Architecture Decision Records

Entscheidungen

ADR 0001 · Datensparsame Observability

Accepted

Je Produkt wird ein versionierter Health-Snapshot geführt. Er enthält ausschließlich aggregierte Zustände: letzte erfolgreiche Aktion, Version/Deployment, Fehlerzähler, Latenzklassen und beim Display Akku- sowie OTA-Status. Rohlogs und Kalenderinhalte werden nicht zentralisiert.

ADR 0002 · Öffentlich lesen, authentifiziert steuern

Accepted

dash.deskleaf.one und docs.deskleaf.one sind ohne Anmeldung öffentlich lesbar. Jede Veränderung – Feature Request, Agentenprofil, Tokenlimit, Cron-Trigger, Workflow oder Deployment – geht über eine getrennte Auth0-OIDC-Factory-API und erfordert die Rolle factory:operator. Passkeys sind der bevorzugte Faktor.

OTA-Entscheidung

OTA ist pull-basiert: Das ESP verbindet sich und sendet OTA:CHECK:<version>. Erst dann liest die Bridge das aktuellste GitHub Release und überträgt ausschließlich dessen Asset firmware.bin. GitHubs Source-Code-Archive werden ignoriert.

Source of truth: docs/adr/