Roadmap 0.1, 1.2 und 1.3: Key raus, Build warnungsfrei, Backfill eingegrenzt
0.1 OpenRouter-Schluessel aus appsettings.json entfernt. Laut Nutzer war er bereits inaktiv, eine Rotation beim Anbieter also nicht mehr noetig. Das Feld bleibt leer stehen, mit Hinweis daneben: der Schluessel gehoert in die Umgebungsvariable OpenRouter__ApiKey, die ohnehin Vorrang hat. Damit die Anwendung ohne Schluessel sauber laeuft, steigt OpenRouterApiClient jetzt frueh aus, statt zu senden. Vorher haette jeder Analyseversuch einen 401 erzeugt - der als Error im Fehler-Stream des Deployment Centers gelandet waere, worauf der Aufrufer die Fehlermeldung als JSON zu parsen versucht und einen zweiten Fehler erzeugt haette. Der Zustand wird einmal als Warning gemeldet. Die Konstante NotConfigured liegt im Interface, weil Application die Infrastructure-Schicht nicht referenziert. 1.2 Alle acht Nullable-Warnungen behoben, der Build ist jetzt warnungsfrei. Es waren durchweg Annotationsfragen, kein Verhalten aendert sich: * TradeRepository (6x) - die Parameterliste nimmt bewusst null auf, damit nullable Spalten als SQL-NULL geschrieben werden. Jetzt List<object?>. * TraderAnalyticsWorker - ThenInclude(o => o!.Market); der Lambda ist ein Ausdrucksbaum fuer EF und laeuft nie. * PolymarketProvider - raw.Question ?? ""; TruncateMarketStrings normalisierte den Wert einen Schritt spaeter ohnehin auf "". 1.3 Der Kategorie-Backfill holte den gesamten Marktbestand samt Event in den Speicher und verwarf den Grossteil sofort wieder. Die Einschraenkung auf Maerkte mit gefuellten Event-Tags steht jetzt in der Abfrage statt in der Schleife. Ergebnis unveraendert. Dabei einen eigenen Fehler in der Roadmap korrigiert: dort stand, dieser Backfill laufe "bei jedem Start". Das stimmt nicht - er gehoert zu RunRecalculateAllTradersAsync, der manuellen Wartungsaktion, die nur auf Knopfdruck laeuft. Die Startzeit war nie betroffen. Die falsche Aussage stand auch in STATUS.md und ist dort ebenfalls richtiggestellt. Build warnungsfrei, 126 Tests gruen. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
+42
-21
@@ -28,22 +28,28 @@ schon: jede baut auf der vorigen auf.
|
||||
|
||||
## Stufe 0 — Sofort
|
||||
|
||||
### 0.1 🔴 👤 OpenRouter-API-Key zurückziehen und neu ausstellen
|
||||
### 0.1 ✅ OpenRouter-API-Key aus dem Repository entfernt
|
||||
|
||||
`src/Predictalytics.Api/appsettings.json` enthält einen **echten** Schlüssel im Klartext,
|
||||
versioniert seit Commit `7045002` und damit auf dem Gitea-Server.
|
||||
*Erledigt am 2026-08-24.* Der Schlüssel war laut Nutzer bereits inaktiv und wurde deshalb
|
||||
ersatzlos aus `src/Predictalytics.Api/appsettings.json` entfernt — eine Rotation war nicht
|
||||
mehr nötig.
|
||||
|
||||
1. Schlüssel bei OpenRouter widerrufen, neuen ausstellen.
|
||||
2. Neuen Schlüssel **nicht** in die Datei schreiben, sondern als Umgebungsvariable
|
||||
`OpenRouter__ApiKey` setzen. `WebApplication.CreateBuilder` liest Umgebungsvariablen mit
|
||||
Vorrang vor `appsettings.json` — dafür ist keine Codeänderung nötig.
|
||||
3. Erst danach den Platzhalter in `appsettings.json` leeren.
|
||||
**Für den Ersatz:** den neuen Schlüssel **nicht** in die Datei schreiben, sondern als
|
||||
Umgebungsvariable `OpenRouter__ApiKey` setzen. `WebApplication.CreateBuilder` liest
|
||||
Umgebungsvariablen mit Vorrang vor `appsettings.json`, eine Codeänderung braucht es nicht.
|
||||
Die Datei trägt jetzt einen entsprechenden Hinweis neben dem leeren Feld.
|
||||
|
||||
Den Wert nur aus der Datei zu löschen genügt nicht: der Git-Verlauf behält ihn. Deshalb
|
||||
führt an Schritt 1 kein Weg vorbei.
