Aufräumpunkt k (Spec §31): - Aufbewahrung: services/lotse/retention.ts leert input/output und createdById von AiGeneration-Einträgen älter als AI_GENERATION_RETENTION_DAYS (Default 180), Metadaten bleiben, Audit je Mandant. Queue/Processor ai-retention, täglicher BullMQ-Job-Scheduler beim Start des craftvia-worker. - Kontingent: services/lotse/budget.ts (Tokens ein+aus je Kalendermonat, TenantSettings-Wert vor Env AI_MONTHLY_TOKEN_LIMIT, 0 = unbegrenzt). Lotse-Entwurf und Sprachnotiz-Zusammenfassung → blocked budget_exceeded mit Klartext; Import-Extraktion fällt auf manuelle Erfassung zurück (Hinweis ai_budget_exceeded). /settings/lotse: Kontingent setzen, Verbrauch anzeigen. - scripts/test-betrieb-audit.ts: Audit nach Commit/Rollback/verschachtelt, Merge atomar und in äußerer Transaktion, Audit „read", Aufbewahrung (Frist, Metadaten, Idempotenz, Mandant B), Kontingent (Mandant/Env/Vormonat/unbegrenzt, Rollen, Audit). Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Craftvia
Handwerk. Digital auf Kurs. — mandantenfähige Einsatz-PWA für Handwerks- und Montagebetriebe.
- Spezifikation: docs/craftvia/SPEC-CRAFTVIA.md
- Architektur/Datenmodell: docs/craftvia/ARCHITEKTUR.md (folgt)
- Projektregeln für Entwickler und Agenten: AGENTS.md
- Branding: docs/craftvia/BRANDBOOK.md, docs/craftvia/BRANDING.md
- Migrationen & RLS: docs/craftvia/MIGRATIONS.md
Stand
Fundament aus Certvia übernommen (Auth/Identity/MFA/WebAuthn, Mandanten, RBAC, Audit-Log, Mail, Objektspeicher, Backup/DSGVO, Plattform-Administration, i18n). Die ISMS-Fachlichkeit ist entfernt; die Craftvia-Fachmodule haben Routen-Platzhalter, Modul-Gates, Navigation und Rollen/Permissions als Andockpunkte.
Schnellstart (lokal)
Voraussetzungen: Node 22, Docker.
cp .env.example .env # AUTH_SECRET/PASSWORD_PEPPER erzeugen (siehe Kommentare)
npm ci
docker compose up -d postgres redis garage
GARAGE_ADMIN_URL=http://localhost:3903 npx tsx scripts/garage-provision.ts
npx prisma migrate deploy
npx prisma db seed
npm run dev # http://localhost:3000
Login: admin@demo.example / Demo1234! (weitere Demo-Nutzer siehe AGENTS.md).
Befehle
| Befehl | Zweck |
|---|---|
npm run dev |
Entwicklungsserver |
npm run lint / npx tsc --noEmit |
Lint / Typprüfung |
npm run build |
Produktions-Build (inkl. Modul-Guard-Check) |
npm run test |
alle scripts/test-*.ts gegen die lokale Infra |
npm run gate |
generate + tsc + lint + build + test |
npm run worker:mail / worker:backup |
Hintergrund-Worker |
npm run brand:icons |
Favicon/PWA-Icons aus dem Signet erzeugen |
Betrieb
Container-Build über das Multi-Stage-Dockerfile (Targets runner, migrate, garage),
Deployment mit docker-compose.coolify.yml bzw. docker-compose.coolify.prebuilt.yml.
Hinweise: docs/DEPLOY-COOLIFY.md, docs/SECRETS-REGISTER.md (aus dem Fundament übernommen,
Namen teils noch Certvia).