chore: gitignore tool artifacts, commit 5 handover logs - #953
Conversation
|
Warning Review limit reached
Next review available in: 3 minutes Enable usage-based reviews in Billing to review now. Otherwise, wait until the next included review is available. How can I continue?After more reviews become available, a review can be triggered using the To avoid repeated limits, reduce automatic review volume by pausing incremental auto-reviews earlier, using label-based review opt-in, excluding WIP or generated PR titles, or requesting reviews manually when the PR is ready. If your team needs uninterrupted high-volume reviews, an organization admin can enable usage-based reviews. How do review limits work?CodeRabbit enforces per-developer PR review limits for each organization. Most developers receive the normal plan review availability. For paid Pro and Pro+ PR reviews, CodeRabbit uses adaptive limits for sustained high-volume activity. When a developer's recent PR review activity reaches the 95th percentile or higher among CodeRabbit users, additional reviews become available more gradually as earlier reviews age out of the rolling window. Please refer docs for additional details. Review details⚙️ Run configurationConfiguration used: Path: .coderabbit.yaml Review profile: CHILL Plan: Pro Plus Run ID: 📒 Files selected for processing (2)
📝 WalkthroughWalkthroughDie Änderung erweitert ChangesLokale Artefakte und Changelog
OOM-Handover und Folgeaufgaben
Diagnose- und Report-Dokumentation
Estimated code review effort: 3 (Moderate) | ~25 minutes Possibly related PRs
🚥 Pre-merge checks | ✅ 5✅ Passed checks (5 passed)
Comment |
There was a problem hiding this comment.
💡 Codex Review
Here are some automated review suggestions for this pull request.
Reviewed commit: 061058bbfd
ℹ️ About Codex in GitHub
Your team has set up Codex to review pull requests in this repo. Reviews are triggered when you
- Open a pull request for review
- Mark a draft as ready
- Comment "@codex review".
If Codex has suggestions, it will comment; otherwise it will react with 👍.
Codex can also answer questions or update the PR. Try commenting "@codex address that feedback".
| - **Container** `agora` lief zuletzt 50min healthy, alle Services up, `/healthz` ok. | ||
| - **Working tree auf main:** clean. | ||
|
|
||
| ## Verbleibende Tasks (3 unabhängige Domänen) |
There was a problem hiding this comment.
Move handover plans to the canonical trackers
These five new root-level HANDOVER-* files are executable planning artifacts—this section declares outstanding tasks and directs subsequent agent work—but repository rules explicitly prohibit new planning files alongside the canonical README/STATUS/ROADMAP/Issues hierarchy. Keeping dated branch and task instructions here creates competing, quickly stale sources of truth; move actionable work into GitHub Issues and archive any historical context under docs/archive/planning/.
AGENTS.md reference: AGENTS.md:L142-L142
Useful? React with 👍 / 👎.
There was a problem hiding this comment.
Actionable comments posted: 7
🧹 Nitpick comments (1)
HANDOVER-2026-07-25-crash-diag-followup.md (1)
56-60: 🩺 Stability & Availability | 🔵 TrivialCrash-Marker dürfen keine Testabdeckung verstecken.
Wenn betroffene Tests per Marker oder Plattform-Skip aus der Suite entfernt werden, kann CI grün werden, obwohl genau diese Tests nicht ausgeführt wurden. Erwartete Skip-Anzahl, Collection-Count und ein separater Lauf auf unterstützter Umgebung sollten als Gate dokumentiert werden.
🤖 Prompt for AI Agents
Verify each finding against current code. Fix only still-valid issues, skip the rest with a brief reason, keep changes minimal, and validate. In `@HANDOVER-2026-07-25-crash-diag-followup.md` around lines 56 - 60, Ergänze den Crash-2-Marker-/Plattform-Skip-Plan um überprüfbare Gates: dokumentiere die erwartete Skip-Anzahl und den Collection-Count, verifiziere, dass genau die betroffenen Tests übersprungen werden, und führe sie separat in einer unterstützten Umgebung aus. Behalte die vollständige Suite ohne die markierten Tests bei, ohne die Testabdeckung durch einen unkontrollierten Skip zu verbergen.
