deriveRunClassification maps a run's AuditComparisonData to one of four human-readable classification labels: - "risky" – comparison detected a risk signal (e.g. posture change, new MCP failure). - "normal" – comparison found no risk signals (stable or minor changes). - "baseline" – n
(comparison *AuditComparisonData)
| 440 | // this run acts as its own baseline. |
| 441 | // - "unclassified" – comparison data is absent or incomplete. |
| 442 | func deriveRunClassification(comparison *AuditComparisonData) string { |
| 443 | if comparison == nil { |
| 444 | return "unclassified" |
| 445 | } |
| 446 | if !comparison.BaselineFound { |
| 447 | return "baseline" |
| 448 | } |
| 449 | if comparison.Classification == nil { |
| 450 | return "unclassified" |
| 451 | } |
| 452 | if comparison.Classification.Label == "risky" { |
| 453 | return "risky" |
| 454 | } |
| 455 | return "normal" |
| 456 | } |
| 457 | |
| 458 | // renderLogsJSON outputs the logs data as JSON. |
| 459 | // When verbose is false, audit-heavy fields are stripped for compact agentic consumption. |
no outgoing calls