Files
Orchestrator/bahn/project-audit/iterations/iteration-02-technical-deepdive.md
ankn a5f8fb49ab Migrate all repos into monorepo context folders
Bahn: aisupport, Analyse-O2C-C2S, awesome-bahn-mcp-servers, beam-mcp,
      Confluence_Bot, db-planet-mcp-server, O2C-Harness, project-audit,
      Projekt-KIQ-HP, teamlandkarte-mcp
Dhive: Jury-Voting
Privat: CV, NoteGraph (NOTE: NoteGraph needs complete redo after consolidation)
Shared: AI-Orchestrator, OrgMyLife, power_skills_and_more
Shared/references: symphony (read-only)

Bahn repos remain available as independent remotes - this monorepo
pulls them in via subtree, the originals are untouched.
2026-06-30 20:39:52 +02:00

2.7 KiB

Iteration 02 — Technischer Deep Dive

Ziel

Technische Substanz der Kern-Services analysieren: Dependencies, Code-Struktur, Build-Konfiguration, Versionen, Kopplungen. Ergebnis: Bewertung der technischen Gesundheit und konkrete Handlungsempfehlungen.

Status: Abgeschlossen

Aufgaben

# Aufgabe Status Zeitraum Dauer
1 Kern-Service READMEs analysieren (apps/) 10:45-10:50 ~5 Min
2 pom.xml / package.json der Kern-Services ziehen (Script) 10:50-11:00 ~10 Min
3 Spring Boot + Java Versionen erfassen 11:00-11:05 ~5 Min
4 Dependency-Graph zwischen Services erstellen 11:05-11:10 ~5 Min
5 Shared Libraries analysieren (core-components) 11:10-11:15 ~5 Min
6 CVE-Patches und Security-Status erfassen 11:15-11:20 ~5 Min
7 Technische Gesundheits-Scorecard erstellen 11:20-11:30 ~10 Min
8 Ergebnisse dokumentieren + Confluence-Seite vorbereitet 11:30-11:40 ~10 Min
Gesamt Iteration 02 10:45-11:40 ~55 Min

Fokus-Projekte (Kern-Services)

Aus bestellsystem1/apps (19 Projekte, davon 15 aktiv):

  • steuerung-vertrieb (Camunda, Orchestrator)
  • auftrags-verwaltung-trasse (Datenhaltung)
  • portal-middleware (Backend Portal)
  • portal-ui (Frontend)
  • common-interface (TAF/TAP)
  • stammdaten-bereitstellung
  • kundendaten-bereitstellung
  • ifp-connector
  • taftap-tdm-konverter
  • vertragsdaten-verteiler
  • archivierungsservice
  • rabattnummern-bereitstellung
  • tbv-absicherung-konverter
  • tadef-connector
  • Auftrag-Service

Erkenntnisse

Kritisch

  • Spring Boot 3.5.13 — EOL Juni 2026! Betrifft alle Services. Upgrade auf 4.x muss sofort starten.
  • Parent-POM Divergenz: SV hat eigenen Parent-POM, Rest nutzt bestellsystem-parent-pom. Fuehrt zu Versionsinkonsistenzen.

Wichtig

  • Java 17 vs 21: Parent-POM definiert Java 17, aber alle Services ueberschreiben auf 21.
  • Steuerung-Vertrieb: Komplexester Service mit 18 Maven-Modulen und 10+ API-Dependencies.
  • Camunda 8.8.22: Aktuell, Upgrade auf 8.9 geplant.
  • Angular 21.2.4: Sehr aktuell, kein Handlungsbedarf.
  • 6+ aktive CVE-Patches in den pom.xml-Dateien (commons-lang3, nimbus-jose-jwt, lz4-java, vertx-core, tomcat, log4j).

Positiv

  • Renovate aktiv, Dependencies werden automatisch aktualisiert.
  • OpenAPI-basierte Versionierung sauber (data-model v10.0.0).
  • Feature Toggles (Togglz), Monitoring (OpenTelemetry/Micrometer), Security (OAuth2, Mutual SSL) integriert.

Daten

  • 23 pom.xml + 1 package.json analysiert
  • Ergebnisse in project-audit/data/pom-analysis/
  • Detailanalyse in project-audit/analysis/iteration-02-technical-deepdive.md