trading-system-docs/tolaria/RISK_ASSESSMENT.md

40 lines
2.9 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# Tolaria — Risk Assessment
**Datum:** 2026-08-24/25 · **Autor:** Red Queen · **Modus:** READ-ONLY
**Skala:** LOW / MEDIUM / HIGH / CRITICAL
---
## 1. Risiko-Tabelle (für spätere Transformation)
| Risiko | Bewertung | Begründung / Mitigation |
|--------|-----------|-------------------------|
| **DATA LOSS** | **HIGH** | Vault ist Git-versioniert (gute Grundlage), aber kein Backup-/Restore-Verfahren verifiziert. Erst Backup-Basis (B1) vor jedem Umbau. |
| **BROKEN REFERENCES** | **MEDIUM** | Wikilinks dynamisch; bei Datei-Umbenennung/-Merge können Links brechen. Wiederverlinkung testen. |
| **BROKEN RELATIONS** | **MEDIUM** | Frontmatter-Relationships kaum genutzt; bei Restrukturierung müssten Relationen neu abgeleitet werden. |
| **DUPLICATE MERGE ERROR** | **HIGH** | 19 Duplikat-Paare; Zusammenführung ohne saubere Versionsbestimmung (Root vs docs) kann Info verlieren. Merge nur mit Diff + Freigabe. |
| **FALSE CONFLICT** | **MEDIUM** | README 17-vs-19/20-Module ist Entwicklungsstand, kein Widerspruch; Auto-Erkennung könnte False Positives melden. Human-in-the-Loop nötig. |
| **OUTDATED KNOWLEDGE** | **MEDIUM** | Vault hinkt Forgejo hinterher (22.08 vs 24.08); ohne Sync werden Inhalte veraltet. |
| **GRAPH DRIFT** | **LOW** | Graph als derived view ist rebuildbar; Drift-Risiko gering, solange Quelle der Graph-Ableitung definiert ist. |
| **SEARCH REGRESSION** | **MEDIUM** | Einführung von Semantik/Embeddings kann bestehende Keyword-Suche verändern; Regression-Tests vorhalten. |
| **SCHEMA MIGRATION** | **MEDIUM** | Kein DB-Schema, aber Frontmatter-Felder; Umstieg auf strukturierte Typen ist Migration über viele Dateien. |
| **AUTH/IDENTITY** | **LOW** | Read-only-Zugriff über offenen Port 5173; aktuell keine Schreib-API/ Auth sichtbar. Später schreibende API braucht Auth. |
| **SECRET EXPOSURE** | **HIGH** | Vault/Repo muss frei von Tokens bleiben (0 Treffer aktuell); Sync/Scans vor jedem Push. Keine Secrets in Doku. |
| **FORGEJO DRIFT** | **HIGH** | Zwei Systeme (Forgejo + Vault) können divergieren; klare Einbahn Forgejo→Tolaria + Synchronisierung nötig, sonst verliert die "aufbereitete Sicht" die Wahrheit. |
| **ROLLBACK FAILURE** | **HIGH** | Restore-Mechanik unverifiziert; Backups müssen vor Transformation getestet werden (Restore-Drill). |
---
## 2. Größte kritische Risiken
1. **FORGEJO DRIFT + OUTDATED KNOWLEDGE** (MEDIUMHIGH): Ohne definierten Sync-Pfad Forgejo→Tolaria veralten die aufbereiteten Inhalte.
2. **DUPLICATE MERGE ERROR** (HIGH): 19 Duplikate; vorschnelles Zusammenführen (ohne autoritative Stand-Bestimmung) kann Infos verschütten.
3. **SECRET EXPOSURE** (HIGH): Muss bei jeder zukünftigen automatisierten Integration (Git-Pull, Sync) kontrolliert werden.
---
## 2. STOPP-Punkte
- Keine Mitigation wird in dieser Mission umgesetzt (READ-ONLY).
- Die Bewertung dient als Grundlage für den [BUILD_PLAN_PROPOSAL.md](BUILD_PLAN_PROPOSAL.md), insbesondere B1 (Backup) und B2 (Inventory) als Vorbedingung.