From c004aeffa717c9ee013ac359c540b7270b8b2ffd Mon Sep 17 00:00:00 2001 From: stephan Date: Sun, 28 Dec 2025 23:20:31 +0100 Subject: [PATCH] docs: add update service requirements --- CHANGELOG.md | 1 + project-management/PROJECT_STATUS.md | 6 +++ .../requirements/epics/EPIC_000009.md | 43 +++++++++++++++++++ 3 files changed, 50 insertions(+) create mode 100644 project-management/requirements/epics/EPIC_000009.md diff --git a/CHANGELOG.md b/CHANGELOG.md index a77b008..1e2d2d9 100644 --- a/CHANGELOG.md +++ b/CHANGELOG.md @@ -20,6 +20,7 @@ By: Codex (GPT-5) | 28.12.2025 | 🏗️ Planning | ID: EPIC_000008 und US_000026-US_000028 fuer Client-Updates dokumentiert. By: Codex (GPT-5) | | 28.12.2025 | 🏗️ Planning | ID: Update-Format festgelegt (JSON + tar.gz). By: Codex (GPT-5) | | 28.12.2025 | 🏗️ Planning | ID: Update-Service URL auf update.wlkns.org festgelegt. By: Codex (GPT-5) | +| 28.12.2025 | 🏗️ Planning | ID: EPIC_000009 Update Webservice (External Team) dokumentiert. By: Codex (GPT-5) | --- ## Legende diff --git a/project-management/PROJECT_STATUS.md b/project-management/PROJECT_STATUS.md index b6dbf42..6371fc8 100644 --- a/project-management/PROJECT_STATUS.md +++ b/project-management/PROJECT_STATUS.md @@ -93,9 +93,15 @@ Sicheres, remote steuerbares System zum Sperren/Entsperren lokaler Nutzerkonten. - [ ] US_000028: Client meldet Update-Status - [ ] TASK_000029: Report update status +### EPIC_000009: Update Webservice (External Team) +- [ ] US_000026: Client bezieht Updates (Pull) +- [ ] US_000027: Client verifiziert und wendet Updates an +- [ ] US_000028: Client meldet Update-Status + ## Offene Risiken / Abhaengigkeiten - Betrieb erfordert Root/sudo und lokale System-Tools (notify-send, sound player, uvicorn). - OIDC-Validierung blockiert bis IdP bereit und Service laeuft. +- Update-Service (update.wlkns.org) liegt ausserhalb des Kiddo-Scopes. ## Naechste Schritte - Anforderungen beim naechsten Feature-Start erweitern. diff --git a/project-management/requirements/epics/EPIC_000009.md b/project-management/requirements/epics/EPIC_000009.md new file mode 100644 index 0000000..eb19fa5 --- /dev/null +++ b/project-management/requirements/epics/EPIC_000009.md @@ -0,0 +1,43 @@ +ID: EPIC_000009 | Version: 0.1.0 | Status: Draft +By: Codex (GPT-5) + +# EPIC_000009: Update Webservice (External Team) + +## Beschreibung +Zentraler Update-Service stellt Releases und Artefakte fuer Kiddo-Clients bereit. + +## Ziel / Business Value +Zuverlaessige, sichere Bereitstellung von Updates ohne SSH-Zugriff auf Zielgeraete. + +## Mission Statement +Liefer einen stabilen Release-Endpunkt, der Versionen und signierte Artefakte ausliefert. + +## Business Value & Metriken +- Reduzierte manuelle Deployments. +- Erfolgsmetrik: Clients koennen Updates sicher und reproduzierbar beziehen. + +## In-Scope (Update-Service) +- Endpoint unter `https://update.wlkns.org`. +- JSON-Manifest mit `version`, `artifact_url`, `sha256`, optional `sig_url`. +- Artefakte als `tar.gz`. +- Authentifizierung (Token/API-Key). +- Signatur oder Checksum-Validierung ermoeglichen. + +## Out-of-Scope (Kiddo Team) +- Betrieb/Hosting des Services. +- CI/CD fuer Release-Publishing. +- Artefakt-Storage und Verfuegbarkeitsmonitoring. + +## High-Level Akzeptanzkriterien +- Manifest liefert aktuelle Version + Artefakt-Metadaten. +- Artefakt ist verifizierbar (Checksum/Signatur). +- Zugriff ist auth-geschuetzt. + +## Technische Constraints & Risiken +- Netzwerk- und Service-Verfuegbarkeit. +- Kompatible Versionierung und semantische Releases. + +## Zugeordnete User Stories +- US_000026: Client bezieht Updates (Pull) +- US_000027: Client verifiziert und wendet Updates an +- US_000028: Client meldet Update-Status