CVE-Scan-Feature komplett entfernen (Port-Scan bleibt) #45

Closed
opened 2026-06-02 10:52:38 +00:00 by chinux · 1 comment
Owner

Ziel

Das CVE-Scan-Feature komplett entfernen (wird nicht genutzt). Port-Snapshots/Port-Scan bleiben — nur der CVE-Teil raus.

Zu entfernen

Backend

  • server/routers/security_router.py: CVE-Engine raus — _cve_scan_inner/__cve_scan_inner_impl, OSV-Helper (_pick_severity_from_osv, _extract_fixed/Fixed-Range), DEBIAN_CODENAMES, _persist_scan_summary, _cve_dict, die scan_cves/CVE-scan-state-Endpoints und den CVE-Bulk-Scan. Port-Logik (VMPortSnapshot, port_scan, overview-Ports) unangetastet lassen. In der overview-Antwort die CVE-Zähler (open_cves/critical_cves/…) entfernen.
  • server/scheduler.py: _cve_scan_tick (Z. 128) und den Aufruf in der Run-Loop (Z. 198) entfernen.
  • server/settings/settings_router.py: Defaults cve_scan_cron (Z. 39) + cve_scan_timeout (Z. 41) raus.
  • server/models/security.py: Klassen VMCveScan + VMCveReport entfernen; server/models/__init__.py Exporte raus.
  • Migration: neue Down-Migration, die vm_cve_scans + vm_cve_reports droppt (0005 nicht editieren, neue Revision dahinter).
  • server/services/docgen.py: CVE-Referenzen entfernen.

Frontend

  • frontend/src/lib/components/CveList.svelte: löschen.
  • SecurityTab.svelte + NodeSecurityPanel.svelte: CVE-Abschnitte raus (cves, criticalCves, scan-CVE-Buttons, CVE-Spalten/Karten) — Port-Snapshot-UI behalten.
  • InfoTab.svelte: CVE-Anzeige raus.
  • frontend/src/lib/api.ts: securityApi.scanCves + CVE-Typen entfernen (PortFinding bleibt).
  • settings/+page.svelte: CVE-Feld cve_scan_cron/cve_scan_timeout + zugehörigen Cron-Picker entfernen.

Abhängige Issues (mit aufräumen)

  • #36 (CVE-Engine auf Ubuntu/RHEL/Alpine erweitern): wird durch die Entfernung obsolet → schließen.
  • #17 (Docgen-Erweiterung): den Block „Offene CVEs" aus der VM-Sektion streichen (Ports/Speicher/Docker bleiben).

Akzeptanz

  • Keine CVE-Endpoints/-Tabellen/-UI/-Scheduler-Ticks mehr; grep -ri cve server/ frontend/src ohne funktionale Treffer.
  • Port-Scan/-Snapshots + Security-Tab (Port-Teil) funktionieren unverändert.
  • Migration läuft sauber (Tabellen gedroppt), npm run check + Backend-Start ok.

Branch

chore/remove-cve-feature

## Ziel Das CVE-Scan-Feature komplett entfernen (wird nicht genutzt). **Port-Snapshots/Port-Scan bleiben** — nur der CVE-Teil raus. ## Zu entfernen ### Backend - `server/routers/security_router.py`: CVE-Engine raus — `_cve_scan_inner`/`__cve_scan_inner_impl`, OSV-Helper (`_pick_severity_from_osv`, `_extract_fixed`/Fixed-Range), `DEBIAN_CODENAMES`, `_persist_scan_summary`, `_cve_dict`, die `scan_cves`/CVE-`scan-state`-Endpoints und den CVE-Bulk-Scan. **Port-Logik (VMPortSnapshot, port_scan, overview-Ports) unangetastet lassen.** In der `overview`-Antwort die CVE-Zähler (`open_cves`/`critical_cves`/…) entfernen. - `server/scheduler.py`: `_cve_scan_tick` (Z. 128) **und** den Aufruf in der Run-Loop (Z. 198) entfernen. - `server/settings/settings_router.py`: Defaults `cve_scan_cron` (Z. 39) + `cve_scan_timeout` (Z. 41) raus. - `server/models/security.py`: Klassen `VMCveScan` + `VMCveReport` entfernen; `server/models/__init__.py` Exporte raus. - **Migration**: neue Down-Migration, die `vm_cve_scans` + `vm_cve_reports` droppt (0005 nicht editieren, neue Revision dahinter). - `server/services/docgen.py`: CVE-Referenzen entfernen. ### Frontend - `frontend/src/lib/components/CveList.svelte`: **löschen**. - `SecurityTab.svelte` + `NodeSecurityPanel.svelte`: CVE-Abschnitte raus (`cves`, `criticalCves`, scan-CVE-Buttons, CVE-Spalten/Karten) — **Port-Snapshot-UI behalten**. - `InfoTab.svelte`: CVE-Anzeige raus. - `frontend/src/lib/api.ts`: `securityApi.scanCves` + CVE-Typen entfernen (`PortFinding` bleibt). - `settings/+page.svelte`: CVE-Feld `cve_scan_cron`/`cve_scan_timeout` + zugehörigen Cron-Picker entfernen. ## Abhängige Issues (mit aufräumen) - **#36** (CVE-Engine auf Ubuntu/RHEL/Alpine erweitern): wird durch die Entfernung **obsolet** → schließen. - **#17** (Docgen-Erweiterung): den Block „Offene CVEs" aus der VM-Sektion streichen (Ports/Speicher/Docker bleiben). ## Akzeptanz - Keine CVE-Endpoints/-Tabellen/-UI/-Scheduler-Ticks mehr; `grep -ri cve server/ frontend/src` ohne funktionale Treffer. - Port-Scan/-Snapshots + Security-Tab (Port-Teil) funktionieren unverändert. - Migration läuft sauber (Tabellen gedroppt), `npm run check` + Backend-Start ok. ## Branch `chore/remove-cve-feature`
Author
Owner

Irrtum — CVE wird doch genutzt und bleibt. Nicht umsetzen, Issue geschlossen.

Irrtum — CVE wird doch genutzt und bleibt. Nicht umsetzen, Issue geschlossen.
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
chinux/theProx#45
No description provided.