🤖 Prompt for all review comments with AI agents
Verify each finding against current code. Fix only still-valid issues, skip the
rest with a brief reason, keep changes minimal, and validate.
Inline comments:
In `@HANDOVER-2026-07-24-oom-final.md`:
- Around line 105-110: Korrigiere im Abschnitt „#861 — SAFE_ENV_KEYS
Erweiterung“ die Aussage, dass LLM_API_KEY explizit nicht vererbt wird.
Beschreibe getrennt, dass SAFE_ENV_KEYS den Schlüssel nicht enthält, während
process_manager.py über runtime_env eine nachträgliche Übernahme in die
Subprozessumgebung ermöglicht; entferne andernfalls die betreffende
Secret-Sicherheitsbehauptung.
- Around line 3-14: Synchronize the handover snapshots: in
HANDOVER-2026-07-24-oom-final.md (lines 3-14), state the final status and
remaining optional actions unambiguously; in
HANDOVER-2026-07-24-oom-followups.md (lines 3-24), label the content as a
historical pre-merge snapshot or update it; remove or mark completed the
frontend follow-up tasks (lines 36-80), update the completed status/changelog
task (lines 117-132), and remove or date the obsolete expectation of three open
PRs (lines 310-322).
In `@HANDOVER-2026-07-25-crash-diag-followup.md`:
- Around line 82-87: Ersetze den nicht ausführbaren „docker run ...“-Platzhalter
im dokumentierten Crash-2-Isolierungsschritt durch den vollständigen
Docker-Befehl aus dem Abschnitt der Zeilen 66–70. Behalte den anschließenden
pytest- und grep-Aufruf unverändert und stelle sicher, dass der dokumentierte
Befehl direkt ausführbar ist.
- Around line 10-17: Die drei Handover-Dateien enthalten unzulässige Aufgaben-,
Dispatch- und Next-Step-Planung. Verschiebe
HANDOVER-2026-07-25-crash-diag-followup.md#L10-L17,
HANDOVER-2026-07-25-llm-json-followups.md#L28-L68 und
HANDOVER-2026-07-27-report-pipeline-trust.md#L246-L253 vollständig nach
README.md, docs/STATUS.md, ROADMAP.md oder GitHub Issues; entferne die Planung
aus den Handover-Dateien oder reduziere sie auf reine, verlinkte
Ergebnisdokumentation.
In `@HANDOVER-2026-07-27-report-pipeline-trust.md`:
- Around line 97-106: Die Aussage zur Regressionstest-Abdeckung widerspricht den
fehlenden Testreferenzen für Befund 1 und 2. Aktualisiere die Tabelle um die
konkreten Tests für diese beiden Befunde oder ändere die einleitende Behauptung
so, dass sie nur die tatsächlich durch Regressionstests abgedeckten Fehler
umfasst; halte Aussage und Ergebnistabelle konsistent.
- Around line 278-282: Ergänze im Abschnitt „Der Weg zu MERGE-BEREIT“
ausdrückliche Merge-Gates für den offenen
`_section_schema_for`-Intent-Preset-Vertrag sowie die unter den Zeilen 175–180
dokumentierte `markdown_content`-/ReportV3-Divergenz. Alternativ kennzeichne
beide Punkte dort eindeutig als bewusst akzeptierte Rest-Risiken mit
erforderlicher Freigabe.
---
Nitpick comments:
In `@HANDOVER-2026-07-25-crash-diag-followup.md`:
- Around line 56-60: Ergänze den Crash-2-Marker-/Plattform-Skip-Plan um
überprüfbare Gates: dokumentiere die erwartete Skip-Anzahl und den
Collection-Count, verifiziere, dass genau die betroffenen Tests übersprungen
werden, und führe sie separat in einer unterstützten Umgebung aus. Behalte die
vollständige Suite ohne die markierten Tests bei, ohne die Testabdeckung durch
einen unkontrollierten Skip zu verbergen.
