[CHANGELOG] Mejoras de Seguridad y Limpieza - Diciembre 2024 #1
Reference in New Issue
Block a user
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Resumen
Documentación de cambios realizados al sistema TZZR Orchestrator durante la sesión de auditoría y mejoras de diciembre 2024.
1. Mejoras de Seguridad en ARCHITECT
1.1 Encriptación de Credenciales con pgcrypto
Archivo:
/home/orchestrator/architect-app/app.pyCambio: Las credenciales almacenadas en PostgreSQL ahora usan encriptación simétrica con pgcrypto.
Key location:
/home/orchestrator/.secrets/pg_creds_key1.2 Flask Secret Key Persistente
Problema:
app.secret_keyse regeneraba en cada reinicio, invalidando sesiones.Solución: Secret key almacenada en archivo persistente.
1.3 Cookies Seguras
Cambio: Agregado flag
secure=Truea las cookies de sesión.2. Limpieza de HST
2.1 Eliminación de Contenedor Directus
2.2 Eliminación de Base de Datos NocoDB
2.3 Limpieza de Tablas Directus en hst_images
3. Fix Bug image_server.py
Archivo:
/root/image_server.pyen HST (72.62.2.84)Problema: API retornaba
{"grupos": []}después de eliminar nocodb.Causa: Faltaba
conn.rollback()en bloques except, causando que transacciones fallidas bloquearan queries subsiguientes.Fix:
3.1 Creación de Servicio Systemd
4. Especificación Architect App v5.0
Archivo:
/home/orchestrator/architect-app/SPEC_ARCHITECT_APP_v5.mdSe creó especificación técnica completa (3,106 líneas) cubriendo:
Versión 5.0.1 incluye:
--dangerously-skip-permissions5. Archivos Modificados
/home/orchestrator/architect-app/app.py/home/orchestrator/.secrets/flask_secret_key/home/orchestrator/.secrets/pg_creds_key/home/orchestrator/architect-app/SPEC_ARCHITECT_APP_v5.md/root/image_server.py/etc/systemd/system/image_server.service6. Próximos Pasos
Fecha: 2024-12-24
Ejecutado por: Orchestrator Agent (Claude Opus 4.5)