Matteo Benedetto
3f7c3cee51
security: hash SHA-256 della query nell'audit log (niente contenuto in chiaro)
...
- query_hash (16 char) al posto di query[:80]
- verificato sul server: audit con query_hash, nessuna query in chiaro
2026-08-16 19:28:01 +02:00
Matteo Benedetto
f30966a77c
feat: rate limit leggero (30/min per IP) su /v1/status pubblico
...
- endpoint pubblico per healthcheck, protetto da abusi
- verificato sul server: 36 richieste → 30x200 + 6x429 (istanza di test)
2026-08-16 19:22:18 +02:00
Matteo Benedetto
87d59ccb5c
feat: validazione expires_at ISO 8601 (422 con messaggio chiaro, niente fallback silenzioso)
...
- field_validator Pydantic su MemoryIn.expires_at
- verificato sul server: valida OK, invalida → 422 (istanza di test)
2026-08-16 19:21:01 +02:00
Matteo Benedetto
748356d769
perf: client httpx riusato per gli embedding (lazy, chiuso a shutdown)
...
- _get_http(): creazione lazy, keep-alive riusato tra le chiamate
- lifespan shutdown: aclose del client
- verificato sul server: status + search OK (istanza di test)
2026-08-16 19:18:41 +02:00
Matteo Benedetto
ec0fdb972a
refactor: lifespan al posto di @app.on_event (deprecato) + bump v2.5.0
...
- startup (collection+indici) e cleanup task nel context manager lifespan
- shutdown: cancel del cleanup task
- verificato sul server: startup OK, scrittura OK (istanza di test)
2026-08-16 19:17:19 +02:00
Matteo Benedetto
25ccb13f5b
security: utente non-root (appuser, uid 10001) nel Dockerfile del gateway
...
- verificato sul server: whoami=appuser, status OK, scrittura OK (istanza di test)
2026-08-16 19:14:54 +02:00
Matteo Benedetto
a7d4bbb4a8
feat: idempotency su POST /v1/memories (Idempotency-Key, replay → stessa risposta, payload diverso → 409)
...
- gateway: tabella in-memory con TTL 24h, hash canonico del payload, scoped per API key
- estensione: crypto.randomUUID() per operazione (store e correct), riusata su retry
- from __future__ import annotations (forward-reference _payload_hash)
2026-08-16 19:10:32 +02:00
Matteo Benedetto
9cb3008f4d
docs: aggiungi gateway/README.md con istruzioni di deploy (referenziato dal README principale)
2026-08-16 19:01:49 +02:00
enne2
72ebb949c8
feat: project_id obbligatorio (gateway v2.4.0 + estensione v1.4.0)
...
- gateway: MemoryIn.project_id required (min_length=1) → POST senza project_id = 422
- estensione: qmem_store project_id Type.String (non più Optional), descrizione con obbligo e rinvio a qmem_meta; qmem_correct resta opzionale (eredita dal superseduto)
- README/playbook sez. 11.5 aggiornati
2026-08-13 13:24:22 +02:00
enne2
334f9c6b44
fix(gateway): with_vectors (plurale) in qdrant.scroll per /v1/meta/overview
2026-08-13 13:09:10 +02:00
enne2
4b1f13c118
feat: discovery endpoint GET /v1/meta/overview + tool qmem_meta
...
- gateway v2.3.0: /v1/meta/overview (auth) con scope×kind, progetti, agenti, superseduti; scroll aggregato su soli campi metadata + cache TTL 60s invalidata su POST/DELETE/cleanup; audit action 'meta'
- estensione v1.3.0: tool qmem_meta (nessun parametro) che guida la ricerca settorializzata
- README/playbook (sez. 11.4)/AGENTS.md aggiornati
2026-08-13 13:06:10 +02:00
enne2
f6d9c5872d
feat: min_score anti-rumore nella ricerca + igiene metadata
...
- gateway v2.2.0: SearchIn.min_score → score_threshold a livello Qdrant (filtra sotto soglia), audit e risposta con min_score
- estensione v1.2.0: qmem_search con min_score default 0.45 (guida punteggi in descrizione), marker ⚠️ per score<0.60, messaggio dedicato quando 0 risultati rilevanti
- dati: eliminato record rumore ('valuta preferita EUR'), assegnati project_id mancanti via supersede (domotics, pi-qmem x2, agy-pi)
- AGENTS.md: sezione interpretazione punteggi
2026-08-13 13:02:37 +02:00
enne2
1713e68b82
feat: supersede di memorie false (qmem_correct, include_superseded, playbook sez. 11)
...
- gateway: supersedes_id validato (404/409), backlink superseded_by+superseded_at+supersede_reason sul vecchio record, indici keyword, search esclude i superseduti di default (include_superseded per lineage), risposta con lineage
- estensione: tool qmem_correct (memory_id o query), qmem_store con supersedes_id/supersede_reason, qmem_search con include_superseded
- README/playbook aggiornati, versione 1.1.0
2026-08-13 12:41:14 +02:00
enne2
eadd2a756b
pi-qmem: memoria centralizzata condivisa per agenti AI (estensione pi + gateway)
2026-08-11 23:14:40 +02:00