Martin and Claude Fable 5
df634e356d
Iteration 3: Risikoanalyse + Menü-Trennung + Prozesskategorie
...
- Risiko-Modul (SPEC §4.2): Risk/RiskAsset-Schema mit RLS, laufende
Nummer je Mandant (R-001), Brutto-/Rest-Bewertung (5×5), Behandlung,
Status, Owner- und Prozess-Bezug, n:m betroffene Assets
- /risks im Mockup-Layout: 5×5-Heatmap (Farb-Bänder + R-Chips, Legende,
Achsen) und Risikoregister mit Score-Pillen, Behandlungs-Tags, Status
- Risiko-Popups nach App-Muster: Read-only-Detail (Bewertungs-Band
Brutto vs. Rest, betroffene Assets, Maßnahmen-Platzhalter für
Iteration 4), Bearbeiten im Popup (Bewertung, Assets verknüpfen,
Löschen), Anlegen; Server-Actions mit Zod, RBAC und Audit-Log
- Menü aufgetrennt: eigene Punkte "Asset-Inventar", "Business Impact
Analyse" und "Risikoanalyse" (Modul-Tabs entfernt)
- Prozesskategorie (Kernprozess/Managementprozess/Unterstützender
Prozess): Schema-Feld, Formulare, Listen-Spalte, Popup-Tag
- Asset-Detail-Popup optisch ans Prozess-Popup angeglichen (Stammdaten-
Karte mit violettem Rand, Abhängigkeiten-Tabelle, Risiken-Band)
- "Zugeordnete Risiken" jetzt echt: im Asset-Popup (verknüpfte Risiken)
und im Prozess-Popup (direkt + über Assets aggregiert); Dashboard-KPI
"Offene Risiken" mit echten Zahlen; Seed mit 4 Beispiel-Risiken
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com >
2026-07-02 15:43:25 +02:00
Martin and Claude Fable 5
392bb246cf
Iteration 2: Assets & BIA als gemeinsames Modul
...
- App-Shell mit Seitennavigation (alle 12 Module, kommende ausgegraut),
shadcn/ui-Setup (Base-UI-Variante) mit hellem Theme
- Asset-Inventar: filterbare Liste (Suche/Typ/Status), Anlegen/Bearbeiten/
Löschen, Detailansicht mit Schutzbedarf (C/I/A 1–4), Abhängigkeiten
(beide Richtungen, hinzufügen/entfernen), zugeordneten Prozessen mit
Primär-/Sekundär-Rolle und Platzhalter für zugeordnete Risiken
- Prozesse & BIA: Liste mit Kritikalität/RTO/MTD, Prozess-Detail mit
Asset-Zuordnung nach Rolle (primär/sekundär), BIA-Formular
(RTO/RPO/MTD, Schadenshöhe je Schutzziel, Kritikalität nach Max-Prinzip)
- Server-Actions mit Zod-Validierung, requirePermission und Audit-Log
für jede schreibende Aktion; Tenant-Guard um upsert-Injektion erweitert
- Prisma: Asset, AssetRelation, Process, ProcessAsset, BiaEntry
inkl. RLS-Policies; Seed mit Beispiel-Assets, Prozessen und BIA
- Im Browser verifiziert: CRUD, Relationen, BIA-Speichern, Audit-Einträge
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com >
2026-07-02 12:35:19 +02:00
Martin and Claude Fable 5
880afed391
Iteration 1: Auth (lokale Accounts), RBAC, RLS-Policies, i18n
...
- Auth.js v5 mit Credentials-Provider: Argon2id-Verifikation, JWT-Session
mit Mandanten-Kontext, Rollen und Permissions; Login-/Logout-Flow (deutsch)
- RBAC-Katalog (28 Permissions, 5 Rollen-Blueprints) mit serverseitigem
requirePermission; Seed legt Demo-Mandant und 4 Demo-Nutzer an
- Route-Gate über Next-16-proxy.ts (UX-Ebene), autoritative Prüfung
serverseitig via requireSession/requirePermission
- Prisma-Migrationen: init + Row-Level-Security-Policies (zweite
Verteidigungslinie, Scharfschaltung in Härtungs-Iteration dokumentiert)
- i18n-Gerüst mit next-intl (de aktiv, en vorbereitet), Audit-Log-Helper
- Login/Logout end-to-end im Browser verifiziert; Build/Lint/Typecheck grün
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com >
2026-07-02 12:09:54 +02:00
Martin and Claude Fable 5
87e933b3c0
Projekt-Fundament: Spec, Docker-Stack, Prisma-Basis, Tenant-Guard
...
- docs/SPEC.md (v1.2: Assets & BIA als ein Modul, Risiko-Detailansicht
mit Maßnahmen/betroffenen Assets, Risiko-Verknüpfungen in allen
Detailansichten) + UI-Mockup als Referenz
- Docker-Compose: app, worker, postgres (pgvector), redis, minio, mailhog
- Prisma 7: Fundament-Schema (Tenant, User, RBAC, AuditLog), prisma.config.ts,
pg-Treiberadapter
- Tenant-Guard (src/server/db.ts): erzwungene Mandanten-Isolation für
alle tenant-gebundenen Modelle
- AGENTS.md/README mit Projektregeln (Isolation, RBAC, Audit-Log, i18n, Lizenz)
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com >
2026-07-02 11:43:37 +02:00