From 59025c2e158371f4177ef53ba2eedddf29947e63 Mon Sep 17 00:00:00 2001 From: Thore Cimbal Date: Sat, 1 Aug 2026 12:00:00 +0000 Subject: [PATCH] cfgmon: CFGMON-13 - Absender-Design fuer Release-/CVE-Meldungen (eigener Bot?) Co-Authored-By: Claude Fable 5 Claude-Session: https://claude.ai/code/session_01PKhFj1S3UdD6xL2fbWPeYj --- hosts/cfgmon.md | 19 +++++++++++++++++++ 1 file changed, 19 insertions(+) diff --git a/hosts/cfgmon.md b/hosts/cfgmon.md index 79c6ce1..d0502b9 100644 --- a/hosts/cfgmon.md +++ b/hosts/cfgmon.md @@ -304,6 +304,25 @@ Betroffene Issues (werden bei der GitLab-Migrations-Planung umformuliert): **Nächster Schritt:** die drei manuellen Schritte oben, dann → erledigt. +## CFGMON-13 — Absender-Design für Release-/CVE-Meldungen: eigener Bot? + +**Status:** offen — wartet auf Entscheidung (sorb) + +Zwei neue Meldequellen entstehen gerade neben dem klassischen Alerting: +1. **release-watch** (gitops#22, deploybereit): Upstream-Releases/Security-Releases + → aktuell als Notiz über den `@alerts`-Bot in den Alerts-Raum +2. **Trivy-CVE-Scans** (gitops#31, läuft wöchentlich in der Lab-CI): Funde landen + bisher NUR als Job-Artifact/-Log — keine aktive Benachrichtigung + +**Frage:** Sollen diese "Informations-Meldungen" (Releases, CVE-Reports) einen +**eigenen Bot** bekommen (z. B. `@releases:axion1337.chat`, ggf. eigener Raum), +damit `@alerts` ausschließlich für echte Betriebsalarme steht und separat +scharf/stumm schaltbar bleibt? Oder bewusst alles über `@alerts` bündeln? + +Bei Entscheidung "eigener Bot": Anlage per mas-cli wie gehabt, release-watch-Env +umziehen, Trivy-Anbindung (CI-Job → Matrix-Notiz bei Funden) gleich mit auf den +neuen Absender bauen. + ## CFGMON-12 — Gitea-Projektmetadaten nach GitLab umziehen/integrieren **Status:** offen · Prio MED · angelegt 2026-07-31