docs: Mark Security Fix Plan Phase 5.5-5.9 as complete

This commit is contained in:
Agent Zero
2026-08-04 15:07:50 +02:00
parent 000c969b13
commit b77b40c34f
+27 -16
View File
@@ -129,26 +129,37 @@
- Alle mit FTS search, tag auch mit vector search (384-dim)
- provider_registry.py aktualisiert
### 5.5 Plugin-Marketplace — Nicht begonnen
- Grundlage da (discover_external, plugin_allowlist, install from ZIP)
- Fehlend: Echter Marketplace-Server, Plugin-Signatur-Verifikation, Plugin-Versionierung, UI
### 5.5 Plugin-Marketplace
- Grundlage da (discover_external, plugin_allowlist, install from ZIP, signature.py)
- Neu: marketplace/ Plugin mit MarketplaceListing model (global, keine tenant_id)
- Endpoints: list, detail, install, verify, categories
- Ed25519 Signatur-Verifikation via PluginSignature
- Config: MARKETPLACE_SERVER_URL setting
- Install-Flow: download → verify → install → activate
### 5.6 Agent Memory (persistent) — Nicht begonnen
- Kein persistentes Agent Memory (nur Session-History)
- Fix: agent_memories Tabelle mit embeddings, semantische Suche bei neuen Konversationen
### 5.6 Agent Memory (persistent)
- Neu: agent_memory/ Plugin mit AgentMemory model (embedding vector(768), HNSW index)
- store_memory() mit auto-embedding
- retrieve_relevant_memories() mit pgvector cosine similarity
- Endpoints: create, list, search (semantisch), update, delete
### 5.7 GraphRAG als Provider — Nicht begonnen
- Keine Graph-Struktur in DB oder Code
- Fix: entity_relationships Tabelle, Graph-Traversal, als Provider in unified_search
### 5.7 GraphRAG als Provider
- Neu: graph_rag/ Plugin mit EntityRelationship model
- BFS Graph-Traversal (bidirektional, konfigurierbare Tiefe)
- GraphRAGSearchProvider im unified_search registriert
- Endpoints: create, list, traverse, delete
### 5.8 Subagents / Multi-Agent — Nicht begonnen
- Keine Subagents, keine Multi-Agent-Orchestrierung
- automation/agent_comm.py hat Messaging-Infrastruktur
- Fix: Agent kann Agent aufrufen, Agent-Coordinator
### 5.8 Subagents / Multi-Agent
- AgentCoordinator Klasse (create_subtask, wait_for_subtask, aggregate, cancel)
- AgentSubtask model + migration 0002_agent_subtasks.sql
- 6 neue API Endpoints für Subtask-Management
- Tools in AI tool registry registriert
### 5.9 Agent von außen erreichbar — Nicht begonnen
- Agent nur über WebUI erreichbar
- Fix: API-Endpoint für externen Agent-Zugriff
### 5.9 Agent von außen erreichbar
- external_api.py: POST /run, GET /status, POST /stream (SSE)
- Bearer API Token Authentifizierung
- Rate Limiting: 10 req/min per token
- ExternalAgentRequest/Response schemas
---