| Every Spring review: shared evidence, correctness, security, capacity, operations, and verification gates | always | references/core-review-rules.md |
| Broad/full Spring architecture, code, dependencies, or production readiness | broad | references/web-security-rules.md, references/transaction-data-rules.md, references/architecture-operations-rules.md; add Kafka only when repository evidence or the request puts it in scope |
| Inbound MVC/WebFlux request handling, Spring Security, server TLS, certificates | web | references/web-security-rules.md |
| Transactions, concurrency, JDBC/R2DBC, Spring Data JDBC, JPA, Hibernate | transaction-data | references/transaction-data-rules.md |
| Kafka producer/consumer, delivery, retry, ordering, transactions | kafka | references/kafka-rules.md |
| Portfolio/dependencies, architecture, distributed systems, observability, operations, testing | architecture-operations | references/architecture-operations-rules.md |
Existing migration proposal, implementation, or compatibility-claim review involving Spring, Java/Kotlin, Jakarta, dependencies, build tooling, or runtime behavior; use spring-upgrade-planner to select targets and create a staged plan | migration | references/migration-rules.md |
| Outbound HTTP clients, RestClient, WebClient, HTTP Service Clients, Feign, Reactor Netty, SSRF, deadlines, service-to-service reliability | http-client | references/http-client-rules.md |
| Redis cache, RedisTemplate, distributed locks, topology, failover, rate limiting, streams, pub/sub, sessions | redis | references/redis-rules.md |
@Scheduled, scheduling, Quartz, task execution, async executors, overlap, distributed schedulers, virtual-thread scheduling | scheduling | references/scheduling-rules.md |
| Spring AI, LLM, RAG, ChatClient, vector stores, tool calling, MCP, model evaluation | spring-ai | references/spring-ai-rules.md |
| Spring Batch jobs, chunk processing, scheduled/bulk work, restartability, partitioning | spring-batch | references/spring-batch-rules.md |
| RabbitMQ/AMQP, Pulsar, Spring Integration, Spring Cloud Stream, JMS, complex message flow | messaging | references/messaging-rules.md |
| GraphQL, gRPC, Authorization Server, Session, HATEOAS, SOAP/Web Services, LDAP | api-protocol | references/api-protocol-rules.md |
| jOOQ, Spring Data NoSQL, Spring Data REST, data-access strategy beyond core JPA/JDBC/R2DBC | extended-data-access | references/data-access-rules.md |
| PostgreSQL MVCC, vacuum, timeouts, query plans, indexes, replication, pooling, or schema changes | postgresql | references/postgresql-rules.md |
Static performance and capacity design review: throughput assumptions, pools, queues, startup, JVM/container risks, and test design; use spring-performance-investigator for runtime artifacts and causal diagnosis | static-performance | references/performance-rules.md |
| Version-specific Spring Portfolio, Boot, Framework, Cloud, Security, MVC/WebFlux | version-spring | references/spring-core-sources.md |
| Version-specific data access, Hibernate, jOOQ, PostgreSQL | version-data | references/data-sources.md |
| Version-specific Kafka, RabbitMQ, Pulsar, Redis, Reactor, or messaging/integration behavior | version-messaging | references/messaging-sources.md |
| Version-specific Spring AI, Batch, Modulith, GraphQL/gRPC, Authorization Server, Session, HATEOAS, LDAP | version-specialized | references/specialized-sources.md |
| Version-specific JVM, performance, testing, Kubernetes, or background research | version-operations | references/operations-sources.md |