cfgmon: CFGMON-13 - Absender-Design fuer Release-/CVE-Meldungen (eigener Bot?)
Co-Authored-By: Claude Fable 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01PKhFj1S3UdD6xL2fbWPeYj
This commit is contained in:
co-authored by
Claude Fable 5
parent
e5c78edb14
commit
59025c2e15
@@ -304,6 +304,25 @@ Betroffene Issues (werden bei der GitLab-Migrations-Planung umformuliert):
|
||||
|
||||
**Nächster Schritt:** die drei manuellen Schritte oben, dann → erledigt.
|
||||
|
||||
## CFGMON-13 — Absender-Design für Release-/CVE-Meldungen: eigener Bot?
|
||||
|
||||
**Status:** offen — wartet auf Entscheidung (sorb)
|
||||
|
||||
Zwei neue Meldequellen entstehen gerade neben dem klassischen Alerting:
|
||||
1. **release-watch** (gitops#22, deploybereit): Upstream-Releases/Security-Releases
|
||||
→ aktuell als Notiz über den `@alerts`-Bot in den Alerts-Raum
|
||||
2. **Trivy-CVE-Scans** (gitops#31, läuft wöchentlich in der Lab-CI): Funde landen
|
||||
bisher NUR als Job-Artifact/-Log — keine aktive Benachrichtigung
|
||||
|
||||
**Frage:** Sollen diese "Informations-Meldungen" (Releases, CVE-Reports) einen
|
||||
**eigenen Bot** bekommen (z. B. `@releases:axion1337.chat`, ggf. eigener Raum),
|
||||
damit `@alerts` ausschließlich für echte Betriebsalarme steht und separat
|
||||
scharf/stumm schaltbar bleibt? Oder bewusst alles über `@alerts` bündeln?
|
||||
|
||||
Bei Entscheidung "eigener Bot": Anlage per mas-cli wie gehabt, release-watch-Env
|
||||
umziehen, Trivy-Anbindung (CI-Job → Matrix-Notiz bei Funden) gleich mit auf den
|
||||
neuen Absender bauen.
|
||||
|
||||
## CFGMON-12 — Gitea-Projektmetadaten nach GitLab umziehen/integrieren
|
||||
|
||||
**Status:** offen · Prio MED · angelegt 2026-07-31
|
||||
|
||||
Reference in New Issue
Block a user