ℹ️ Review info
⚙️ Run configuration
Configuration used: Path: .coderabbit.yaml
Review profile: CHILL
Plan: Pro Plus
Run ID: bf9c3d3b-2b17-4c45-a75b-44b1b05d1784
📒 Files selected for processing (7)
.gitignoreCHANGELOG.mdHANDOVER-2026-07-24-oom-final.mdHANDOVER-2026-07-24-oom-followups.mdHANDOVER-2026-07-25-crash-diag-followup.mdHANDOVER-2026-07-25-llm-json-followups.mdHANDOVER-2026-07-27-report-pipeline-trust.md
| > **Zweck:** Diese Datei ermöglicht einer anderen KI (oder Alex in einer neuen Session) die Arbeit **ohne Kontextverlust** fortzusetzen. | ||
| > **Stand:** 2026-07-24, mittags. Alle 4 Backend-Fixes gemerged, #863 von Alex geschlossen, Cleanup **bewusst gestoppt** vor Worktree-Löschung. | ||
|
|
||
| ## TL;DR für die andere KI | ||
|
|
||
| **Was war:** OASIS-Subprozess starb im 2.8-GiB-Container mit `exit code -9` (Linux-OOM-Killer) beim Lazy-Load von `Twitter/twhin-bert-base` (1.06 GB safetensors, fp32). Plus 250-350 MB torch/transformers/sentence_transformers Import-Overhead. | ||
|
|
||
| **Was wurde gemacht:** 4 Backend/Frontend-Fixes + 1 Doku-PR. **Alle 4 Fixes sind gemerged in main.** | ||
|
|
||
| **Was Alex ausdrücklich gestoppt hat:** Cleanup (Worktree + Branch-Löschung). Er will das später manuell machen oder einer anderen Session übergeben. | ||
|
|
||
| **Was noch offen ist:** NICHTS aus dieser Session. OpenAI-Key-Rotation ist Alex' manuelle Aktion, gehört nicht zum Cleanup. |
There was a problem hiding this comment.
🎯 Functional Correctness | 🟠 Major | ⚡ Quick win
Die Handover-Snapshots müssen zeitlich und fachlich konsistent sein. Die Follow-up-Datei beschreibt offene Draft-PRs und ausstehende Tasks, während das finale Handover deren Abschluss dokumentiert.
HANDOVER-2026-07-24-oom-final.md#L3-L14: finalen Status und verbleibende optionale Aktionen eindeutig formulieren.HANDOVER-2026-07-24-oom-followups.md#L3-L24: als historischen Pre-Merge-Snapshot kennzeichnen oder aktualisieren.HANDOVER-2026-07-24-oom-followups.md#L36-L80: erledigte Frontend-Folgeaufgaben entfernen oder als abgeschlossen markieren.HANDOVER-2026-07-24-oom-followups.md#L117-L132: erledigten Status-/Changelog-Task aktualisieren.HANDOVER-2026-07-24-oom-followups.md#L310-L322: veraltete Erwartung von drei offenen PRs entfernen oder datieren.
📍 Affects 2 files
HANDOVER-2026-07-24-oom-final.md#L3-L14(this comment)HANDOVER-2026-07-24-oom-followups.md#L3-L24HANDOVER-2026-07-24-oom-followups.md#L36-L80HANDOVER-2026-07-24-oom-followups.md#L117-L132HANDOVER-2026-07-24-oom-followups.md#L310-L322
🤖 Prompt for AI Agents
Verify each finding against current code. Fix only still-valid issues, skip the
rest with a brief reason, keep changes minimal, and validate.
