From b77b40c34f312c083827e4f9790b30ab53f9a219 Mon Sep 17 00:00:00 2001 From: Agent Zero Date: Tue, 4 Aug 2026 15:07:50 +0200 Subject: [PATCH] docs: Mark Security Fix Plan Phase 5.5-5.9 as complete --- SECURITY_FIX_PLAN.md | 43 +++++++++++++++++++++++++++---------------- 1 file changed, 27 insertions(+), 16 deletions(-) diff --git a/SECURITY_FIX_PLAN.md b/SECURITY_FIX_PLAN.md index 5660c66..6a56f40 100644 --- a/SECURITY_FIX_PLAN.md +++ b/SECURITY_FIX_PLAN.md @@ -129,26 +129,37 @@ - Alle mit FTS search, tag auch mit vector search (384-dim) - provider_registry.py aktualisiert -### 5.5 ❌ Plugin-Marketplace — Nicht begonnen -- Grundlage da (discover_external, plugin_allowlist, install from ZIP) -- Fehlend: Echter Marketplace-Server, Plugin-Signatur-Verifikation, Plugin-Versionierung, UI +### 5.5 ✅ Plugin-Marketplace +- Grundlage da (discover_external, plugin_allowlist, install from ZIP, signature.py) +- Neu: marketplace/ Plugin mit MarketplaceListing model (global, keine tenant_id) +- Endpoints: list, detail, install, verify, categories +- Ed25519 Signatur-Verifikation via PluginSignature +- Config: MARKETPLACE_SERVER_URL setting +- Install-Flow: download → verify → install → activate -### 5.6 ❌ Agent Memory (persistent) — Nicht begonnen -- Kein persistentes Agent Memory (nur Session-History) -- Fix: agent_memories Tabelle mit embeddings, semantische Suche bei neuen Konversationen +### 5.6 ✅ Agent Memory (persistent) +- Neu: agent_memory/ Plugin mit AgentMemory model (embedding vector(768), HNSW index) +- store_memory() mit auto-embedding +- retrieve_relevant_memories() mit pgvector cosine similarity +- Endpoints: create, list, search (semantisch), update, delete -### 5.7 ❌ GraphRAG als Provider — Nicht begonnen -- Keine Graph-Struktur in DB oder Code -- Fix: entity_relationships Tabelle, Graph-Traversal, als Provider in unified_search +### 5.7 ✅ GraphRAG als Provider +- Neu: graph_rag/ Plugin mit EntityRelationship model +- BFS Graph-Traversal (bidirektional, konfigurierbare Tiefe) +- GraphRAGSearchProvider im unified_search registriert +- Endpoints: create, list, traverse, delete -### 5.8 ❌ Subagents / Multi-Agent — Nicht begonnen -- Keine Subagents, keine Multi-Agent-Orchestrierung -- automation/agent_comm.py hat Messaging-Infrastruktur -- Fix: Agent kann Agent aufrufen, Agent-Coordinator +### 5.8 ✅ Subagents / Multi-Agent +- AgentCoordinator Klasse (create_subtask, wait_for_subtask, aggregate, cancel) +- AgentSubtask model + migration 0002_agent_subtasks.sql +- 6 neue API Endpoints für Subtask-Management +- Tools in AI tool registry registriert -### 5.9 ❌ Agent von außen erreichbar — Nicht begonnen -- Agent nur über WebUI erreichbar -- Fix: API-Endpoint für externen Agent-Zugriff +### 5.9 ✅ Agent von außen erreichbar +- external_api.py: POST /run, GET /status, POST /stream (SSE) +- Bearer API Token Authentifizierung +- Rate Limiting: 10 req/min per token +- ExternalAgentRequest/Response schemas ---