Files
MABEA/backend
patrickandClaude Sonnet 5 11ad747136
CI / backend-tests (push) Failing after 1m47s
CI / frontend-build (push) Successful in 17s
fix(historie): Audit-Lücke bei Mangel/Personal/Objekt-Änderungen geschlossen
Bisher waren nur Kontrolle/Fehlbestand/Nachfüllung/Mindermenge/Geräteinstanz
im append-only Audit-Log (historie.log() war seit Prompt 13 nie flächendeckend
verdrahtet, docstring sagte das bereits so). Drei neue Ereignisse ergänzt:

- mangel_gemeldet / mangel_status_geaendert (Mangel-Modul)
- qualifikation_erfasst (Personal-Modul, sicherheitsrelevant: "wer hat wem
  wann eine Qualifikation bestätigt" hängt fachlich direkt an "wer darf
  fahren")
- objekt_geaendert (Status-/Fahrzeug-Zuordnungsänderungen via PATCH /objekte)

Lagerbewegung bewusst NICHT zusätzlich in historie dupliziert - hat bereits
eigenes vollständiges Audit-Trail (Wer/Wann/Von/Nach/Grund in eigener
Tabelle).

Frontend: Änderungslog-Filter um geraet_instanz/mangel/benutzer_qualifikation/
objekt ergänzt (geraet_instanz fehlte dort zuvor ebenfalls).

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01KC8HYvv6UkCVYheYiTw9DD
2026-09-05 13:50:48 +02:00
..

MABEA Backend Sprint 0

FastAPI-Skeleton, Datenbankschema (Alembic), Auth (JWT), Rollen-Dependency. Details: ergebnisse/sprintplan.md, ergebnisse/19_technische_architektur.md, ergebnisse/20_datenbank_schema.md.

Setup (auf dem Zielsystem, nicht lokal)

python3 -m venv .venv
source .venv/bin/activate
pip install -e ".[dev]"

cp example.env .env
# .env editieren: DATABASE_URL, JWT_SECRET_KEY, SYSTEMKNOTEN_ID

alembic upgrade head
uvicorn app.main:app --host 0.0.0.0 --port 8000

Tests (CI oder Zielsystem)

pytest

Erwartet eine per Alembic migrierte PostgreSQL-Test-Datenbank (DATABASE_URL zeigt darauf). CI-Workflow: .gitea/workflows/ci.yml.

Struktur

  • app/core/app_settings.py Konfiguration aus Umgebungsvariablen
  • app/core/security.py Passwort-Hashing, JWT
  • app/db/ SQLAlchemy Engine/Session
  • app/models/ ORM-Modelle (Sprint 0: nur Auth-relevante Tabellen; weitere Modelle folgen Sprint 1+)
  • app/api/ FastAPI-Router, Dependencies (u.a. require_roles für Prompt-05-Berechtigungsmatrix)
  • alembic/versions/0001_initial_schema.py vollständiges Ziel-Schema (Prompt 20), auch für Tabellen, die erst spätere Sprints per API befüllen
  • alembic/versions/0002_seed_hauptserver.py Sprintplan E6: seedet den einen systemknoten-Datensatz (typ='haupt')