In `@HANDOVER-2026-07-24-oom-final.md` around lines 3 - 14, Synchronize the
handover snapshots: in HANDOVER-2026-07-24-oom-final.md (lines 3-14), state the
final status and remaining optional actions unambiguously; in
HANDOVER-2026-07-24-oom-followups.md (lines 3-24), label the content as a
historical pre-merge snapshot or update it; remove or mark completed the
frontend follow-up tasks (lines 36-80), update the completed status/changelog
task (lines 117-132), and remove or date the obsolete expectation of three open
PRs (lines 310-322).
Source: Coding guidelines
| ### #861 — SAFE_ENV_KEYS Erweiterung | ||
| **Branch:** `fix/safe-env-redis-hf-token` (1 Commit `a2aa9228`) | ||
|
|
||
| **Was:** `SAFE_ENV_KEYS` in `process_manager.py:75-87` um `REDIS_URL` und `HF_TOKEN` erweitert. Redis-IPC-Bridge und private HF-Models funktionieren jetzt im OASIS-Subprozess. Secrets (`SECRET_KEY`, `AGORA_AUTH_TOKEN`, `NEO4J_PASSWORD`, `LLM_API_KEY`, `AGORA_FERNET_KEY`) bleiben explizit draußen, regressionsfest gesichert. | ||
|
|
||
| **Validiert:** 11/11 grün in `test_process_manager_env_whitelist.py` + verwandten Suites. |
There was a problem hiding this comment.
🔒 Security & Privacy | 🟠 Major | ⚡ Quick win
Korrigiere die Aussage zur Secret-Vererbung.
LLM_API_KEY steht zwar nicht in SAFE_ENV_KEYS, wird aber laut backend/app/services/sim/process_manager.py:337-347 über runtime_env nachträglich in die Subprozessumgebung übernommen. Die Formulierung, dass LLM_API_KEY explizit draußen bleibt, ist daher sachlich falsch und erzeugt ein falsches Sicherheitsmodell. Unterscheide Whitelist- und runtime_env-Vererbung oder entferne diese Behauptung.
🤖 Prompt for AI Agents
Verify each finding against current code. Fix only still-valid issues, skip the
rest with a brief reason, keep changes minimal, and validate.
In `@HANDOVER-2026-07-24-oom-final.md` around lines 105 - 110, Korrigiere im
Abschnitt „#861 — SAFE_ENV_KEYS Erweiterung“ die Aussage, dass LLM_API_KEY
explizit nicht vererbt wird. Beschreibe getrennt, dass SAFE_ENV_KEYS den
Schlüssel nicht enthält, während process_manager.py über runtime_env eine
nachträgliche Übernahme in die Subprozessumgebung ermöglicht; entferne
andernfalls die betreffende Secret-Sicherheitsbehauptung.
| ## 7. Empfohlene nächste Schritte für die andere KI | ||
|
|
||
| 1. **HANDOVER-2026-07-24-oom-followups.md** lesen — diese Datei | ||
| 2. **STATUS.md existiert NICHT in main** (PR #863 geschlossen). Falls Alex das vermisst: aus Branch `chore/status-sync-2026-07-24` (Commit `62a3abf6`) wiederherstellen oder neu schreiben. | ||
| 3. **Container-Rebuild** durchführen (siehe §5), wenn Backend-Code geändert werden soll | ||
| 4. **Smoke-Run** für den OOM-Fix wurde NICHT durchgeführt (Docker war erst spät verfügbar). Optional jetzt nachholen mit `AGORA_DEBUG_MEMORY=1` und 2 agents + 2 rounds twitter-only. NDJSON sollte in `.runtime/mem_profile.{pid}.ndjson` landen. | ||
| 5. **OpenAI-Key-Rotation** ist Alex' manuelle Aktion, gehört nicht zu KI-Aufgaben. | ||
| 6. **Cleanup-Befehle aus §2** nur ausführen, wenn Alex es explizit anfordert. |
There was a problem hiding this comment.
📐 Maintainability & Code Quality | 🟠 Major | ⚡ Quick win
Planungsinhalte in die erlaubten Source-of-Truth-Dateien verschieben.
