40 lines
2.9 KiB
Markdown
40 lines
2.9 KiB
Markdown
# Tolaria — Risk Assessment
|
||
|
||
**Datum:** 2026-08-24/25 · **Autor:** Red Queen · **Modus:** READ-ONLY
|
||
|
||
**Skala:** LOW / MEDIUM / HIGH / CRITICAL
|
||
|
||
---
|
||
|
||
## 1. Risiko-Tabelle (für spätere Transformation)
|
||
|
||
| Risiko | Bewertung | Begründung / Mitigation |
|
||
|--------|-----------|-------------------------|
|
||
| **DATA LOSS** | **HIGH** | Vault ist Git-versioniert (gute Grundlage), aber kein Backup-/Restore-Verfahren verifiziert. Erst Backup-Basis (B1) vor jedem Umbau. |
|
||
| **BROKEN REFERENCES** | **MEDIUM** | Wikilinks dynamisch; bei Datei-Umbenennung/-Merge können Links brechen. Wiederverlinkung testen. |
|
||
| **BROKEN RELATIONS** | **MEDIUM** | Frontmatter-Relationships kaum genutzt; bei Restrukturierung müssten Relationen neu abgeleitet werden. |
|
||
| **DUPLICATE MERGE ERROR** | **HIGH** | 19 Duplikat-Paare; Zusammenführung ohne saubere Versionsbestimmung (Root vs docs) kann Info verlieren. Merge nur mit Diff + Freigabe. |
|
||
| **FALSE CONFLICT** | **MEDIUM** | README 17-vs-19/20-Module ist Entwicklungsstand, kein Widerspruch; Auto-Erkennung könnte False Positives melden. Human-in-the-Loop nötig. |
|
||
| **OUTDATED KNOWLEDGE** | **MEDIUM** | Vault hinkt Forgejo hinterher (22.08 vs 24.08); ohne Sync werden Inhalte veraltet. |
|
||
| **GRAPH DRIFT** | **LOW** | Graph als derived view ist rebuildbar; Drift-Risiko gering, solange Quelle der Graph-Ableitung definiert ist. |
|
||
| **SEARCH REGRESSION** | **MEDIUM** | Einführung von Semantik/Embeddings kann bestehende Keyword-Suche verändern; Regression-Tests vorhalten. |
|
||
| **SCHEMA MIGRATION** | **MEDIUM** | Kein DB-Schema, aber Frontmatter-Felder; Umstieg auf strukturierte Typen ist Migration über viele Dateien. |
|
||
| **AUTH/IDENTITY** | **LOW** | Read-only-Zugriff über offenen Port 5173; aktuell keine Schreib-API/ Auth sichtbar. Später schreibende API braucht Auth. |
|
||
| **SECRET EXPOSURE** | **HIGH** | Vault/Repo muss frei von Tokens bleiben (0 Treffer aktuell); Sync/Scans vor jedem Push. Keine Secrets in Doku. |
|
||
| **FORGEJO DRIFT** | **HIGH** | Zwei Systeme (Forgejo + Vault) können divergieren; klare Einbahn Forgejo→Tolaria + Synchronisierung nötig, sonst verliert die "aufbereitete Sicht" die Wahrheit. |
|
||
| **ROLLBACK FAILURE** | **HIGH** | Restore-Mechanik unverifiziert; Backups müssen vor Transformation getestet werden (Restore-Drill). |
|
||
|
||
---
|
||
|
||
## 2. Größte kritische Risiken
|
||
|
||
1. **FORGEJO DRIFT + OUTDATED KNOWLEDGE** (MEDIUM–HIGH): Ohne definierten Sync-Pfad Forgejo→Tolaria veralten die aufbereiteten Inhalte.
|
||
2. **DUPLICATE MERGE ERROR** (HIGH): 19 Duplikate; vorschnelles Zusammenführen (ohne autoritative Stand-Bestimmung) kann Infos verschütten.
|
||
3. **SECRET EXPOSURE** (HIGH): Muss bei jeder zukünftigen automatisierten Integration (Git-Pull, Sync) kontrolliert werden.
|
||
|
||
---
|
||
|
||
## 2. STOPP-Punkte
|
||
|
||
- Keine Mitigation wird in dieser Mission umgesetzt (READ-ONLY).
|
||
- Die Bewertung dient als Grundlage für den [BUILD_PLAN_PROPOSAL.md](BUILD_PLAN_PROPOSAL.md), insbesondere B1 (Backup) und B2 (Inventory) als Vorbedingung.
|