feat(agent): harden API-first service

This commit is contained in:
2026-09-16 21:12:47 +02:00
parent 3f7e033097
commit aa0bee340f
12 changed files with 839 additions and 162 deletions
+15
View File
@@ -342,4 +342,19 @@ tests/ # pytest: Ingest-, Retrieval-, Grounding-Unit-Tests
quellentreuen Volltexte ist die Publikations-/Lizenzfreigabe bewusst zu
bestätigen; sie folgt nicht automatisch aus der Regel zu amtlichen
Gesetzestexten.
- **API-first-Festigung (2026-09-16, D19):** Der eigenständige Service hat
einen versionierten, strikt validierten Vertrag unter `/v1/ask`,
`/v1/health` und `/v1/reindex`; die alten Pfade bleiben deprecated. Antworten
liefern Status, Quellen, extrahierte belegte Konflikte, Rückfrage,
Planungsmetadaten und einen expliziten Grounding-Block. Request-IDs erlauben
technische Korrelation ohne Personenkennzeichen. Optionaler Bearer-Schutz
trennt Service- und Admin-Key; ein nicht-lokaler Bind ohne Service-Key wird
fail-closed abgelehnt. Health und Fehlerantworten geben keine interne
Ollama-URL bzw. Exception-Details mehr aus. Der gemeinsam genutzte SQLite-
Retriever ist für FastAPI-Worker-Threads serialisiert. **Privacy-Grenze:** v1
akzeptiert ausschließlich `mode=knowledge` und keine freien Payroll-/
Mitarbeiterdatenfelder. Die spätere Odoo-Lohndatenintegration erhält einen
getrennten tenant-autorisierten Vertrag; sie wird nicht durch Anhängen von
Rohdaten an `/v1/ask` umgesetzt. Vertrag und Odoo-Clientregeln:
`docs/API.md`.
- Betrieb: `agent/README.md`.