Skip to content

Changelog

Alle relevanten Aenderungen an Work7 werden hier dokumentiert. Format: Keep a Changelog · Versionierung nach SemVer

[Unreleased]

Added

  • Modularisierung (Phasen 0–3, Sept. 2026): Modul-Entitlements-Schicht mit zentralem Manifest (packages/domain/src/modules/manifest.ts). Module sind nun Runtime-Freischaltungen (nicht Package-Split): jeder Mandant hat aktive Module (Fachmodule, Kanäle, Integrationen). Guards in Domain (requireModule), Middleware, Agent-Registry und Cron-Jobs erzwingen zentrale Kontrolle. Migrationen 111 (company_modules) + 112 (api_keys/webhooks); Entitlements-Cache mit Redis+PubSub (≤ 60 s Propagierung). CLI scripts/set-company-modules.ts + Admin-UI /admin/module zum Freischalten. Siehe Plan und Runbook.
  • Public API & Webhooks (Phase 0): API-Keys mit HMAC-Validierung, ausgehende Webhooks pro Modul (Abrechnung Phase 4 folgt). Endpunkte /api/v1/{me,projects,kontakte,rapports,invoices,offers,time-entries,appointments,anfragen}. Doku: api-public-v1.
  • Agent-Module-Filter: Agent-Registry filtert Tools nach Rolle ∧ Modul; Prompt-Blöcke je freigeschaltetem Modul. Test packages/agent/test/registry-modules.test.ts prüft Tool-Manifest-Zuordnung. Siehe Pflegeregel.
  • Zwei-Container-Deployment: work7-landing (Marketing) und work7-app (SaaS + API) mit host-basiertem Ingress-Routing.
  • WORK7_SURFACE-Runtime (landing | app) und Middleware-Guards in src/lib/site-surface.ts.
  • App-Login unter Root / auf app.work7.net (Legacy /auth/signin redirectet).

Changed

  • Primaere Domain auf work7.net: Landing work7.net / www.work7.net, App app.work7.net (Test: test.work7.net, app.test.work7.net).
  • Helm Chart: Dual-Deployment/Services, Ingress pro Host + Component; CI baut/pusht beide Images.
  • Env/Callbacks (NEXTAUTH_URL, CORS_ORIGIN, DOCUSIGN_REDIRECT_URI) auf App-Subdomain.
  • Domain-Regeltests fuer site-surface.ts.
  • Modul-Guard-Verhalten (Phase 1): Gesperrtes Modul → API 403 module_disabled, Agent zeigt klare Ablehnung, Web-Links/Sidebar gefiltert. Keine Daten-Löschen beim Abschalten (Reaktivierung stellt alles her).

Fixed

  • Microsoft-Calendar-/Mail-Routen nutzen einen dedizierten Microsoft-Session-Helper statt des Google-Helpers.
  • calendar/sync/[provider]/webhook vertraut company_id nicht mehr ohne verifizierte Signatur.
  • Agent-Mail-Absender: Worker sendet jetzt über Firmen-Postfach statt no-reply (Microsoft-Pfad in domain-Paket, Fallback auf System). Gmail-Worker-Versand bleibt offen (fehlender Service-Account).

Releases

  • Noch kein Release-Eintrag nach der Architektur-Konsolidierung.

Work7 · Software für Handwerksbetriebe