2.9 KiB
2.9 KiB
Tolaria — Risk Assessment
Datum: 2026-08-24/25 · Autor: Red Queen · Modus: READ-ONLY
Skala: LOW / MEDIUM / HIGH / CRITICAL
1. Risiko-Tabelle (für spätere Transformation)
| Risiko | Bewertung | Begründung / Mitigation |
|---|---|---|
| DATA LOSS | HIGH | Vault ist Git-versioniert (gute Grundlage), aber kein Backup-/Restore-Verfahren verifiziert. Erst Backup-Basis (B1) vor jedem Umbau. |
| BROKEN REFERENCES | MEDIUM | Wikilinks dynamisch; bei Datei-Umbenennung/-Merge können Links brechen. Wiederverlinkung testen. |
| BROKEN RELATIONS | MEDIUM | Frontmatter-Relationships kaum genutzt; bei Restrukturierung müssten Relationen neu abgeleitet werden. |
| DUPLICATE MERGE ERROR | HIGH | 19 Duplikat-Paare; Zusammenführung ohne saubere Versionsbestimmung (Root vs docs) kann Info verlieren. Merge nur mit Diff + Freigabe. |
| FALSE CONFLICT | MEDIUM | README 17-vs-19/20-Module ist Entwicklungsstand, kein Widerspruch; Auto-Erkennung könnte False Positives melden. Human-in-the-Loop nötig. |
| OUTDATED KNOWLEDGE | MEDIUM | Vault hinkt Forgejo hinterher (22.08 vs 24.08); ohne Sync werden Inhalte veraltet. |
| GRAPH DRIFT | LOW | Graph als derived view ist rebuildbar; Drift-Risiko gering, solange Quelle der Graph-Ableitung definiert ist. |
| SEARCH REGRESSION | MEDIUM | Einführung von Semantik/Embeddings kann bestehende Keyword-Suche verändern; Regression-Tests vorhalten. |
| SCHEMA MIGRATION | MEDIUM | Kein DB-Schema, aber Frontmatter-Felder; Umstieg auf strukturierte Typen ist Migration über viele Dateien. |
| AUTH/IDENTITY | LOW | Read-only-Zugriff über offenen Port 5173; aktuell keine Schreib-API/ Auth sichtbar. Später schreibende API braucht Auth. |
| SECRET EXPOSURE | HIGH | Vault/Repo muss frei von Tokens bleiben (0 Treffer aktuell); Sync/Scans vor jedem Push. Keine Secrets in Doku. |
| FORGEJO DRIFT | HIGH | Zwei Systeme (Forgejo + Vault) können divergieren; klare Einbahn Forgejo→Tolaria + Synchronisierung nötig, sonst verliert die "aufbereitete Sicht" die Wahrheit. |
| ROLLBACK FAILURE | HIGH | Restore-Mechanik unverifiziert; Backups müssen vor Transformation getestet werden (Restore-Drill). |
2. Größte kritische Risiken
- FORGEJO DRIFT + OUTDATED KNOWLEDGE (MEDIUM–HIGH): Ohne definierten Sync-Pfad Forgejo→Tolaria veralten die aufbereiteten Inhalte.
- DUPLICATE MERGE ERROR (HIGH): 19 Duplikate; vorschnelles Zusammenführen (ohne autoritative Stand-Bestimmung) kann Infos verschütten.
- SECRET EXPOSURE (HIGH): Muss bei jeder zukünftigen automatisierten Integration (Git-Pull, Sync) kontrolliert werden.
2. STOPP-Punkte
- Keine Mitigation wird in dieser Mission umgesetzt (READ-ONLY).
- Die Bewertung dient als Grundlage für den BUILD_PLAN_PROPOSAL.md, insbesondere B1 (Backup) und B2 (Inventory) als Vorbedingung.