From 2c36744ea860eeb7c908b63edd35e51cd1903512 Mon Sep 17 00:00:00 2001 From: stephan Date: Sun, 28 Dec 2025 23:15:51 +0100 Subject: [PATCH] docs: add update client stories --- project-management/PROJECT_STATUS.md | 8 ++++++++ .../requirements/stories/US_000027.md | 17 +++++++++++++++++ .../requirements/stories/US_000028.md | 16 ++++++++++++++++ 3 files changed, 41 insertions(+) create mode 100644 project-management/requirements/stories/US_000027.md create mode 100644 project-management/requirements/stories/US_000028.md diff --git a/project-management/PROJECT_STATUS.md b/project-management/PROJECT_STATUS.md index 57eb03c..b6dbf42 100644 --- a/project-management/PROJECT_STATUS.md +++ b/project-management/PROJECT_STATUS.md @@ -85,6 +85,14 @@ Sicheres, remote steuerbares System zum Sperren/Entsperren lokaler Nutzerkonten. - [x] US_000023: Runbook und Security-Hinweise dokumentieren - [x] TASK_000023: README runbook notes +### EPIC_000008: Client-Side Update Mechanism +- [ ] US_000026: Client bezieht Updates (Pull) +- [ ] TASK_000027: Update endpoint config +- [ ] US_000027: Client verifiziert und wendet Updates an +- [ ] TASK_000028: Verify and apply update +- [ ] US_000028: Client meldet Update-Status +- [ ] TASK_000029: Report update status + ## Offene Risiken / Abhaengigkeiten - Betrieb erfordert Root/sudo und lokale System-Tools (notify-send, sound player, uvicorn). - OIDC-Validierung blockiert bis IdP bereit und Service laeuft. diff --git a/project-management/requirements/stories/US_000027.md b/project-management/requirements/stories/US_000027.md new file mode 100644 index 0000000..afc6b89 --- /dev/null +++ b/project-management/requirements/stories/US_000027.md @@ -0,0 +1,17 @@ +ID: US_000027 | Version: 0.1.0 | Status: Draft +By: Codex (GPT-5) + +# US_000027: Client verifiziert und wendet Updates an + +Status: Draft + +Als Betreiber moechte ich, dass der Client Updates verifiziert und sicher anwendet, damit fehlerhafte Pakete keine Ausfaelle verursachen. + +## Akzeptanzkriterien +- Given ein heruntergeladenes `tar.gz` Artefakt und eine Checksum/Signatur +- When die Verifikation erfolgreich ist +- Then wird das Update atomar angewendet +- And bei Fehlern erfolgt ein Rollback + +## Task-Platzhalter +- TASK_000028: Verify and apply update (Details bei Story-Start) diff --git a/project-management/requirements/stories/US_000028.md b/project-management/requirements/stories/US_000028.md new file mode 100644 index 0000000..27848c0 --- /dev/null +++ b/project-management/requirements/stories/US_000028.md @@ -0,0 +1,16 @@ +ID: US_000028 | Version: 0.1.0 | Status: Draft +By: Codex (GPT-5) + +# US_000028: Client meldet Update-Status + +Status: Draft + +Als Betreiber moechte ich Statusmeldungen vom Client erhalten, damit Update-Ergebnisse nachvollziehbar sind. + +## Akzeptanzkriterien +- Given ein Update-Versuch wurde durchgefuehrt +- When der Client den Status meldet +- Then erhaelt der Betreiber Informationen zu Version, Ergebnis und Fehlerbild + +## Task-Platzhalter +- TASK_000029: Report update status (Details bei Story-Start)