|
||||
Ohne Schlüssel läuft die Anwendung sauber weiter: `OpenRouterApiClient` sendet gar nicht
|
||||
erst und meldet den Zustand einmalig als Warnung. Vorher hätte jeder Analyseversuch einen
|
||||
401 erzeugt, der als Fehler im Deployment Center gelandet wäre und dessen Fehlertext der
|
||||
Aufrufer anschließend als JSON zu lesen versucht hätte.
|
||||
|
||||
> Herkunft: [`archiv/UMSETZUNGSPLAN.md`](docs/archiv/UMSETZUNGSPLAN.md) B2 — dort noch als „kein akuter Risikofall" eingestuft, was
|
||||
> sich als falsch herausgestellt hat.
|
||||
> Der alte Schlüssel bleibt im Git-Verlauf (ab Commit `7045002`). Das ist hier folgenlos,
|
||||
> weil er inaktiv ist — bei einem aktiven Schlüssel wäre die Rotation beim Anbieter der
|
||||
> einzige wirksame Schritt gewesen.
|
||||
>
|
||||
> Herkunft: [`archiv/UMSETZUNGSPLAN.md`](docs/archiv/UMSETZUNGSPLAN.md) B2 — dort noch als
|
||||
> „kein akuter Risikofall" eingestuft, was sich als falsch herausgestellt hat.
|
||||
|
||||
---
|
||||
|
||||
@@ -62,18 +68,33 @@ integration smart-money-comovement smart-money-graph ui-ranglisten-showcases
|
||||
ops-watchdog-license fix-event-description-truncation
|
||||
```
|
||||
|
||||
### 1.2 🟡 Acht Nullable-Warnungen beheben
|
||||
### 1.2 ✅ Nullable-Warnungen behoben — der Build ist warnungsfrei
|
||||
|
||||
`TradeRepository.cs:94-102` (6×), `PolymarketProvider.cs:357`,
|
||||
`TraderAnalyticsWorker.cs:152`. Bestehen seit Längerem und sind kein Aufräumen, sondern
|
||||
Logikarbeit — jede will einzeln angesehen werden, ob `null` dort auftreten kann.
|
||||
*Erledigt am 2026-08-24.* Alle acht waren Annotationsfragen, keine echten Fehler; das
|
||||
Laufzeitverhalten ist unverändert:
|
||||
|
||||
### 1.3 🟡 Startup-Backfill entschärfen
|
||||
* `TradeRepository.cs` (6×) — die Parameterliste nimmt bewusst `null` auf, damit nullable
|
||||
Spalten als SQL-NULL geschrieben werden. Jetzt als `List<object?>` deklariert, statt an
|
||||
sechs Stellen zu unterdrücken.
|
||||
* `TraderAnalyticsWorker.cs:152` — `ThenInclude(o => o!.Market)`. Der Lambda ist ein
|
||||
Ausdrucksbaum für EF und wird nie ausgeführt.
|
||||
* `PolymarketProvider.cs:357` — `raw.Question ?? ""`. Das Feld wurde ohnehin einen Schritt
|
||||
später von `TruncateMarketStrings` auf `""` normalisiert.
|
||||
|
||||
`PredictalyticsHost.cs:116` lädt bei **jedem Start** alle Märkte samt Event in den
|
||||
Speicher, um Kategorien neu abzuleiten. Bei wachsendem Bestand belastet das die Startzeit
|
||||
spürbar. Entweder auf Märkte mit `Category = Other` einschränken, oder einmalig laufen
|
||||
lassen und über ein Flag abschalten.
|
||||
**Der Build sollte warnungsfrei bleiben.** Eine neue Warnung fällt nur auf, solange es
|
||||
keine alten gibt.
|
||||
|
||||
### 1.3 ✅ Kategorie-Backfill lädt nicht mehr den ganzen Marktbestand
|
||||
|
||||
*Erledigt am 2026-08-24.* Der Backfill in `RunRecalculateAllTradersAsync` holte alle Märkte
|
||||
samt Event in den Speicher und verwarf den Großteil sofort wieder. Die Einschränkung auf
|
||||
Märkte mit gefüllten Event-Tags steht jetzt in der Abfrage statt in der Schleife; das
|
||||
Ergebnis ist unverändert.
|
||||
|
||||
> **Korrektur zur ersten Fassung dieser Roadmap:** dort stand, das laufe „bei jedem Start".
|
||||
> Das war falsch — es ist die manuelle Wartungsaktion *Recalculate All Traders*, die nur
|
||||
> auf Knopfdruck in der Shell läuft. Die Startzeit war nie betroffen, das Speicherrisiko
|
||||
> bei der Aktion selbst schon.
|
||||
|
||||
---
|
||||
|
||||
|
||||
Reference in New Issue
Block a user