Skip to content

CP923 bis CP929 Live-Revalidierung

Ergebnis

Paket Ergebnis Wichtigster Nachweis
CP923 Backup PASS lokaler und Off-Site-Restore mit Hashvergleich, Gate ready
CP924 Detection PASS mit Grenze CrowdSec/Falco/Wazuh aktiv; kein Bouncer, kein Enforcement
CP925 Alarmierung PASS kontrollierter Alertmanager-Alarm in ntfy gefunden und aufgeloest
CP926 Suche/Claw PASS Dokumente plus Workpackages; Fremdtenant und Mischtenant jeweils 403
CP927 Identitaet PASS mit Least-Privilege-Folgepunkt 300-s-Service-Token, Rollen und Keycloak-Lesezugriff belegt
CP928 Admin PASS Viewer 403, Admin 200, Basisgruppen-Guard zustandsneutral; API-Matrix vollstaendig
CP929 Login/Sprache PASS Fail-closed SSO und reales deutsches WAV/MP3 ueber lokale TTS-Kette

Reversible Aenderungen dieses Fensters

  1. Photos-CIFS bleibt read-only, verwendet aber einen leseberechtigten bestehenden Account. Rollback: /etc/fstab.bak-BEN256-20260810-photos-read.
  2. Restore-Verifier waehlt regulaere Dateien aus Restic-JSON statt moeglicher Verzeichnisse. Rollback: /usr/local/sbin/restic-verify-restore.sh.bak-BEN256-20260810-json-file-selection.

Alle anderen Arbeiten waren Lese- oder kontrollierte E2E-Tests. Temporaere Analyst-/Adminrollen wurden nach jedem positiven Test entfernt. Reale Nutzer, Produktivdaten, DNS, Cloudflare, Modellrouting und Firewall wurden nicht veraendert.

Offene Folgepunkte

  1. Dediziertes read-only-NAS-Konto fuer Photos statt des breiteren Lesekontos einrichten.
  2. Zammad-nginx-Logs fuer CrowdSec parsebar machen; eine Bouncer-/Enforcement- Entscheidung separat und mit ausdruecklicher Freigabe treffen.
  3. Fuer den Keycloak-Service-Account Fine-Grained Admin Permissions pruefen, damit die technische Berechtigung auch serverseitig auf den 1und1-Teilbaum begrenzt wird.
  4. Realm-Mailversand konfigurieren oder den nicht verfuegbaren Einladungsweg in der Oberflaeche weiterhin klar deaktiviert lassen.
  5. Menschlichen Hoertest fuer Hochdeutsch und separaten, kostenbewussten Test der optionalen OpenAI-Realtime-Route nur bei ausdruecklichem Bedarf planen.

CP928 Route-Audit nachgezogen

Der fruehere Verdacht auf 27 nicht explizit geschuetzte Routen beruhte auf einer zu groben Textsuche. Ein Compiler-AST-Audit direkt gegen den laufenden AgentOS-Container hat den Bestand vollstaendig abgeglichen:

  • 288 Routendateien und 359 exportierte Endpunkte,
  • 359/359 Eintraege in der feinen Capability-Matrix,
  • 166/166 mutierende Endpunkte mit Guard,
  • fuenf bewusst eigenstaendig authentisierte Geraete-Endpunkte,
  • keine fehlende, unbekannte oder veraltete Routenzuordnung.

Im Modus beobachten werden Schreibpfade bereits hart erzwungen. Das anonymisierte Shadow-Log enthielt 2.214 valide Ereignisse, keine unbekannte Mutation und zehn erwartete Ablehnungen aus den Hermes/Linear- und TTS-Negativtests. Die beiden mit lakehouse:view erlaubten Geraete-Selbstbedienungsrouten sind zusaetzlich an die Nutzer-sub gebunden; fremde Geraete erfordern lakehouse:access:manage.

Reproduzierbarer Auditor: work/ben256-agentos/ben256-route-capability-audit.cjs.

Abgrenzung

  • Kein Zugriff auf spark-f8b1, spark-1-rm oder spark-2-rm.
  • gitops-watcher blieb gestoppt.
  • Kein Restore ueber Produktionsdaten, sondern isolierte Temp-Targets.
  • Keine Tokens, Passwoerter oder Client-Secrets in Evidence oder Testausgaben.
  • Claudes paralleler Dienstkonto-/Video-Build wurde nicht veraendert.