

Request Review

@github-actions

Copy link
Copy Markdown
Contributor

📓 Docs Drift Check

This PR changes 9 package(s): @objectstack/cli, @objectstack/metadata-core, @objectstack/platform-objects, @objectstack/plugin-approvals, @objectstack/plugin-audit, @objectstack/plugin-security, @objectstack/plugin-sharing, packages/services, @objectstack/spec.

116 hand-written doc(s) reference the affected code and may need an implementation-accuracy re-verification:

  • content/docs/ai/agents.mdx(via @objectstack/spec)
  • content/docs/ai/skills-reference.mdx(via packages/cli, @objectstack/spec)
  • content/docs/ai/skills.mdx(via @objectstack/spec)
  • content/docs/api/client-sdk.mdx(via @objectstack/cli, @objectstack/spec)
  • content/docs/api/data-flow.mdx(via @objectstack/cli)
  • content/docs/api/environment-routing.mdx(via @objectstack/cli, @objectstack/spec)
  • content/docs/api/error-catalog.mdx(via @objectstack/cli, @objectstack/spec)
  • content/docs/api/error-handling-client.mdx(via @objectstack/spec)
  • content/docs/api/error-handling-server.mdx(via @objectstack/spec)
  • content/docs/api/index.mdx(via @objectstack/spec)
  • content/docs/automation/approvals.mdx(via @objectstack/plugin-approvals, packages/spec)
  • content/docs/automation/flows.mdx(via @objectstack/spec)
  • content/docs/automation/hook-bodies.mdx(via packages/cli, packages/spec)
  • content/docs/automation/hooks.mdx(via @objectstack/spec)
  • content/docs/automation/index.mdx(via @objectstack/spec)
  • content/docs/automation/webhooks.mdx(via packages/services, @objectstack/spec)
  • content/docs/automation/workflows.mdx(via @objectstack/spec)
  • content/docs/concepts/architecture.mdx(via @objectstack/spec)
  • content/docs/concepts/design-principles.mdx(via packages/spec)
  • content/docs/concepts/index.mdx(via @objectstack/spec)
  • content/docs/concepts/metadata-driven.mdx(via @objectstack/spec)
  • content/docs/concepts/metadata-lifecycle.mdx(via @objectstack/metadata-core, packages/spec)
  • content/docs/concepts/north-star.mdx(via packages/spec)
  • content/docs/data-modeling/analytics.mdx(via @objectstack/spec)
  • content/docs/data-modeling/drivers.mdx(via @objectstack/spec)
  • content/docs/data-modeling/external-datasources.mdx(via @objectstack/spec)
  • content/docs/data-modeling/field-types.mdx(via @objectstack/spec)
  • content/docs/data-modeling/fields.mdx(via @objectstack/spec)
  • content/docs/data-modeling/formulas.mdx(via @objectstack/spec)
  • content/docs/data-modeling/index.mdx(via @objectstack/spec)
  • content/docs/data-modeling/objects.mdx(via @objectstack/spec)
  • content/docs/data-modeling/queries.mdx(via @objectstack/spec)
  • content/docs/data-modeling/schema-design.mdx(via @objectstack/spec)
  • content/docs/data-modeling/seed-data.mdx(via @objectstack/spec)
  • content/docs/data-modeling/validation-rules.mdx(via @objectstack/spec)
  • content/docs/data-modeling/validation.mdx(via @objectstack/spec)
  • content/docs/deployment/backup-restore.mdx(via @objectstack/cli)
  • content/docs/deployment/production-readiness.mdx(via @objectstack/plugin-audit)
  • content/docs/deployment/self-hosting.mdx(via @objectstack/cli)
  • content/docs/deployment/troubleshooting.mdx(via @objectstack/spec)
  • content/docs/getting-started/build-with-claude-code.mdx(via @objectstack/spec)
  • content/docs/getting-started/cli.mdx(via @objectstack/cli, @objectstack/plugin-audit, @objectstack/plugin-security, @objectstack/spec)
  • content/docs/getting-started/common-patterns.mdx(via @objectstack/spec)
  • content/docs/getting-started/examples.mdx(via @objectstack/spec)
  • content/docs/getting-started/quick-reference.mdx(via @objectstack/spec)
  • content/docs/getting-started/quick-start.mdx(via @objectstack/spec)
  • content/docs/getting-started/validating-metadata.mdx(via @objectstack/spec)
  • content/docs/getting-started/your-first-project.mdx(via @objectstack/cli, @objectstack/spec)
  • content/docs/kernel/cluster.mdx(via @objectstack/spec)
  • content/docs/kernel/contracts/auth-service.mdx(via packages/spec)
  • content/docs/kernel/contracts/cache-service.mdx(via packages/spec)
  • content/docs/kernel/contracts/data-engine.mdx(via @objectstack/spec)
  • content/docs/kernel/contracts/index.mdx(via @objectstack/spec)
  • content/docs/kernel/contracts/metadata-service.mdx(via packages/spec)
  • content/docs/kernel/contracts/storage-service.mdx(via packages/spec)
  • content/docs/kernel/index.mdx(via packages/spec)
  • content/docs/kernel/runtime-services/audit-service.mdx(via packages/services)
  • content/docs/kernel/runtime-services/data-service.mdx(via packages/cli)
  • content/docs/kernel/runtime-services/email-service.mdx(via packages/spec)
