docs: add update service requirements

This commit is contained in:
2025-12-28 23:20:31 +01:00
parent 2c36744ea8
commit c004aeffa7
3 changed files with 50 additions and 0 deletions

View File

@ -93,9 +93,15 @@ Sicheres, remote steuerbares System zum Sperren/Entsperren lokaler Nutzerkonten.
- [ ] US_000028: Client meldet Update-Status
- [ ] TASK_000029: Report update status
### EPIC_000009: Update Webservice (External Team)
- [ ] US_000026: Client bezieht Updates (Pull)
- [ ] US_000027: Client verifiziert und wendet Updates an
- [ ] US_000028: Client meldet Update-Status
## Offene Risiken / Abhaengigkeiten
- Betrieb erfordert Root/sudo und lokale System-Tools (notify-send, sound player, uvicorn).
- OIDC-Validierung blockiert bis IdP bereit und Service laeuft.
- Update-Service (update.wlkns.org) liegt ausserhalb des Kiddo-Scopes.
## Naechste Schritte
- Anforderungen beim naechsten Feature-Start erweitern.

View File

@ -0,0 +1,43 @@
ID: EPIC_000009 | Version: 0.1.0 | Status: Draft
By: Codex (GPT-5)
# EPIC_000009: Update Webservice (External Team)
## Beschreibung
Zentraler Update-Service stellt Releases und Artefakte fuer Kiddo-Clients bereit.
## Ziel / Business Value
Zuverlaessige, sichere Bereitstellung von Updates ohne SSH-Zugriff auf Zielgeraete.
## Mission Statement
Liefer einen stabilen Release-Endpunkt, der Versionen und signierte Artefakte ausliefert.
## Business Value & Metriken
- Reduzierte manuelle Deployments.
- Erfolgsmetrik: Clients koennen Updates sicher und reproduzierbar beziehen.
## In-Scope (Update-Service)
- Endpoint unter `https://update.wlkns.org`.
- JSON-Manifest mit `version`, `artifact_url`, `sha256`, optional `sig_url`.
- Artefakte als `tar.gz`.
- Authentifizierung (Token/API-Key).
- Signatur oder Checksum-Validierung ermoeglichen.
## Out-of-Scope (Kiddo Team)
- Betrieb/Hosting des Services.
- CI/CD fuer Release-Publishing.
- Artefakt-Storage und Verfuegbarkeitsmonitoring.
## High-Level Akzeptanzkriterien
- Manifest liefert aktuelle Version + Artefakt-Metadaten.
- Artefakt ist verifizierbar (Checksum/Signatur).
- Zugriff ist auth-geschuetzt.
## Technische Constraints & Risiken
- Netzwerk- und Service-Verfuegbarkeit.
- Kompatible Versionierung und semantische Releases.
## Zugeordnete User Stories
- US_000026: Client bezieht Updates (Pull)
- US_000027: Client verifiziert und wendet Updates an
- US_000028: Client meldet Update-Status