HANDOVER-2026-07-24-oom-final.md#L199-L206: Folgeaufgaben nach README, STATUS, ROADMAP oder GitHub Issues verschieben.HANDOVER-2026-07-24-oom-followups.md#L36-L184: Dispatch- und Task-Plan aus dieser neuen Datei entfernen oder in einen erlaubten Planungskanal übertragen.HANDOVER-2026-07-24-oom-followups.md#L310-L322: erwartete Arbeitsergebnisse dort dokumentieren.
📍 Affects 2 files
HANDOVER-2026-07-24-oom-final.md#L199-L206(this comment)HANDOVER-2026-07-24-oom-followups.md#L36-L184HANDOVER-2026-07-24-oom-followups.md#L310-L322
Source: Coding guidelines
| ## Was zu tun ist | ||
|
|
||
| Vier Aufgaben aus dem Vorgänger-Handover. **Aufgabe 3 läuft**, 1/2/4 pending. | ||
|
|
||
| - **Aufgabe 3 (in_progress)**: Nativer Crash in `pytest tests/` diagnostizieren + beheben. Skill: `/diagnosing-bugs`. **Kein /tdd-Fall** — native-Crash-Seams sind nicht unit-testbar; Regression = Repro-Loop. | ||
| - **Aufgabe 1 (pending)**: Persona-Token-Budget aus Detail-Level ableiten (`oasis_profile_generator.py:668` `max_tokens=16384` hart; `~Zeile 72` drei `PERSONA_DETAIL_LEVELS`). Skill: `/to-tickets`. Setzt auf #866 auf. | ||
| - **Aufgabe 2 (pending)**: Zweite Repair-Kopie `_fix_truncated_json` in `oasis_profile_generator.py:765` entfernen/umstellen. Skill: `/to-tickets`. Setzt auf #866 auf. | ||
| - **Aufgabe 4 (pending)**: Drei kleinere Tickets — `AGENTS_PER_BATCH` 15→5–8; Ollama-Probe entkoppeln; Init-Logging `api_key_source`/`provider_id`. Skill: `/to-tickets`. |
There was a problem hiding this comment.
📐 Maintainability & Code Quality | 🟠 Major | ⚡ Quick win
Neue Planungsdateien liegen außerhalb der erlaubten Ablageorte.
Alle drei Handover-Dokumente enthalten Aufgaben-, Dispatch- und Next-Step-Planung. Die Richtlinie **/*: „Do not create new planning files outside README, STATUS, ROADMAP, and GitHub Issues.“ Bitte diese Planung in README.md, docs/STATUS.md, ROADMAP.md oder GitHub Issues verschieben und die Handover-Dateien entweder entfernen oder auf reine, verlinkte Ergebnisdokumentation reduzieren.
HANDOVER-2026-07-25-crash-diag-followup.md#L10-L17: Aufgabenstatus und offene Tickets in einen erlaubten Planungsort verschieben.HANDOVER-2026-07-25-llm-json-followups.md#L28-L68: Aufgaben- und Dispatch-Plan aus der neuen Handover-Datei entfernen oder in erlaubte Quellen überführen.HANDOVER-2026-07-27-report-pipeline-trust.md#L246-L253: Next Steps nicht als neue Planungsdatei persistieren, sondern in STATUS/ROADMAP/Issues verankern.
📍 Affects 3 files
HANDOVER-2026-07-25-crash-diag-followup.md#L10-L17(this comment)HANDOVER-2026-07-25-llm-json-followups.md#L28-L68HANDOVER-2026-07-27-report-pipeline-trust.md#L246-L253
🤖 Prompt for AI Agents
Verify each finding against current code. Fix only still-valid issues, skip the
rest with a brief reason, keep changes minimal, and validate.