  • content/docs/kernel/runtime-services/index.mdx(via packages/cli, packages/services, packages/spec)
  • content/docs/kernel/runtime-services/queue-service.mdx(via packages/spec)
  • content/docs/kernel/runtime-services/settings-service.mdx(via packages/services)
  • content/docs/kernel/runtime-services/sharing-service.mdx(via packages/spec)
  • content/docs/kernel/runtime-services/sms-service.mdx(via packages/spec)
  • content/docs/kernel/runtime-services/storage-service.mdx(via packages/spec)
  • content/docs/kernel/services-checklist.mdx(via @objectstack/spec)
  • content/docs/permissions/access-recipes.mdx(via packages/plugins/plugin-security)
  • content/docs/permissions/authentication.mdx(via @objectstack/cli)
  • content/docs/permissions/authorization.mdx(via @objectstack/plugin-security, packages/plugins/plugin-sharing, @objectstack/spec)
  • content/docs/permissions/explain.mdx(via @objectstack/plugin-security)
  • content/docs/permissions/permission-sets.mdx(via @objectstack/spec)
  • content/docs/permissions/permissions-matrix.mdx(via packages/plugins/plugin-security, packages/plugins/plugin-sharing, @objectstack/spec)
  • content/docs/permissions/positions.mdx(via @objectstack/spec)
  • content/docs/permissions/rls.mdx(via @objectstack/spec)
  • content/docs/permissions/sharing-rules.mdx(via @objectstack/plugin-security, @objectstack/spec)
  • content/docs/plugins/adding-a-metadata-type.mdx(via @objectstack/spec)
  • content/docs/plugins/development.mdx(via @objectstack/spec)
  • content/docs/plugins/index.mdx(via @objectstack/plugin-security, @objectstack/spec)
  • content/docs/plugins/packages.mdx(via @objectstack/cli, @objectstack/platform-objects, @objectstack/plugin-approvals, @objectstack/plugin-audit, @objectstack/plugin-security, @objectstack/plugin-sharing, packages/services, @objectstack/spec)
  • content/docs/protocol/backward-compatibility.mdx(via @objectstack/spec)
  • content/docs/protocol/diagram.mdx(via packages/spec)
  • content/docs/protocol/kernel/config-resolution.mdx(via @objectstack/spec)
  • content/docs/protocol/kernel/i18n-standard.mdx(via packages/services, @objectstack/spec)
  • content/docs/protocol/kernel/index.mdx(via @objectstack/spec)
  • content/docs/protocol/kernel/lifecycle.mdx(via @objectstack/spec)
  • content/docs/protocol/kernel/plugin-spec.mdx(via @objectstack/cli, @objectstack/spec)
  • content/docs/protocol/kernel/realtime-protocol.mdx(via @objectstack/cli)
  • content/docs/protocol/kernel/runtime-capabilities.mdx(via @objectstack/spec)
  • content/docs/protocol/knowledge.mdx(via @objectstack/spec)
  • content/docs/protocol/objectql/index.mdx(via @objectstack/spec)
  • content/docs/protocol/objectql/query-syntax.mdx(via @objectstack/spec)
  • content/docs/protocol/objectql/schema.mdx(via @objectstack/spec)
  • content/docs/protocol/objectql/security.mdx(via packages/plugins/plugin-sharing, packages/spec)
  • content/docs/protocol/objectql/state-machine.mdx(via @objectstack/spec)
  • content/docs/protocol/objectui/actions.mdx(via @objectstack/spec)
  • content/docs/protocol/objectui/concept.mdx(via @objectstack/spec)
  • content/docs/protocol/objectui/index.mdx(via @objectstack/spec)
  • content/docs/protocol/objectui/layout-dsl.mdx(via @objectstack/spec)
  • content/docs/protocol/objectui/record-alert.mdx(via @objectstack/spec)
  • content/docs/protocol/objectui/widget-contract.mdx(via @objectstack/spec)
  • content/docs/releases/implementation-status.mdx(via @objectstack/cli, @objectstack/plugin-approvals, @objectstack/plugin-audit, @objectstack/plugin-security, @objectstack/spec)
  • content/docs/releases/index.mdx(via @objectstack/spec)
  • content/docs/releases/v12.mdx(via @objectstack/metadata-core, @objectstack/spec)
  • content/docs/releases/v13.mdx(via @objectstack/spec)
  • content/docs/releases/v16.mdx(via @objectstack/cli, @objectstack/spec)
  • content/docs/releases/v9.mdx(via @objectstack/plugin-approvals, @objectstack/spec)
  • content/docs/ui/actions.mdx(via @objectstack/spec)
  • content/docs/ui/audience-based-interfaces.mdx(via packages/plugins/plugin-security)
  • content/docs/ui/create-vs-edit-form.mdx(via @objectstack/spec)
  • content/docs/ui/dashboards.mdx(via @objectstack/plugin-security, @objectstack/spec)
  • content/docs/ui/forms.mdx(via @objectstack/spec)
  • content/docs/ui/index.mdx(via @objectstack/spec)
  • content/docs/ui/public-data-collection.mdx(via @objectstack/spec)
  • content/docs/ui/setup-app.mdx(via @objectstack/platform-objects, @objectstack/spec)
  • content/docs/ui/translations.mdx(via @objectstack/spec)
  • content/docs/ui/views.mdx(via @objectstack/spec)

