Darstellung
Changelog
Alle relevanten Aenderungen an Work7 werden hier dokumentiert. Format: Keep a Changelog · Versionierung nach SemVer
[Unreleased]
Added
- Modularisierung (Phasen 0–3, Sept. 2026): Modul-Entitlements-Schicht mit zentralem Manifest (
packages/domain/src/modules/manifest.ts). Module sind nun Runtime-Freischaltungen (nicht Package-Split): jeder Mandant hat aktive Module (Fachmodule, Kanäle, Integrationen). Guards in Domain (requireModule), Middleware, Agent-Registry und Cron-Jobs erzwingen zentrale Kontrolle. Migrationen 111 (company_modules) + 112 (api_keys/webhooks); Entitlements-Cache mit Redis+PubSub (≤ 60 s Propagierung). CLIscripts/set-company-modules.ts+ Admin-UI/admin/modulezum Freischalten. Siehe Plan und Runbook. - Public API & Webhooks (Phase 0): API-Keys mit HMAC-Validierung, ausgehende Webhooks pro Modul (Abrechnung Phase 4 folgt). Endpunkte
/api/v1/{me,projects,kontakte,rapports,invoices,offers,time-entries,appointments,anfragen}. Doku: api-public-v1. - Agent-Module-Filter: Agent-Registry filtert Tools nach Rolle ∧ Modul; Prompt-Blöcke je freigeschaltetem Modul. Test
packages/agent/test/registry-modules.test.tsprüft Tool-Manifest-Zuordnung. Siehe Pflegeregel. - Zwei-Container-Deployment:
work7-landing(Marketing) undwork7-app(SaaS + API) mit host-basiertem Ingress-Routing. WORK7_SURFACE-Runtime (landing|app) und Middleware-Guards insrc/lib/site-surface.ts.- App-Login unter Root
/aufapp.work7.net(Legacy/auth/signinredirectet).
Changed
- Primaere Domain auf
work7.net: Landingwork7.net/www.work7.net, Appapp.work7.net(Test:test.work7.net,app.test.work7.net). - Helm Chart: Dual-Deployment/Services, Ingress pro Host + Component; CI baut/pusht beide Images.
- Env/Callbacks (
NEXTAUTH_URL,CORS_ORIGIN,DOCUSIGN_REDIRECT_URI) auf App-Subdomain. - Domain-Regeltests fuer
site-surface.ts. - Modul-Guard-Verhalten (Phase 1): Gesperrtes Modul → API 403
module_disabled, Agent zeigt klare Ablehnung, Web-Links/Sidebar gefiltert. Keine Daten-Löschen beim Abschalten (Reaktivierung stellt alles her).
Fixed
- Microsoft-Calendar-/Mail-Routen nutzen einen dedizierten Microsoft-Session-Helper statt des Google-Helpers.
calendar/sync/[provider]/webhookvertrautcompany_idnicht mehr ohne verifizierte Signatur.- Agent-Mail-Absender: Worker sendet jetzt über Firmen-Postfach statt no-reply (Microsoft-Pfad in domain-Paket, Fallback auf System). Gmail-Worker-Versand bleibt offen (fehlender Service-Account).
Releases
- Noch kein Release-Eintrag nach der Architektur-Konsolidierung.