In `@HANDOVER-2026-07-25-crash-diag-followup.md` around lines 10 - 17, Die drei
Handover-Dateien enthalten unzulässige Aufgaben-, Dispatch- und
Next-Step-Planung. Verschiebe
HANDOVER-2026-07-25-crash-diag-followup.md#L10-L17,
HANDOVER-2026-07-25-llm-json-followups.md#L28-L68 und
HANDOVER-2026-07-27-report-pipeline-trust.md#L246-L253 vollständig nach
README.md, docs/STATUS.md, ROADMAP.md oder GitHub Issues; entferne die Planung
aus den Handover-Dateien oder reduziere sie auf reine, verlinkte
Ergebnisdokumentation.
Source: Coding guidelines
| ```bash | ||
| cd /Volumes/T7/Worktrees/agora/crash-diag/backend/tests/scripts && \ | ||
| grep -l "camel.toolkits\|import mcp\|from mcp" *.py ; \ | ||
| docker run ... -m pytest tests/scripts -v -p no:warnings | grep -E "PASSED|FAILED|ERROR|Fatal|Segmentation" | ||
| ``` | ||
| **Noch nicht ausgeführt.** Das ist der nächste Schritt zur Crash-2-Isolierung. |
There was a problem hiding this comment.
📐 Maintainability & Code Quality | 🟡 Minor | ⚡ Quick win
Der dokumentierte Repro-Befehl ist nicht ausführbar.
docker run ... ist nur ein Platzhalter, obwohl dieser Abschnitt den nächsten Isolierungsschritt beschreibt. Bitte den vollständigen Befehl aus Line 66-70 wiederverwenden oder die Zeile ausdrücklich als Pseudocode kennzeichnen.
🤖 Prompt for AI Agents
Verify each finding against current code. Fix only still-valid issues, skip the
rest with a brief reason, keep changes minimal, and validate.
In `@HANDOVER-2026-07-25-crash-diag-followup.md` around lines 82 - 87, Ersetze den
nicht ausführbaren „docker run ...“-Platzhalter im dokumentierten
Crash-2-Isolierungsschritt durch den vollständigen Docker-Befehl aus dem
Abschnitt der Zeilen 66–70. Behalte den anschließenden pytest- und grep-Aufruf
unverändert und stelle sicher, dass der dokumentierte Befehl direkt ausführbar
ist.
| Fünf Integrationsfehler, die 29 grüne Unit-Tests nicht sehen konnten — alle in | ||
| meinem eigenen Code, alle behoben und mit Regressionstests gepinnt. | ||
|
|
||
| | # | Befund | Wirkung | Test | | ||
| |---|---|---|---| | ||
| | 1 | Pflichtabschnitt-Validator an **zwei** Stellen erzwang die 11 Full-Titel | Opinion-Report ohne einen einzigen Abschnitt, `INCOMPLETE` | — | | ||
| | 2 | `retrieval_score`/`entailment`/… fehlten in `EvidenceItemModel` (`extra="forbid"`) | 45 Validation-Errors, Report `FAILED` | — | | ||
| | 3 | `graph_fact` fiel durchs Provenance-Mapping | 125/125 Items fälschlich `inferred` | `test_4d` | | ||
| | 4 | Fallback-`gap_id` verletzte `^gap_\d{2,}$` | kompletter Report `failed` | `test_5c` | | ||
| | 5 | Fließtext-`hypothesis_id` verletzte `^hypothesis_\d{2,}$` | kompletter Report `failed` | `test_1i` | |
There was a problem hiding this comment.
🎯 Functional Correctness | 🟡 Minor | ⚡ Quick win
Die Testabdeckungsbehauptung widerspricht der Ergebnistabelle.
Line 98 behauptet Regressionstests für alle fünf Integrationsfehler, aber Fehler 1 und 2 haben in der Tabelle jeweils —. Bitte Testreferenzen ergänzen oder die Behauptung auf die tatsächlich getesteten Fehler beschränken.
🤖 Prompt for AI Agents
Verify each finding against current code. Fix only still-valid issues, skip the
rest with a brief reason, keep changes minimal, and validate.
