Architektur-Übersicht — Taktano
Status: lebend — Systemgrafik + SBOM gebaut (SBOM-CI-Job
OP-SBOM-1bereits produktiv) · Bezug:OP-SBOM-1·CLAUDE.md§Compliance · Zielgruppe: IT-Dev/Architektur · IT-Ops · DevOps · CISO/Security · True North: nur indirekt — technische Topologie, keine der drei Leitfragen direkt.
Kernaussage. Ein Cloudflare Worker + Durable Object hält den Live-State des Leitstands (Angular- Client via WebSocket) und ruft für Reihenfolge-Optimierung den Python/CP-SAT-Solver-Service (Fly.io) — mit einem TS-Optimierer im Worker als Fallback, falls der Solver nicht erreichbar ist (kein Ausfall-Incident, vorgesehenes Verhalten). Taktano trägt mit
client//server//solver-service/den heterogensten Stack der vier Schwester-Repos (s.CLAUDE.md§Instruktions-Scoping).
Grobe Systemstruktur
Lesehilfe: durchgezogen = gebaut & aktiv, gestrichelt = Fallback-Pfad (kein Ausfall-Incident, wenn der
Solver-Service nicht erreichbar ist — Fallback-Vertrag, solver-service/CLAUDE.md). Bei jeder
architektonischen Änderung (neuer Dienst, neue Datenhaltung) hier zuerst nachziehen.
Software-Stückliste (SBOM)
- Format: CycloneDX (
sbom-server.cdx.json/sbom-client.cdx.json), je ausserver/undclient/erzeugt (npm sbom --sbom-format cyclonedx). Python-Solver-SBOM ist offen (CLAUDE.md§Compliance). - Erzeugung: CI-Job
sbomin.github/workflows/ci.yml(OP-SBOM-1) — läuft auf jedemmain-Push (Release-Stand, kein Merge-Gate, spart je PR 2×npm ci). - Auffindbar: GitHub Actions → Workflow „CI" → letzter
main-Lauf → Job „SBOM (CycloneDX — immer aktuell, OP-SBOM-1)" → Artefakte (laufen nach 90 Tagen ab — der Weg über Actions ist der stabile Zugang). - Zweck: Audit-/Zertifizierungs-Bereitschaft laufend statt erst zum Audit-Termin (
OP-COMPLIANCE-1); schnelle Antwort auf „sind wir von CVE X betroffen?".
↩ Zurück zur Doku-Landkarte · Lesepfade · Register (alle OPs)