feat(stability): unify readiness and recovery
CI - Build & Test / Backend (.NET) (push) Successful in 45s
CI - Build & Test / Backend integration (PostgreSQL/Toxiproxy) (push) Failing after 1m0s
CI - Build & Test / Frontend (Vue/TS) (push) Successful in 2m49s
CI - Build & Test / Security Check (push) Successful in 7s
CI - Build & Test / Deploy Nexus (push) Has been skipped

This commit is contained in:
AzuTear
2026-08-01 01:21:33 +02:00
parent 38282e4f7f
commit cd8c78d165
67 changed files with 2616 additions and 601 deletions
+33
View File
@@ -129,6 +129,31 @@ Produktionscheckpoint v0.2.59 vom 2026-07-31:
Die vollständige Evidenz und der daraus abgeleitete Plan stehen in
[Production release v0.2.59](audits/2026-07-31/production-release-v0.2.59/PRODUCTION_VALIDATION_AND_NEXT_PLAN.md).
Stabilitätscheckpoint v0.2.60 (Release Candidate) vom 2026-07-31:
- `/health/live`, `/health/ready` und `/health` trennen Prozesszustand,
PostgreSQL-Readiness und vollständige OpenClaw-Diagnose. Deploy und Rollback
verwenden dieselben Gates; ein OpenClaw-Ausfall hält die Recovery-Oberfläche
erreichbar.
- Die ungenutzte Antiforgery-Route ist entfernt. Refresh und Logout behalten
das strikte Secure-/HttpOnly-Cookie und weisen explizite Cross-Site-Browser-
Aufrufe anhand von `Origin` und `Sec-Fetch-Site` ab.
- OpenAPI beschreibt den gemeinsamen `ProblemDetails`-Vertrag einschließlich
stabilem Code und Trace-ID. Alle 20 authentifizierten Views verwenden die
gemeinsame Loading-/Empty-/Error-/Offline-/Stale-/Partial-Schicht und
erhalten sichtbare Daten bei Background-Refresh.
- `global.json`, `VERSION`-Parität, OCI-Provenienz, Browsertelemetrie-Schalter,
High/Critical-Abhängigkeitsgates, checksum-verifiziertes Gitleaks und ein
verpflichtender PostgreSQL-/Toxiproxy-CI-Job bilden den neuen Releasevertrag.
- Lokal bestehen 383 nicht-containerisierte Backendtests, 42 Frontendtests,
Typecheck, Produktionsbuild und 26 kontrollierte Playwright-Tests. Die fünf
Containerfälle sind lokal mangels Docker übersprungen und müssen im Linux-CI
mit null Skips bestehen. Credentialed Produktion, Task-Board-Last und echte
OpenClaw-Schreibpfade bleiben eigene Gates.
Die genaue Implementierungs- und Evidenzgrenze steht in
[Stability v0.2.60](audits/2026-07-31/stability-v0.2.60/IMPLEMENTATION_AND_ACCEPTANCE.md).
## 4. Prioritätsdefinition
- **P0:** Blockiert sicheren End-to-End-Betrieb oder das Kernversprechen
@@ -450,6 +475,14 @@ regressionsfest.
- Last-, Reconnect-, Timeout-, Queue-, Recovery- und Chaos-Szenarien prüfen.
- Runbooks, Backup/Restore und Rollback regelmäßig als Game Day testen.
**Checkpoint 2026-07-31:** Das v0.2.60-Stabilitätsfundament implementiert
separate Readiness, einen generierten Fehlervertrag, gemeinsame UI-Recovery,
ein SDK-/Versionsgate, Supply-Chain-Scans und verpflichtende Containerverträge.
Der kontrollierte Browserlauf deckt alle 20 authentifizierten Views und fünf
Breiten ab. Offen bleiben der grüne Linux-/Docker-Run, credentialed
Produktionsprüfung, der 1.000/10.000-Task-Board-Lastnachweis sowie reale
OpenClaw-/OpenAI-End-to-End-Evidenz.
**Abnahme:** Ein Release ist nur möglich, wenn technische Checks und ein
repräsentativer realer Agenten-Workflow gemeinsam grün sind.