fix(historie): Audit-Lücke bei Mangel/Personal/Objekt-Änderungen geschlossen
CI / backend-tests (push) Failing after 1m47s
CI / frontend-build (push) Successful in 17s

Bisher waren nur Kontrolle/Fehlbestand/Nachfüllung/Mindermenge/Geräteinstanz
im append-only Audit-Log (historie.log() war seit Prompt 13 nie flächendeckend
verdrahtet, docstring sagte das bereits so). Drei neue Ereignisse ergänzt:

- mangel_gemeldet / mangel_status_geaendert (Mangel-Modul)
- qualifikation_erfasst (Personal-Modul, sicherheitsrelevant: "wer hat wem
  wann eine Qualifikation bestätigt" hängt fachlich direkt an "wer darf
  fahren")
- objekt_geaendert (Status-/Fahrzeug-Zuordnungsänderungen via PATCH /objekte)

Lagerbewegung bewusst NICHT zusätzlich in historie dupliziert - hat bereits
eigenes vollständiges Audit-Trail (Wer/Wann/Von/Nach/Grund in eigener
Tabelle).

Frontend: Änderungslog-Filter um geraet_instanz/mangel/benutzer_qualifikation/
objekt ergänzt (geraet_instanz fehlte dort zuvor ebenfalls).

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01KC8HYvv6UkCVYheYiTw9DD
This commit is contained in:
2026-09-05 13:50:48 +02:00
co-authored by Claude Sonnet 5
parent 417df2beb6
commit 11ad747136
9 changed files with 201 additions and 16 deletions
+22 -1
View File
@@ -13,6 +13,7 @@ from app.models.objekt import Objekt
from app.models.objektposition import Objektposition
from app.models.stammdaten import Material, Objekttyp
from app.models.vorlage import Beladungsvorlage
from app.services import historie as historie_service
from app.services.label import generiere_code128_label_pdf
from app.schemas.objekt import (
FahrzeugdetailsRead,
@@ -256,7 +257,10 @@ async def erstelle_objekt(
@router.patch("/objekte/{objekt_id}", response_model=ObjektRead)
async def aendere_objekt(
objekt_id: int, payload: ObjektUpdate, db: AsyncSession = Depends(get_db), _=Depends(_admin_only)
objekt_id: int,
payload: ObjektUpdate,
db: AsyncSession = Depends(get_db),
current_user=Depends(_admin_only),
) -> ObjektRead:
"""Fahrzeug-Zuordnung nachträglich setzen/lösen: jedes Objekt gehört zu
jedem Zeitpunkt höchstens einem Fahrzeug (1:n). Zielobjekt-Existenz und
@@ -276,12 +280,29 @@ async def aendere_objekt(
detail="Zyklus: Zielobjekt ist bereits diesem Objekt zugeordnet",
)
alte_werte = {feld: getattr(objekt, feld) for feld in daten}
for feld, wert in daten.items():
setattr(objekt, feld, wert)
try:
await db.flush()
except IntegrityError as exc:
raise HTTPException(status_code=status.HTTP_409_CONFLICT, detail="Ungültige Zuordnung") from exc
if daten:
# Historie-Lücke (Roadmap-Review): Status-/Fahrzeug-Zuordnungsänderungen
# waren bisher nicht protokolliert, anders als z.B. Geräteinstanz-Status.
hauptserver = await db.execute(select(Systemknoten.id).where(Systemknoten.typ == KnotenTyp.haupt))
await historie_service.log(
db,
zustaendiger_server_id=hauptserver.scalar_one(),
benutzer_id=current_user.id,
ereignistyp="objekt_geaendert",
entitaet_typ="objekt",
entitaet_id=objekt.id,
alter_wert={k: (v.value if hasattr(v, "value") else v) for k, v in alte_werte.items()},
neuer_wert={k: (v.value if hasattr(v, "value") else v) for k, v in daten.items()},
)
letzte_map = await letzte_kontrollen_map(db, [objekt.id])
return _objekt_read(objekt, letzte_map.get(objekt.id))