# Release-Record 1.4.0 — CIS, Test Architect und Erweiterungskatalog

Datum: 2026-09-04. Branch `feat/cis-und-erweiterungen`. Version `1.4.0`
in `pyproject.toml`. Commit-Hash: siehe Merge-Commit des Pull Requests.
Ausgeliefert wird nach dem Merge durch `deploy.yml`.

## Was sich ändert

Der Auftrag hatte drei Teile. Prüfen, ob die Creative Intelligence Suite
(CIS) von BMAD genutzt wird, und sie sonst aufnehmen. Weitere Pakete
bewerten. Das Projekt so anpassen, dass ein Nutzer möglichst breit
befähigt ist.
Recherche und Entscheidungen stehen unter
`_bmad-output/planning-artifacts/research/2026-09-04-cis-und-plugin-oekosystem/`.

| Bereich | Änderung | Wirkung für Nutzer |
|---|---|---|
| Tools | `bmad-method@6.11.0` installiert jetzt `--modules bmm,cis,tea` mit `--pin cis=v0.3.2 --pin tea=v1.24.0` und `--action update` | 20 neue Skills: sechs kreative Agenten und vier Workflows (CIS), Test Architect Murat mit acht Test-Workflows und einem Test-Tutor (TEA). Ein Re-Install nimmt die Module auch in bestehende BMAD-Installationen auf |
| Registry | Zeichensatz der Tool-Befehle erlaubt ein Komma (Compiler und Bootstrap, je zwei Tests) | Modul-Listen sind als Daten ausdrückbar; Metazeichen bleiben verboten |
| Registry | `roster_budget.vendor_reserve_words` 1400 auf 1600 | Drei Vendor-Module (1567 Wörter) passen; der Install warnt weiter bei Überlauf |
| Router | Zwei Zeilen in Schritt 1: kreative Arbeit zu den `cis`-Skills, Testarchitektur zu den `testarch`-Skills; zwei neue Evals | Der Router kennt die neuen Phasen |
| Seed | `.claude/settings.json` setzt `skillListingBudgetFraction` 0.03; alter Seed-Stand in `known_hashes` | Claude Code kürzt die 19.375 Zeichen Skill-Liste nicht mehr auf den 1-Prozent-Default |
| CI | Der BMAD-Scan nimmt den Install-Befehl aus `targets.json` statt einer Kopie | Eine Quelle für den Befehl |
| Workflow | `bump-bmad.yml` vergleicht auch die Modul-Pins mit den GitHub-Tags | Pins rosten nicht |
| Test | `test_reply_language` prüft den Sprachpin auch in `_bmad/cis` und `_bmad/tea` | Die Sprache bleibt nach jedem Install gepinnt |
| Doku | `docs/erweiterungen.md`: 12 bewertete Pakete mit Installbefehl, 6 bewusst nicht empfohlene; README und `docs/operations.md` erklären Module und Grenzen | Marketing, Recht, Sicherheit, Wissenschaft, Lehre sind mit einem Befehl erreichbar |

## Entscheidungen

- **bmb, bmad-loop, gds bleiben Opt-in.** Das Roster hätte 3348 statt
  2400 Wörter. Loop braucht einen Setup-Skill und hat 122 offene Issues.
- **Externe Sammlungen werden nicht vorinstalliert.** Jede kostet 200 bis
  1300 Wörter Kontext und braucht einen Scan (Snyk: 13,4 Prozent der
  öffentlichen Skills kritisch). Der Katalog nennt Pin, Lizenz, Befehl.
- **BMAD 6.12.0 (erschienen 2026-09-04) wird nicht in dieser Runde
  gehoben.** Es bringt Breaking Changes; der Bump-Workflow öffnet den
  Pull Request, die Release-Notes werden vor dem Merge gelesen.
- **`--action update` entfernt nicht gelistete Module.** Geprüft am
  2026-09-04: bmb, bmad-loop und gds verschwanden aus einer
  Testinstallation. README und Betriebsdoku sagen das.

## Abhängigkeiten (gepinnt)

| Abhängigkeit | Version | Ort |
|---|---|---|
| bmad-method (npm) | 6.11.0 | `targets.json` |
| bmad-module-creative-intelligence-suite (GitHub-Tag) | v0.3.2 | `targets.json` |
| bmad-method-test-architecture-enterprise (GitHub-Tag) | v1.24.0 | `targets.json` |
| cisco-ai-skill-scanner (PyPI) | 2.0.14 | `ci.yml` |

Neu: der Install braucht `git`, weil der BMAD-Installer externe Module
klont. Fehlt `git`, scheitert nur der Tool-Schritt mit Warnung.

## Rollback

Dauer: etwa 20 Minuten (davon 15 Minuten CI und Deploy).

1. Branch anlegen und den Stand vor dem Merge anwenden:
   ```sh
   git checkout -b rollback-1.4.0 main
   git diff --binary main 5d20e24 | git apply
   git add -A && git commit -m "rollback: Stand 5d20e24 (v1.3.0)"
   git push -u origin rollback-1.4.0
   ```
   Erwartete Ausgabe: `git diff --stat 5d20e24 HEAD` ist leer.
2. Pull Request öffnen und mergen. Erwartete Ausgabe: das CI-Gate ist grün.
3. Der Deploy startet nach dem Merge von selbst.
4. In betroffenen Projekten den Install erneut ausführen. Der alte
   Befehl läuft ohne `--action update` als quick-update, also bleiben
   `_bmad/cis` und `_bmad/tea` liegen. Wer sie loswerden will, ruft
   `npx bmad-method@6.11.0 install --yes --action update --modules bmm --tools claude-code`
   auf.

Keine Datenmigration. Kein Reverse-Skript nötig.
