Area (optional)
core framework
Problem or use case
#55 adds identity_required config and IdentityRequiredError. Enterprise full-bind posture should wire this into Spectrum (#27) and aura run so regulated projects fail fast when no verified operator is present.
Proposed behavior
- Spectrum preset
full-bind sets identity_required: true by default
aura run documents required env vars (AURA_OIDC_TOKEN, etc.)
- Audit report finding when session ran without verified operator but policy expected one
- CLI
--require-identity flag override for one-off runs
Alternatives considered (optional)
Always require identity globally — rejected; breaks OSS zero-config path.
Area (optional)
core framework
Problem or use case
#55 adds
identity_requiredconfig andIdentityRequiredError. Enterprise full-bind posture should wire this into Spectrum (#27) andaura runso regulated projects fail fast when no verified operator is present.Proposed behavior
full-bindsetsidentity_required: trueby defaultaura rundocuments required env vars (AURA_OIDC_TOKEN, etc.)--require-identityflag override for one-off runsAlternatives considered (optional)
Always require identity globally — rejected; breaks OSS zero-config path.