3.0 KiB
3.0 KiB
Production Readiness v1
Diese Version schließt die bei einem frischen Graph-Reset sichtbar gewordenen Mess-, Lifecycle- und Startup-Probleme.
Korrekturen
- Audit-Event-IDs enthalten Prozess-Nonce + Nanosekunden + atomare Sequenz. Windows-Clock-Ticks können keine Security-Terminalevents mehr überschreiben.
- Das Analysejournal ist append-only. Ein fehlerhafter Audit-Batch fällt auf Einzelpersistierung zurück; nur tatsächlich verlorene Records erhöhen
dropped_events. - Workflow-Mutationen werden nur noch kausal/explizit zugerechnet. Globale Graph-Deltas bleiben Timeline-Daten und werden keinem parallel offenen Security-/Thinking-/Artikel-Lauf als eigene Kosten zugeschrieben.
- Security-Lifecycles werden zusätzlich im Source-Inbox-Store geführt und mit dem Audit rekonstruiert. Ein fertiger Store-Record wird nicht mehr als
läuftangezeigt, nur weil ein Terminalevent fehlt. - Source-Inbox Claims sind state-guarded und RowsAffected-geprüft. Nach Prozessneustart werden alte
processing-Claims sofort freigegeben. - Fehlende Graph-Materialisierungen nach einem Crash zwischen
source-agents.dbund dem verzögerten Graph-Flush werden beim Startup automatisch aufcandidate/queuedzurückgesetzt und idempotent neu verarbeitet. - Source-Inbox-Fehlerpfade überschreiben nicht mehr die vollständige Metadata-Map.
- Source-Inbox-Evidenz trägt
source_inbox_id; Claim-Grounding markiert exakt die verwendete Content-Version alsused. - Security Severity/Eventtypen werden normalisiert; CVE-IDs werden syntaktisch validiert.
- Initialer Knowledge-/Embedding-Bootstrap sperrt Security, Thinking, Autonomous Research und GLPI-Sync. Ein fataler Bootstrap-Fehler öffnet den Gate nicht; erfolgreiche Folgescans können den Start automatisch reparieren.
- Learning misst nur eigene Mutationen und embeded im Normalfall nur Knowledge/AI-THINK. Externe Security-/Research-Nodes bleiben Eigentum ihres Workflows; 256D-Fallback-Reparatur darf weiterhin global re-embedden.
- Knowledge-Scans verwenden zuerst einen Dateimanifest-Fingerprint. Unveränderter Bestand wird ohne JSON-Parsing/Graph-Rebuild beendet. Alle 6h erfolgt standardmäßig eine vollständige Inhaltsverifikation als Sicherheitsnetz.
- Default
BRAIN_SCAN_INTERVAList 5m statt 20s. - Embedding-Batches speichern echte
duration_msund lassen sich damit als Kosten messen. - Hochkonfidente, nicht zeitkritische interne
same_topic/related_to-Relationen starten keine unnötige SearXNG-Recherche mehr. - Query-Läufe besitzen eigene Run-IDs und können bei Parallelität nicht mehr vermischt werden.
- Analyseexport enthält jetzt auch die Source-Agent-Zusammenfassung.
- Produktionsreife-Panel prüft Bootstrap, Audit, Embeddings, Scan-Cadence, Persistenz, Ollama/Modelle, SearXNG, Agents, Source-Inbox↔Graph und Security-Run-Rekonstruktion.
Neue ENV
# 0 deaktiviert die periodische Vollverifikation. Default: 6h.
BRAIN_KNOWLEDGE_FULL_VERIFY_INTERVAL=6h
# Neuer Default; bestehende explizite Werte bleiben wirksam.
BRAIN_SCAN_INTERVAL=5m