Zum Hauptinhalt springen

Architektur-Übersicht — Taktano

Status: lebend — Systemgrafik + SBOM gebaut (SBOM-CI-Job OP-SBOM-1 bereits produktiv) · Bezug: OP-SBOM-1 · CLAUDE.md §Compliance · Zielgruppe: IT-Dev/Architektur · IT-Ops · DevOps · CISO/Security · True North: nur indirekt — technische Topologie, keine der drei Leitfragen direkt.

Kernaussage. Ein Cloudflare Worker + Durable Object hält den Live-State des Leitstands (Angular- Client via WebSocket) und ruft für Reihenfolge-Optimierung den Python/CP-SAT-Solver-Service (Fly.io) — mit einem TS-Optimierer im Worker als Fallback, falls der Solver nicht erreichbar ist (kein Ausfall-Incident, vorgesehenes Verhalten). Taktano trägt mit client//server//solver-service/ den heterogensten Stack der vier Schwester-Repos (s. CLAUDE.md §Instruktions-Scoping).

Grobe Systemstruktur

Lesehilfe: durchgezogen = gebaut & aktiv, gestrichelt = Fallback-Pfad (kein Ausfall-Incident, wenn der Solver-Service nicht erreichbar ist — Fallback-Vertrag, solver-service/CLAUDE.md). Bei jeder architektonischen Änderung (neuer Dienst, neue Datenhaltung) hier zuerst nachziehen.

Software-Stückliste (SBOM)

  • Format: CycloneDX (sbom-server.cdx.json / sbom-client.cdx.json), je aus server/ und client/ erzeugt (npm sbom --sbom-format cyclonedx). Python-Solver-SBOM ist offen (CLAUDE.md §Compliance).
  • Erzeugung: CI-Job sbom in .github/workflows/ci.yml (OP-SBOM-1) — läuft auf jedem main-Push (Release-Stand, kein Merge-Gate, spart je PR 2× npm ci).
  • Auffindbar: GitHub Actions → Workflow „CI" → letzter main-Lauf → Job „SBOM (CycloneDX — immer aktuell, OP-SBOM-1)" → Artefakte (laufen nach 90 Tagen ab — der Weg über Actions ist der stabile Zugang).
  • Zweck: Audit-/Zertifizierungs-Bereitschaft laufend statt erst zum Audit-Termin (OP-COMPLIANCE-1); schnelle Antwort auf „sind wir von CVE X betroffen?".

↩ Zurück zur Doku-Landkarte · Lesepfade · Register (alle OPs)