QA-05: abnahme-compliance-pruefung-core
Supply-Chain-Scan (Go) / govulncheck (push) Canceled after 0s

Voller Merge der 15 verbleibenden Vorbedingungen (QA-07/QA-08/TEN-08/AUD-02/
API-04/OPS-03/API-06/AUD-05/API-07/LIC-05/OPS-04/OPS-05/OPS-06/IAM-15 plus
QA-03) auf den bereits gemergten Staenden von QA-02/QA-04/QA-09. Konsolidiert
alle sechs vorgelagerten Pruefgates (QA-02/03/04/07/08/09) - widerspruchsfrei,
Akzeptanzkriterium 1 erfuellt.

Echter, substanzieller Befund beim Audit-Log-Stichprobenabgleich (Pruefung
1): internal/policy.Store.Grant/Revoke, Tenant-Lifecycle-Uebergaenge,
Lockout und KEK-Rotation rufen internal/audit.Log.Record nirgends auf - der
zentrale, unveraenderliche Audit-Log (AUD-01/02) existiert und ist getestet,
wird aber von keinem Produktions-Handler tatsaechlich befuellt. Bewusst
NICHT in dieser Kachel behoben (waere Umbau vieler bestehender Pakete,
kein punktueller Fix) - dokumentiert mit Begruendung und Auflage vor QA-06.
Pruefung 2 (Vier-Augen-Gegenlesen) mangels zweiter Person nicht durchgefuehrt,
ebenfalls als Auflage vermerkt. Siehe docs/QA-05-ABNAHME-COMPLIANCE-PRUEFUNG.md.

Zwei reale Testinfrastruktur-Fehler gefunden und behoben (kein Produktions-
code): fehlender PG-Fehlercode 42723 (duplicate_function, AUD-02s
CREATE FUNCTION bei zweiter Migrationsanwendung) in der Toleranzliste der
E2E-/Pentest-Testhelfer; internal/loadtest wiederholte die aus QA-04
bekannte defer-vor-t.Cleanup-Reihenfolge-Fehlerklasse (200 liegen
gebliebene synthetische Tenant-Zeilen verfaelschten internal/migrate).
51/51 Pakete gruen auf 192.168.1.131.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01HhgFcLS8tYMhDJpP74C6AQ
This commit is contained in:
sysops
2026-08-29 17:16:08 +02:00
co-authored by Claude Sonnet 5
parent 251657bab5
commit d8d5aaf3bc
4 changed files with 133 additions and 3 deletions
+1 -1
View File
@@ -76,7 +76,7 @@ func applyAllUpSQL(t *testing.T, ctx context.Context, pool *pgxpool.Pool, dir st
}
if _, err := pool.Exec(ctx, string(sqlBytes)); err != nil {
var pgErr *pgconn.PgError
if errors.As(err, &pgErr) && (pgErr.Code == "42P07" || pgErr.Code == "42701" || pgErr.Code == "42710") {
if errors.As(err, &pgErr) && (pgErr.Code == "42P07" || pgErr.Code == "42701" || pgErr.Code == "42710" || pgErr.Code == "42723") {
continue
}
t.Fatalf("migration %q anwenden: %v", name, err)