Docgen: Infra-Doku (Mandant→Node→VM) in theProx generieren & täglich ins konfigurierbare Repo pushen #17
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Fertiger Claude-Code-Prompt: einen Dokumentations-Generator in theProx selbst bauen (vom vorhandenen Scheduler getrieben), der täglich die Infra-Doku (Mandant→Node→VM) erzeugt und in ein per
.envkonfigurierbares Git-Repo pusht.Prompt für Claude Code
Akzeptanzkriterien
DOCGEN_ENABLED=truetäglich zurDOCGEN_HOURdie Doku und pusht nur bei Änderung..envsteuerbar.gitim Backend-Image vorhanden;py_compilegrün; keine Secrets im Code/Log.Dokumentation-Repo ist output-only.Hinweis
cpu_temperaturebleibt leer, bis #14 (Temperatur-Anreicherung im Rust-Agent) gefixt ist — kein Blocker für dieses Issue.Erweiterung (Feedback): mehr VM-Infos in der VM-Sektion
_vm_md(server/services/docgen.py:204) um vier Blöcke erweitern. Drei sind direkt aus der DB lesbar, einer braucht eine kleine Agent-Erweiterung.Datenquellen (verifiziert)
node.last_data["vm_scans"][str(vmid)]["disk"](Gast-Scan, used/total je Mount)._vm_mdzeigt aktuell nurmaxdisk(Allokation); zusätzlich „Belegt" rendern.VMPortSnapshot(vm_port_snapshots): neuester Eintrag je (node_name,vmid) (order_by scanned_at desc),scan_data= Liste{port, protocol, process, exposure}. Als Liste/Tabelle.VMCveReport(vm_cve_reports),status=="open"je (node_name,vmid):cve_id,package_name,severity,fixed_version. Plus Summary ausVMCveScan(findings_count,severities). Top-N + Gesamtzahl je Severity.vm_scans[str(vmid)]["docker"](name/image/status) → DB-lesbar. Compose-Pfad fehlt:collect_docker(VM-Guest-Agent/src/collect/linux.rs:194, analog FreeBSD + Windowscollect.rs) erfasst perdocker psnur name/image/status/ports. Für den Pfad das Compose-Label mitnehmen, z. B.docker ps --formatum{{.Label "com.docker.compose.project.working_dir"}}erweitern (oderdocker inspect). → Agent-Änderung + Version-Bump; bis dahin Docker ohne Pfad rendern.docgen-Änderungen
_fetch()(Z. 102): zusätzlich neuestenVMPortSnapshot+ offeneVMCveReport/letztenVMCveScanje (node, vmid) laden und in den Daten-Baum hängen (analognote_map)._vm_md()(Z. 204): nach der Feld-Tabelle vier Abschnitte ergänzen — „## Belegter Speicher", „## Offene Ports", „## Offene CVEs", „## Docker" — jeweils leer-tolerant („— noch kein Scan/keine Daten").VMPortSnapshot, VMCveReport, VMCveScan.Hinweis
Ports/CVEs erscheinen nur, wenn Scans gelaufen sind (Port-Scan manuell/geplant; CVE via Scheduler
_cve_scan_tick). Bei fehlendem Scan „— noch kein Scan" ausgeben.Branch:
feat/docgen-vm-details(auffeat/docgenaufsetzen).Brauch mehr Infos der VM's:
Hinweis: Der Block "Offene CVEs" aus der VM-Sektion-Erweiterung entfaellt — CVE wird per #45 komplett entfernt. Es bleiben drei Felder: Belegter Speicher, Offene Ports, Docker (+ Pfad via #31).