Advisory only. To re-verify, run the docs-accuracy-audit workflow scoped to these files:
node scripts/docs-audit/affected-docs.mjs origin/main → pass the list as args.docs.

@os-zhuang
os-zhuang marked this pull request as ready for review July 24, 2026 12:11
@os-zhuang
os-zhuang merged commit 88346ba into mainJul 24, 2026
37 of 66 checks passed
@os-zhuang
os-zhuang deleted the claude/remove-dead-author-metadata-3uajve branch July 24, 2026 12:12
akarma-synetal pushed a commit to akarma-synetal/framework that referenced this pull request Aug 3, 2026
…h/mru removal + repoint tombstones at objectstack-ai#3146 (objectstack-ai#3207) (objectstack-ai#4734)
The 16.x removal of the dead object capability flags (PR objectstack-ai#3414) tombstoned
enable.trash / enable.mru in the .strict() capabilities block but registered
no ADR-0087 D2 conversion, and its prescriptions pointed at objectstack-ai#1893 — closed
2026-07-24. Per the objectstack-ai#3207 ruling (2026-08-02): soft delete is parked at
objectstack-ai#3146, and the retirement follows the full spec-property-retirement kit.
- New conversion `object-enable-trash-mru-removed` (protocol 17,
retiredFromLoadPath): stored 16.x rows replay clean through
applyConversionsToStoredItem instead of flagging metadata_spec_invalid on
every rehydration (objectstack-ai#3903 invariant — chain-owned history is not a
current-contract violation), and `os migrate meta --from 16` rewrites
authored sources. Wired into MIGRATIONS_BY_MAJOR[17] with rationale;
fixture proves the strip is surgical (surviving `searchable` untouched).
- Tombstones now name objectstack-ai#3146 (trash) and the `os migrate meta --from 16`
rewrite (both); the restore legacy-apiMethod guidance and the
api-derivation note drop the dead objectstack-ai#1893 pointer.
- remove-enable-trash-mru changeset flipped minor -> major: v17 is the
breaking window and the guard stands aside in pre-mode; a breaking
removal listed under "Minor Changes" in the compiled CHANGELOG would
mislead upgrading agents.
- Pin tests: prescription must name objectstack-ai#3146 + the migrate command and must
not resurrect objectstack-ai#1893; stored-row replay strips exactly the two keys.
Gates: spec build green; check:generated all 8 green after
gen:spec-changes/gen:upgrade-guide; liveness/empty-state/strictness-ledger/
skill gates green; spec 7400, cli 581, metadata-protocol 231 tests pass;
check:i18n 9/9 in sync (zero drift).
Claude-Session: https://claude.ai/code/session_0176qgxgCXTJCUv4YFLtusP9
Co-authored-by: Claude <noreply@anthropic.com>
Sign up for freeto join this conversation on GitHub. Already have an account? Sign in to comment

Labels

documentationImprovements or additions to documentationprotocol:datasize/mteststooling

Projects

None yet

Development

Successfully merging this pull request may close these issues.

[11.0][A2] Remove dead author-facing metadata properties (ADR-0049 enforce-or-remove)

2 participants

@os-zhuang@claude