CP923 bis CP929 Live-Revalidierung¶
Ergebnis¶
| Paket | Ergebnis | Wichtigster Nachweis |
|---|---|---|
| CP923 Backup | PASS | lokaler und Off-Site-Restore mit Hashvergleich, Gate ready |
| CP924 Detection | PASS mit Grenze | CrowdSec/Falco/Wazuh aktiv; kein Bouncer, kein Enforcement |
| CP925 Alarmierung | PASS | kontrollierter Alertmanager-Alarm in ntfy gefunden und aufgeloest |
| CP926 Suche/Claw | PASS | Dokumente plus Workpackages; Fremdtenant und Mischtenant jeweils 403 |
| CP927 Identitaet | PASS mit Least-Privilege-Folgepunkt | 300-s-Service-Token, Rollen und Keycloak-Lesezugriff belegt |
| CP928 Admin | PASS | Viewer 403, Admin 200, Basisgruppen-Guard zustandsneutral; API-Matrix vollstaendig |
| CP929 Login/Sprache | PASS | Fail-closed SSO und reales deutsches WAV/MP3 ueber lokale TTS-Kette |
Reversible Aenderungen dieses Fensters¶
- Photos-CIFS bleibt read-only, verwendet aber einen leseberechtigten
bestehenden Account. Rollback:
/etc/fstab.bak-BEN256-20260810-photos-read. - Restore-Verifier waehlt regulaere Dateien aus Restic-JSON statt moeglicher
Verzeichnisse. Rollback:
/usr/local/sbin/restic-verify-restore.sh.bak-BEN256-20260810-json-file-selection.
Alle anderen Arbeiten waren Lese- oder kontrollierte E2E-Tests. Temporaere Analyst-/Adminrollen wurden nach jedem positiven Test entfernt. Reale Nutzer, Produktivdaten, DNS, Cloudflare, Modellrouting und Firewall wurden nicht veraendert.
Offene Folgepunkte¶
- Dediziertes read-only-NAS-Konto fuer Photos statt des breiteren Lesekontos einrichten.
- Zammad-nginx-Logs fuer CrowdSec parsebar machen; eine Bouncer-/Enforcement- Entscheidung separat und mit ausdruecklicher Freigabe treffen.
- Fuer den Keycloak-Service-Account Fine-Grained Admin Permissions pruefen, damit die technische Berechtigung auch serverseitig auf den 1und1-Teilbaum begrenzt wird.
- Realm-Mailversand konfigurieren oder den nicht verfuegbaren Einladungsweg in der Oberflaeche weiterhin klar deaktiviert lassen.
- Menschlichen Hoertest fuer Hochdeutsch und separaten, kostenbewussten Test der optionalen OpenAI-Realtime-Route nur bei ausdruecklichem Bedarf planen.
CP928 Route-Audit nachgezogen¶
Der fruehere Verdacht auf 27 nicht explizit geschuetzte Routen beruhte auf einer zu groben Textsuche. Ein Compiler-AST-Audit direkt gegen den laufenden AgentOS-Container hat den Bestand vollstaendig abgeglichen:
- 288 Routendateien und 359 exportierte Endpunkte,
- 359/359 Eintraege in der feinen Capability-Matrix,
- 166/166 mutierende Endpunkte mit Guard,
- fuenf bewusst eigenstaendig authentisierte Geraete-Endpunkte,
- keine fehlende, unbekannte oder veraltete Routenzuordnung.
Im Modus beobachten werden Schreibpfade bereits hart erzwungen. Das
anonymisierte Shadow-Log enthielt 2.214 valide Ereignisse, keine unbekannte
Mutation und zehn erwartete Ablehnungen aus den Hermes/Linear- und
TTS-Negativtests. Die beiden mit lakehouse:view erlaubten
Geraete-Selbstbedienungsrouten sind zusaetzlich an die Nutzer-sub gebunden;
fremde Geraete erfordern lakehouse:access:manage.
Reproduzierbarer Auditor:
work/ben256-agentos/ben256-route-capability-audit.cjs.
Abgrenzung¶
- Kein Zugriff auf
spark-f8b1,spark-1-rmoderspark-2-rm. gitops-watcherblieb gestoppt.- Kein Restore ueber Produktionsdaten, sondern isolierte Temp-Targets.
- Keine Tokens, Passwoerter oder Client-Secrets in Evidence oder Testausgaben.
- Claudes paralleler Dienstkonto-/Video-Build wurde nicht veraendert.