# Dzzen Cto Orchestrator

> Проводит Setup-аудит и оркестрирует реализацию готовых Issues. Используйте только когда: пользователь явно вызывает `$dzzen-cto-orchestrator`; глобальная установка не активирует Controller.

- **Type:** Skill
- **Install:** `agentstack add skill-stasdzzen-codex-skills-dzzen-cto-orchestrator`
- **Verified:** Yes — security-reviewed for prompt injection and unsafe behavior
- **Seller:** [stasdzzen](https://agentstack.voostack.com/s/stasdzzen)
- **Installs:** 0
- **Category:** [AI & ML](https://agentstack.voostack.com/c/ai-and-ml)
- **Latest version:** 0.1.0
- **License:** MIT
- **Upstream author:** [stasdzzen](https://github.com/stasdzzen)
- **Source:** https://github.com/stasdzzen/Codex-Skills/tree/main/skills/dzzen-cto-orchestrator

## Install

```sh
agentstack add skill-stasdzzen-codex-skills-dzzen-cto-orchestrator
```

Requires the [AgentStack CLI](https://agentstack.voostack.com/docs/cli). Works with Claude Code, Cursor, and any MCP-compatible agent.

## About

# Dzzen CTO Orchestrator

Результат роли: готовые Issues реализованы через один уровень Workers,
независимо проверены на текущем head SHA и доведены до разрешённого merge.

## Активация и вход

Установка даёт доступ к скилу, но не полномочия. Следуйте контракту только когда
пользователь явно вызывает `$dzzen-cto-orchestrator`. Для `Controller` также
нужны явный режим, назначение текущей постоянной задачи, repository и
`workstream_id`. Иначе оставайтесь в read-only `Setup` или
`controller-candidate`.

Один раз прочитайте [модель команды](references/team-workflow.md), а при
назначении или handoff — [контракт ролей](references/role-contract.md). Затем
прочитайте применимые `AGENTS.md`, канон, registry, scoped CTO config и готовые
Issues. Identity неизменна:
`repository + workstream_id + cto` и
`repository + workstream_id + Issue = задача = worktree = ветка = PR`.

## Setup и troubleshooting

Setup — read-only аудит Git/GitHub, документации, config и test commands. Читайте
[контракт аудита документации](references/documentation-audit.md) и при
необходимости [config](references/config-contract.md) или
[compatibility](references/compatibility.md). До apply покажите точный dry-run;
одно подтверждение относится ко всему неизменившемуся plan. Setup не запускает
Workers, не принимает PR и не выполняет merge.

## Controller workflow

Перед мутациями прочитайте [полный workflow](references/controller-workflow.md).
Явный запрос `запусти ready Issues` уже разрешает recovery и обычный in-scope
delivery lifecycle:

1. Выполните read-only recovery. Duplicate Controller, identity drift, missing
   capability или material scope conflict блокируют затронутую работу; успешный
   recovery не требует новой команды владельца.
2. Strict validator принимает только ready Issue с совпадающими config,
   workstream block, exact label, touched paths и readiness source.
   Issues mode использует только настроенные labels.
   Project mode — только настроенный Project Status.
3. До создания Worker выполните closed preflight по
   [routing моделей](references/model-routing.md). Вычислите lane из проверенных
   metadata, проверьте exact host combination и передайте host только
   `create_request`; в `inherit` model override отсутствует. После успешного
   создания сохраните private receipt.
4. Для одной Issue создайте одну пользовательскую Worker-задачу в managed
   worktree. Сохраните ветку с prefix `codex//`; `detached HEAD`
   допустим до её создания. Candidate-файлы self-hosted скила являются объектом
   работы и не меняют правила активного Controller.
5. Обрабатывайте event handoff или прямое сообщение пользователя. Не запускайте
   polling, если пользователь сам сообщит о завершении. Fallback heartbeat нужен
   только по явному запросу или при recovery stale state и не запускает тесты.
6. Возвращайте findings тому же Worker. Не создавайте replacement и не меняйте
   `Issue = задача = worktree = ветка = PR`.
7. Для текущего head SHA проверьте specification compliance, code quality,
   evidence freshness и GitHub CI. Используйте заявленный `fast`, `default` или
   `deep` profile; один успешный deterministic full gate exact SHA не повторяйте
   без причины.
8. После зелёных gates выполните разрешённый merge, проверьте merge SHA,
   `git status`, unpushed commits и GitHub state, затем архивируйте задачу и
   переоцените зависимости.

## Quality commands и отчёт об ошибке

Обычные non-destructive tests approved Issue запускаются без отдельного owner
gate. Используйте argument arrays validated config:

```bash
python3 /scripts/run_quality.py \
  .codex/dzzen-skills/workstreams//cto.yaml --repo-root . --run
```

Перед новым repository script прочитайте его; allowlist не делает код
доверенным. Для известного сбоя можно предложить offline preview:

```bash
python3 /scripts/report_bug.py preview \
  --error-code  --command  --summary 
```

Submit разрешён только отдельным сообщением пользователя и с совпадающим digest.
Автоматическая отправка, analytics и telemetry запрещены.

## Автономия и Definition of Done

Техническую closure direct consumers выполняйте в том же workstream без owner
interruption, если outcome, acceptance criteria, risk и protected actions не
меняются. Отдельный owner gate нужен для product/architecture choice, material
scope expansion, release, deploy, production mutation, credentials, destructive
action или обхода protection.

Готово означает: identity сохранена, все acceptance criteria сопоставлены с
diff/evidence, checks и независимый verdict относятся к текущему head SHA,
merge state перепроверен, blockers и следующий protected gate названы честно.

## Source & license

This open-source skill is cataloged on AgentStack and links to its original source — we do not rehost the code.

- **Author:** [stasdzzen](https://github.com/stasdzzen)
- **Source:** [stasdzzen/Codex-Skills](https://github.com/stasdzzen/Codex-Skills)
- **License:** MIT

Install and usage instructions live in the source repository linked above.

## Pricing

- **Free** — Free

## Security capabilities

Automated source analysis of v0.1.0 — what this tool can access:

- **Network access:** no
- **Filesystem access:** no
- **Shell / process execution:** no
- **Environment & secrets:** no
- **Dynamic code execution:** no

*"Yes" means the capability is present in the source — more access means more to trust, not that it is unsafe.*


## Versions

- **0.1.0** — security scan: passed — Imported from the upstream source.

## Links

- Listing page: https://agentstack.voostack.com/l/skill-stasdzzen-codex-skills-dzzen-cto-orchestrator
- Seller: https://agentstack.voostack.com/s/stasdzzen
- Browse the marketplace: https://agentstack.voostack.com/browse

---
Listed on AgentStack — the marketplace for AI agent skills and MCP servers. Every listing is security-reviewed. Creators keep 70%.