In `@HANDOVER-2026-07-27-report-pipeline-trust.md` around lines 97 - 106, Die
Aussage zur Regressionstest-Abdeckung widerspricht den fehlenden Testreferenzen
für Befund 1 und 2. Aktualisiere die Tabelle um die konkreten Tests für diese
beiden Befunde oder ändere die einleitende Behauptung so, dass sie nur die
tatsächlich durch Regressionstests abgedeckten Fehler umfasst; halte Aussage und
Ergebnistabelle konsistent.
| **Der Weg zu MERGE-BEREIT ist kurz:** Schritte 1–4 aus Abschnitt 9. Wenn der | ||
| Opinion-Lauf `COMPLETED` liefert und die 61-%-Zuordnung im gerenderten Text | ||
| verschwunden ist, und der Full-Lauf Personas/Segmente in ReportV3 zeigt, ist | ||
| der PR aus meiner Sicht merge-bereit — vorbehaltlich der CodeRabbit-Findings | ||
| und deines Sign-offs zur ADR-0002-Enum-Erweiterung. |
There was a problem hiding this comment.
🗄️ Data Integrity & Integration | 🟠 Major | 🏗️ Heavy lift
Die Merge-Kriterien decken nicht alle offenen P1-Risiken ab.
Die Bedingungen nennen die E2E-Läufe und consistency.py, schließen aber weder den offenen _section_schema_for-Intent-Preset-Vertrag noch die in Line 175-180 dokumentierte markdown_content-/ReportV3-Divergenz ausdrücklich. Diese Punkte müssen als Merge-Gates ergänzt oder bewusst als akzeptiertes Rest-Risiko freigegeben werden.
🤖 Prompt for AI Agents
Verify each finding against current code. Fix only still-valid issues, skip the
rest with a brief reason, keep changes minimal, and validate.
In `@HANDOVER-2026-07-27-report-pipeline-trust.md` around lines 278 - 282, Ergänze
im Abschnitt „Der Weg zu MERGE-BEREIT“ ausdrückliche Merge-Gates für den offenen
`_section_schema_for`-Intent-Preset-Vertrag sowie die unter den Zeilen 175–180
dokumentierte `markdown_content`-/ReportV3-Divergenz. Alternativ kennzeichne
beide Punkte dort eindeutig als bewusst akzeptierte Rest-Risiken mit
erforderlicher Freigabe.
.gitignore: - .claude/workflows/ (lokal, nicht repo-relevant) - .code-review-graph (Symlink-Variante ohne trailing slash) - .env.bak-* (alle Pre-Dedupe-Backups von .env) - .envsitter/ (Tool-Audit-Working-Dir) - .runtime/ (Process-Lockfiles, Health-Snapshots) CHANGELOG.md: zwei Unreleased-Eintraege. Hinzugefuegt: 5 Handover-Protokolle aus dem Working Tree (OOM-Fix, Crash-Diagnose-Followup, JSON-Truncation-Followups, Report-Pipeline-Trust). Reine Dokumentation, keine Runtime-Auswirkung. Refs: User-Anweisung 2026-07-28.
061058b to
1de32cd
Compare
Inhalt
.gitignore-Erweiterungen
Alle lokalen Tool-Artefakte, die nie ins Repo sollen — Backups von .env, lokale Workflow-Caches, Audit-Working-Dirs, Runtime-Temp.
.code-review-graphohne trailing slash, damit der Symlink-Pfad~/.crg-data/agorakorrekt ignored wird.Neue Dateien
5
HANDOVER-2026-07-*.md— Übergabe-Protokolle aus dem Working Tree:Reine Doku, keine Runtime-Auswirkung. Secret-Scan vorab mit
rgüber alle fünf Dateien — keine Werte, nur Env-Var-Namen-Erwähnungen.CHANGELOG
Zwei
[Unreleased]-Einträge: hinzugefügt (Handover-Logs) und geändert (.gitignore).Verifikation
git statusdanach zeigt die fünf Tools-Pfade nicht mehr als untracked.Summary by CodeRabbit
Dokumentation
Chores