docs: Mark Security Fix Plan Phase 5.5-5.9 as complete
This commit is contained in:
+27
-16
@@ -129,26 +129,37 @@
|
|||||||
- Alle mit FTS search, tag auch mit vector search (384-dim)
|
- Alle mit FTS search, tag auch mit vector search (384-dim)
|
||||||
- provider_registry.py aktualisiert
|
- provider_registry.py aktualisiert
|
||||||
|
|
||||||
### 5.5 ❌ Plugin-Marketplace — Nicht begonnen
|
### 5.5 ✅ Plugin-Marketplace
|
||||||
- Grundlage da (discover_external, plugin_allowlist, install from ZIP)
|
- Grundlage da (discover_external, plugin_allowlist, install from ZIP, signature.py)
|
||||||
- Fehlend: Echter Marketplace-Server, Plugin-Signatur-Verifikation, Plugin-Versionierung, UI
|
- Neu: marketplace/ Plugin mit MarketplaceListing model (global, keine tenant_id)
|
||||||
|
- Endpoints: list, detail, install, verify, categories
|
||||||
|
- Ed25519 Signatur-Verifikation via PluginSignature
|
||||||
|
- Config: MARKETPLACE_SERVER_URL setting
|
||||||
|
- Install-Flow: download → verify → install → activate
|
||||||
|
|
||||||
### 5.6 ❌ Agent Memory (persistent) — Nicht begonnen
|
### 5.6 ✅ Agent Memory (persistent)
|
||||||
- Kein persistentes Agent Memory (nur Session-History)
|
- Neu: agent_memory/ Plugin mit AgentMemory model (embedding vector(768), HNSW index)
|
||||||
- Fix: agent_memories Tabelle mit embeddings, semantische Suche bei neuen Konversationen
|
- store_memory() mit auto-embedding
|
||||||
|
- retrieve_relevant_memories() mit pgvector cosine similarity
|
||||||
|
- Endpoints: create, list, search (semantisch), update, delete
|
||||||
|
|
||||||
### 5.7 ❌ GraphRAG als Provider — Nicht begonnen
|
### 5.7 ✅ GraphRAG als Provider
|
||||||
- Keine Graph-Struktur in DB oder Code
|
- Neu: graph_rag/ Plugin mit EntityRelationship model
|
||||||
- Fix: entity_relationships Tabelle, Graph-Traversal, als Provider in unified_search
|
- BFS Graph-Traversal (bidirektional, konfigurierbare Tiefe)
|
||||||
|
- GraphRAGSearchProvider im unified_search registriert
|
||||||
|
- Endpoints: create, list, traverse, delete
|
||||||
|
|
||||||
### 5.8 ❌ Subagents / Multi-Agent — Nicht begonnen
|
### 5.8 ✅ Subagents / Multi-Agent
|
||||||
- Keine Subagents, keine Multi-Agent-Orchestrierung
|
- AgentCoordinator Klasse (create_subtask, wait_for_subtask, aggregate, cancel)
|
||||||
- automation/agent_comm.py hat Messaging-Infrastruktur
|
- AgentSubtask model + migration 0002_agent_subtasks.sql
|
||||||
- Fix: Agent kann Agent aufrufen, Agent-Coordinator
|
- 6 neue API Endpoints für Subtask-Management
|
||||||
|
- Tools in AI tool registry registriert
|
||||||
|
|
||||||
### 5.9 ❌ Agent von außen erreichbar — Nicht begonnen
|
### 5.9 ✅ Agent von außen erreichbar
|
||||||
- Agent nur über WebUI erreichbar
|
- external_api.py: POST /run, GET /status, POST /stream (SSE)
|
||||||
- Fix: API-Endpoint für externen Agent-Zugriff
|
- Bearer API Token Authentifizierung
|
||||||
|
- Rate Limiting: 10 req/min per token
|
||||||
|
- ExternalAgentRequest/Response schemas
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user