KIglove – Projekt- und Operationssystem

1. Ziel

KIglove ist ein selbst-dokumentierendes, KI-gesteuertes System zur sicheren Organisation und Ausführung von Datei- und Datenbankoperationen über eine versionierte JSON-REST-API.

Die zentrale Leitidee lautet:

> Keine Mutation ohne Projektkontext, existierenden Task, benanntes Ziel, Begründung, Regelprüfung, Sicherung und Protokolleintrag.

2. Aufgabe

KIglove organisiert:

3. URL-Struktur

4. Harte Systemregeln

1. Jede Mutation hat einen project_id.

2. Jede Mutation hat eine existierende task_id.

3. Jede Mutation benennt target_type und target_path beziehungsweise das konkrete DB-Objekt.

4. Jede Mutation enthält eine Begründung mit mindestens zehn Wörtern.

5. Vor jeder Mutation wird eine projektbezogene History-Sicherung erzeugt.

6. Jede API-Transaktion wird in protokoll gespeichert.

7. Regeln werden vor der Operation deterministisch ausgewertet; ein Contract-Verstoß beendet die Operation.

8. DELETE für Tasks ist verboten.

9. Bearer-Token, Secrets und unmaskierte PII werden nie in Logs oder History gespeichert.

5. Zielarchitektur

KI / Client
  -> Bearer + IP-Allowlist + Rate-Limit
  -> Endpoint-Contract und Version
  -> Projektauflösung
  -> Task-/Ziel-/Begründungsprüfung
  -> Regelauflösung und deterministische Contract-Prüfung
  -> PII-Encode
  -> History-Sicherung
  -> Datei- oder Datenbankoperation
  -> PII-Decode für berechtigte Antwort
  -> Protokollierung

6. Minimales Datenmodell

Bereits vorhanden:

Für KIglove zusätzlich erforderlich:

Secret-Werte werden ausschließlich über Secret-Referenzen bezogen; niemals als Klartext in projects oder project_connections.

7. Aktueller Stand versus Ziel

Bereits aktiv im WSW-MVP:

Noch Zielanforderung für KIglove:

Die Zielanforderungen dürfen nicht als bereits produktiv aktiv angenommen werden.

8. Nicht im Scope