docs: Mark Security Fix Plan Phase 5.5-5.9 as complete
This commit is contained in:
+27
-16
@@ -129,26 +129,37 @@
|
||||
- Alle mit FTS search, tag auch mit vector search (384-dim)
|
||||
- provider_registry.py aktualisiert
|
||||
|
||||
### 5.5 ❌ Plugin-Marketplace — Nicht begonnen
|
||||
- Grundlage da (discover_external, plugin_allowlist, install from ZIP)
|
||||
- Fehlend: Echter Marketplace-Server, Plugin-Signatur-Verifikation, Plugin-Versionierung, UI
|
||||
### 5.5 ✅ Plugin-Marketplace
|
||||
- Grundlage da (discover_external, plugin_allowlist, install from ZIP, signature.py)
|
||||
- Neu: marketplace/ Plugin mit MarketplaceListing model (global, keine tenant_id)
|
||||
- Endpoints: list, detail, install, verify, categories
|
||||
- Ed25519 Signatur-Verifikation via PluginSignature
|
||||
- Config: MARKETPLACE_SERVER_URL setting
|
||||
- Install-Flow: download → verify → install → activate
|
||||
|
||||
### 5.6 ❌ Agent Memory (persistent) — Nicht begonnen
|
||||
- Kein persistentes Agent Memory (nur Session-History)
|
||||
- Fix: agent_memories Tabelle mit embeddings, semantische Suche bei neuen Konversationen
|
||||
### 5.6 ✅ Agent Memory (persistent)
|
||||
- Neu: agent_memory/ Plugin mit AgentMemory model (embedding vector(768), HNSW index)
|
||||
- store_memory() mit auto-embedding
|
||||
- retrieve_relevant_memories() mit pgvector cosine similarity
|
||||
- Endpoints: create, list, search (semantisch), update, delete
|
||||
|
||||
### 5.7 ❌ GraphRAG als Provider — Nicht begonnen
|
||||
- Keine Graph-Struktur in DB oder Code
|
||||
- Fix: entity_relationships Tabelle, Graph-Traversal, als Provider in unified_search
|
||||
### 5.7 ✅ GraphRAG als Provider
|
||||
- Neu: graph_rag/ Plugin mit EntityRelationship model
|
||||
- BFS Graph-Traversal (bidirektional, konfigurierbare Tiefe)
|
||||
- GraphRAGSearchProvider im unified_search registriert
|
||||
- Endpoints: create, list, traverse, delete
|
||||
|
||||
### 5.8 ❌ Subagents / Multi-Agent — Nicht begonnen
|
||||
- Keine Subagents, keine Multi-Agent-Orchestrierung
|
||||
- automation/agent_comm.py hat Messaging-Infrastruktur
|
||||
- Fix: Agent kann Agent aufrufen, Agent-Coordinator
|
||||
### 5.8 ✅ Subagents / Multi-Agent
|
||||
- AgentCoordinator Klasse (create_subtask, wait_for_subtask, aggregate, cancel)
|
||||
- AgentSubtask model + migration 0002_agent_subtasks.sql
|
||||
- 6 neue API Endpoints für Subtask-Management
|
||||
- Tools in AI tool registry registriert
|
||||
|
||||
### 5.9 ❌ Agent von außen erreichbar — Nicht begonnen
|
||||
- Agent nur über WebUI erreichbar
|
||||
- Fix: API-Endpoint für externen Agent-Zugriff
|
||||
### 5.9 ✅ Agent von außen erreichbar
|
||||
- external_api.py: POST /run, GET /status, POST /stream (SSE)
|
||||
- Bearer API Token Authentifizierung
|
||||
- Rate Limiting: 10 req/min per token
|
||||
- ExternalAgentRequest/Response schemas
|
||||
|
||||
---
|
||||
|
||||
|
||||
Reference in New Issue
Block a user