Files
acdl/mcp/atelier/vendor/matrix/principles-matrix.md
T
Jon Chery 8bcf7296d5 feat(P5): Atelier MCP server + vendored Atelier + plugin-registry (REQ-223, REQ-224, REQ-225)
REQ-223: mcp/atelier/server.py plugin-registry MCP server (stdio, D-135).
NovaAtelierServer wraps MCPServer (SDK v2, D-137) if installed; degrades
to _ToolRegistry fallback if SDK absent (testable in CI without SDK).
plugins/principles.py (lookup_principle, list_domains, matrix_lookup) +
plugins/validation.py (validate_against_principles — agentic validation
beyond Wiz/Checkmarx/Mend). 4 tools, 2 plugins.

REQ-224: mcp/atelier/vendor/ pinned Atelier v0.3.6 (D-136) — core/
first-principles, domains/security/first-principles, review/agent-checklist,
matrix/principles-matrix. vendor/VERSION.md + scripts/update_atelier_vendor.sh
for intentional upgrades. mcp/atelier/README.md (tools, architecture,
running, vendoring, extensibility, transport).

REQ-225: tests/test_atelier_mcp.py — 16 tests, all pass. Covers: plugin
discovery (both loaded), 4 tools registered, lookup_security_P4 (+P1,
unknown domain/principle), list_domains (19, security-relevant, ui-ux-not),
matrix_lookup (security 10 P-rules, unknown), validation (good-passes,
bad-secret-fails, bad-swallowed-error-fails, bad-obfuscated-names-fails,
result-structure).

---ci---
project: acdl
phase: 5
milestone: v1.18
status: execute
requirements:
  covered: [REQ-223, REQ-224, REQ-225]
  partial: []
---/ci---
2026-08-06 15:13:40 +00:00

831 B

Principles Matrix (Vendored Stub)

Maps every domain P-rule back to the core C-rule(s) it derives from. Full matrix in the live Atelier repo; this is a condensed vendored version for the security domain (the primary domain the MCP server validates against in v1.18).

Domain P-rule Core C-rule(s)
security P1 Boundary Validation C1 Correctness
security P2 Least Privilege C1, C8 Economy
security P3 Defense in Depth C1
security P4 Secrets Never Exposed C1, C7 Observability
security P5 Authenticated by Default C1
security P6 Encrypted in Transit and at Rest C1
security P7 Auditable Actions C1, C7
security P8 Patched Dependencies C1, C8
security P9 Isolated Blast Radius C1, C6 Composability
security P10 Secure by Default C1