Files
glpi-neural-brain/CHANGELOG-PRODUCTION-READINESS.md
jbergner 440423c5b6
release-tag / release-image (push) Successful in 2m43s
RC-3
2026-08-09 11:29:13 +02:00

3.0 KiB

Production Readiness v1

Diese Version schließt die bei einem frischen Graph-Reset sichtbar gewordenen Mess-, Lifecycle- und Startup-Probleme.

Korrekturen

  • Audit-Event-IDs enthalten Prozess-Nonce + Nanosekunden + atomare Sequenz. Windows-Clock-Ticks können keine Security-Terminalevents mehr überschreiben.
  • Das Analysejournal ist append-only. Ein fehlerhafter Audit-Batch fällt auf Einzelpersistierung zurück; nur tatsächlich verlorene Records erhöhen dropped_events.
  • Workflow-Mutationen werden nur noch kausal/explizit zugerechnet. Globale Graph-Deltas bleiben Timeline-Daten und werden keinem parallel offenen Security-/Thinking-/Artikel-Lauf als eigene Kosten zugeschrieben.
  • Security-Lifecycles werden zusätzlich im Source-Inbox-Store geführt und mit dem Audit rekonstruiert. Ein fertiger Store-Record wird nicht mehr als läuft angezeigt, nur weil ein Terminalevent fehlt.
  • Source-Inbox Claims sind state-guarded und RowsAffected-geprüft. Nach Prozessneustart werden alte processing-Claims sofort freigegeben.
  • Fehlende Graph-Materialisierungen nach einem Crash zwischen source-agents.db und dem verzögerten Graph-Flush werden beim Startup automatisch auf candidate/queued zurückgesetzt und idempotent neu verarbeitet.
  • Source-Inbox-Fehlerpfade überschreiben nicht mehr die vollständige Metadata-Map.
  • Source-Inbox-Evidenz trägt source_inbox_id; Claim-Grounding markiert exakt die verwendete Content-Version als used.
  • Security Severity/Eventtypen werden normalisiert; CVE-IDs werden syntaktisch validiert.
  • Initialer Knowledge-/Embedding-Bootstrap sperrt Security, Thinking, Autonomous Research und GLPI-Sync. Ein fataler Bootstrap-Fehler öffnet den Gate nicht; erfolgreiche Folgescans können den Start automatisch reparieren.
  • Learning misst nur eigene Mutationen und embeded im Normalfall nur Knowledge/AI-THINK. Externe Security-/Research-Nodes bleiben Eigentum ihres Workflows; 256D-Fallback-Reparatur darf weiterhin global re-embedden.
  • Knowledge-Scans verwenden zuerst einen Dateimanifest-Fingerprint. Unveränderter Bestand wird ohne JSON-Parsing/Graph-Rebuild beendet. Alle 6h erfolgt standardmäßig eine vollständige Inhaltsverifikation als Sicherheitsnetz.
  • Default BRAIN_SCAN_INTERVAL ist 5m statt 20s.
  • Embedding-Batches speichern echte duration_ms und lassen sich damit als Kosten messen.
  • Hochkonfidente, nicht zeitkritische interne same_topic/related_to-Relationen starten keine unnötige SearXNG-Recherche mehr.
  • Query-Läufe besitzen eigene Run-IDs und können bei Parallelität nicht mehr vermischt werden.
  • Analyseexport enthält jetzt auch die Source-Agent-Zusammenfassung.
  • Produktionsreife-Panel prüft Bootstrap, Audit, Embeddings, Scan-Cadence, Persistenz, Ollama/Modelle, SearXNG, Agents, Source-Inbox↔Graph und Security-Run-Rekonstruktion.

Neue ENV

# 0 deaktiviert die periodische Vollverifikation. Default: 6h.
BRAIN_KNOWLEDGE_FULL_VERIFY_INTERVAL=6h

# Neuer Default; bestehende explizite Werte bleiben wirksam.
BRAIN_SCAN_INTERVAL=5m