Bahn: aisupport, Analyse-O2C-C2S, awesome-bahn-mcp-servers, beam-mcp,
Confluence_Bot, db-planet-mcp-server, O2C-Harness, project-audit,
Projekt-KIQ-HP, teamlandkarte-mcp
Dhive: Jury-Voting
Privat: CV, NoteGraph (NOTE: NoteGraph needs complete redo after consolidation)
Shared: AI-Orchestrator, OrgMyLife, power_skills_and_more
Shared/references: symphony (read-only)
Bahn repos remain available as independent remotes - this monorepo
pulls them in via subtree, the originals are untouched.
64 lines
2.7 KiB
Markdown
64 lines
2.7 KiB
Markdown
# Iteration 02 — Technischer Deep Dive
|
|
|
|
## Ziel
|
|
|
|
Technische Substanz der Kern-Services analysieren: Dependencies, Code-Struktur, Build-Konfiguration, Versionen, Kopplungen. Ergebnis: Bewertung der technischen Gesundheit und konkrete Handlungsempfehlungen.
|
|
|
|
## Status: Abgeschlossen
|
|
|
|
## Aufgaben
|
|
|
|
| # | Aufgabe | Status | Zeitraum | Dauer |
|
|
|---|---------|--------|----------|-------|
|
|
| 1 | Kern-Service READMEs analysieren (apps/) | ✅ | 10:45-10:50 | ~5 Min |
|
|
| 2 | pom.xml / package.json der Kern-Services ziehen (Script) | ✅ | 10:50-11:00 | ~10 Min |
|
|
| 3 | Spring Boot + Java Versionen erfassen | ✅ | 11:00-11:05 | ~5 Min |
|
|
| 4 | Dependency-Graph zwischen Services erstellen | ✅ | 11:05-11:10 | ~5 Min |
|
|
| 5 | Shared Libraries analysieren (core-components) | ✅ | 11:10-11:15 | ~5 Min |
|
|
| 6 | CVE-Patches und Security-Status erfassen | ✅ | 11:15-11:20 | ~5 Min |
|
|
| 7 | Technische Gesundheits-Scorecard erstellen | ✅ | 11:20-11:30 | ~10 Min |
|
|
| 8 | Ergebnisse dokumentieren + Confluence-Seite vorbereitet | ✅ | 11:30-11:40 | ~10 Min |
|
|
| | **Gesamt Iteration 02** | | **10:45-11:40** | **~55 Min** |
|
|
|
|
## Fokus-Projekte (Kern-Services)
|
|
|
|
Aus bestellsystem1/apps (19 Projekte, davon 15 aktiv):
|
|
- steuerung-vertrieb (Camunda, Orchestrator)
|
|
- auftrags-verwaltung-trasse (Datenhaltung)
|
|
- portal-middleware (Backend Portal)
|
|
- portal-ui (Frontend)
|
|
- common-interface (TAF/TAP)
|
|
- stammdaten-bereitstellung
|
|
- kundendaten-bereitstellung
|
|
- ifp-connector
|
|
- taftap-tdm-konverter
|
|
- vertragsdaten-verteiler
|
|
- archivierungsservice
|
|
- rabattnummern-bereitstellung
|
|
- tbv-absicherung-konverter
|
|
- tadef-connector
|
|
- Auftrag-Service
|
|
|
|
## Erkenntnisse
|
|
|
|
### Kritisch
|
|
- **Spring Boot 3.5.13 — EOL Juni 2026!** Betrifft alle Services. Upgrade auf 4.x muss sofort starten.
|
|
- **Parent-POM Divergenz**: SV hat eigenen Parent-POM, Rest nutzt bestellsystem-parent-pom. Fuehrt zu Versionsinkonsistenzen.
|
|
|
|
### Wichtig
|
|
- **Java 17 vs 21**: Parent-POM definiert Java 17, aber alle Services ueberschreiben auf 21.
|
|
- **Steuerung-Vertrieb**: Komplexester Service mit 18 Maven-Modulen und 10+ API-Dependencies.
|
|
- **Camunda 8.8.22**: Aktuell, Upgrade auf 8.9 geplant.
|
|
- **Angular 21.2.4**: Sehr aktuell, kein Handlungsbedarf.
|
|
- **6+ aktive CVE-Patches** in den pom.xml-Dateien (commons-lang3, nimbus-jose-jwt, lz4-java, vertx-core, tomcat, log4j).
|
|
|
|
### Positiv
|
|
- Renovate aktiv, Dependencies werden automatisch aktualisiert.
|
|
- OpenAPI-basierte Versionierung sauber (data-model v10.0.0).
|
|
- Feature Toggles (Togglz), Monitoring (OpenTelemetry/Micrometer), Security (OAuth2, Mutual SSL) integriert.
|
|
|
|
### Daten
|
|
- 23 pom.xml + 1 package.json analysiert
|
|
- Ergebnisse in `project-audit/data/pom-analysis/`
|
|
- Detailanalyse in `project-audit/analysis/iteration-02-technical-deepdive.md`
|