diff --git a/hosts/cfgmon.md b/hosts/cfgmon.md index 79c6ce1..d0502b9 100644 --- a/hosts/cfgmon.md +++ b/hosts/cfgmon.md @@ -304,6 +304,25 @@ Betroffene Issues (werden bei der GitLab-Migrations-Planung umformuliert): **Nächster Schritt:** die drei manuellen Schritte oben, dann → erledigt. +## CFGMON-13 — Absender-Design für Release-/CVE-Meldungen: eigener Bot? + +**Status:** offen — wartet auf Entscheidung (sorb) + +Zwei neue Meldequellen entstehen gerade neben dem klassischen Alerting: +1. **release-watch** (gitops#22, deploybereit): Upstream-Releases/Security-Releases + → aktuell als Notiz über den `@alerts`-Bot in den Alerts-Raum +2. **Trivy-CVE-Scans** (gitops#31, läuft wöchentlich in der Lab-CI): Funde landen + bisher NUR als Job-Artifact/-Log — keine aktive Benachrichtigung + +**Frage:** Sollen diese "Informations-Meldungen" (Releases, CVE-Reports) einen +**eigenen Bot** bekommen (z. B. `@releases:axion1337.chat`, ggf. eigener Raum), +damit `@alerts` ausschließlich für echte Betriebsalarme steht und separat +scharf/stumm schaltbar bleibt? Oder bewusst alles über `@alerts` bündeln? + +Bei Entscheidung "eigener Bot": Anlage per mas-cli wie gehabt, release-watch-Env +umziehen, Trivy-Anbindung (CI-Job → Matrix-Notiz bei Funden) gleich mit auf den +neuen Absender bauen. + ## CFGMON-12 — Gitea-Projektmetadaten nach GitLab umziehen/integrieren **Status:** offen · Prio MED · angelegt 2026-07-31