Initial commit (unpacked platform)

This commit is contained in:
Sven (AAMOS AI)
2026-08-05 19:21:11 +07:00
commit ac5340195a
314 changed files with 57584 additions and 0 deletions
+136
View File
@@ -0,0 +1,136 @@
# Ändringslogg
## 2026-08-05 fältfynd åtgärdade + mjölkprincipen + i18n-svep
Svar på första skarpa OpenClaw-deployen (WSL, alla grindar gröna) samt
Johans princip om bäst före-datum:
- **Tidszonsoberoende tester (D-033)**: de två TZ-känsliga testerna ur
deployrapporten är fixade i grunden inventory-engine (expiry) och
recommendation-engine (season: påsk/midsommar/advent/årstider) räknar nu
helt i UTC, liksom API:ts vecko-/månadsbudget och ålder/veckodag. Hela
sviten verifierad under Europe/Stockholm, Pacific/Auckland och
America/Los_Angeles (30/30 tasks utan cache i alla tre). TZ=UTC-workaround
behövs inte längre.
- **Docker valfritt (D-034)**: Grind 0 kräver inte längre docker den noterar
bara. Grind 2 avgör på faktisk nåbarhet och testar nu även Redis (rå
TCP-PING) utöver Postgres; Docker används enbart som reservstart i staging.
WSL/native-tjänster är en förstklassig väg (inga shims). Prompt uppdaterad.
- **Mjölkprincipen (D-035)**: "gick ut igår ≠ dålig". Motorn hade grunden
(bäst före → expiring + pastBestBefore, aldrig auto-expired; endast sista
förbrukningsdag → expired). Nu förstärkt hela vägen: skanningsgranskningen
låter användaren välja datumtyp (bäst före/sista förbrukningsdag → rätt
kolumn), kontextnot förklarar kvalitet vs säkerhet, Hemma-fliken visar
"lukta och smaka"-legend när något passerat bäst före, och nya tester låser
beteendet: FEFO räddar passerade varor FÖRST (aldrig utesluter), täckningen
räknar dem som tillgängliga, ingen automatisk kassering existerar.
- **i18n-svep (D-036)**: ~130 hårdkodade svenska UI-strängar i 15 skärmar
(onboarding-mål/dieter/allergener, butikssektioner, måltidstyper,
samtyckesetiketter, roller, dialoger m.m.) flyttade till i18n-katalogen och
översatta till alla 12 språk (1 564 nya strängar, paritetstestat, polska
pluraler). "Byt språk → hela appen byter" gäller nu bokstavligen.
## 2026-08-04 inga mockar i drift: riktig S3 + riktig SMTP + äkthetsgrind
- Riktig S3-lagring (@aws-sdk/client-s3 + presigner): presignade upp-/
nedladdnings-URL:er mot AWS S3 eller S3-kompatibel lagring (S3_ENDPOINT för
MinIO/R2). Bucket-hälsokontroll vid uppstart; produktion vägrar starta mot
onåbar bucket. VERIFIERAD med äkta rundtur (presign→PUT→läs-URL→GET,
byte-identiskt) och fullstack via API:t (fysisk fil i bucket).
- Riktig SMTP (nodemailer): leverantörsoberoende (SES/Postmark/Resend/egen);
okonfigurerad SMTP vägrar högljutt. VERIFIERAD med äkta nätverksrundtur och
fullstack (välkomst- + återställningsmejl levererade till SMTP-server).
Rättade även SMTP_SECURE-tolkningen ("false" blev true med z.coerce).
- first-deploy.sh: INTEGRATIONSSTATUS i slututskriften + REQUIRE_REAL=1-grind
som underkänner deployen om någon integration kör mock; riktiga värden kan
ges som miljövariabler vid första körningen och skrivs in i .env.
- OpenClaw-prompten: "PÅ RIKTIGT FRÅN START"-sektion med ifyllnadstabell +
innehållsförteckning över vad zipen innehåller.
## 2026-08-04 tolv språk (D-032) + deploy-paket för agentkörning
- 6 nya språk: danska, norska (bokmål, no/nn mappas), finska, nederländska,
polska (fullständiga one/few/many-pluraler), portugisiska → totalt 12.
- 1111 ingrediensöversättningar (101 × 11 språk), 216 enhetsetiketter (12 språk),
mejlmallar + minnesrubriker på alla 12, regiondefaults NL/PL/PT.
- first-deploy.sh: idempotent helautomatisk uppsättning med 8 grindar
(staging: genererade hemligheter + Docker-DB + seed; produktion: vägrar
dev-värden, kräver AAMOS http, backup före migration, seedar aldrig).
Körd skarpt i staging alla grindar gröna.
- OPENCLAW-DEPLOY-PROMPT.md: komplett agent-prompt med hårda regler,
grindtabell, egen-verifiering, rapportformat, felsökningslista och rollback.
## 2026-08-04 sex språk + automatisk språkdetektering (D-031)
- UI på 6 språk: sv/en/es/it/de/fr 200 nycklar per språk, paritetstestade,
pluralformer per språk via Intl.PluralRules.
- Automatik: enhetens språk vid första start (stött → det, ostött → engelska);
registreringen bär enhetens locale → välkomstmejl OCH locale-preferenser
(region, valuta, tidszon, måttsystem) rätt från första sekunden.
- Manuellt språkval i profilen (6 språk, dynamisk väljare) vinner alltid och
synkas till backend mejl, notiser, innehåll och sök följer valet.
- Innehåll: 505 ingrediensöversättningar (101 × 5 språk), 108 enhetsetiketter
(18 × 6), mejlmallar och minnesrubriker på alla språk, regiondefaults ES/IT.
- Receptöversättning till nya språk sker via M3-flödet (AAMOS-utkast →
deterministisk verifiering → mänsklig publicering) skalar utan kodändring.
## 2026-08-04 "allt som kan göras klart är klart"
- AAMOS-utvärderingssvit (spec §40): `pnpm eval:aamos`, 6 golden cases med 30
semantiska kontroller, resultat till ai_eval_runs, exitkod för CI-grind.
- Admin-2FA: TOTP enligt RFC 6238 utan externa beroenden (testvektorer gröna),
step-up-inloggning med preauth-token, MFA-tvång på admin-API, UI i panelen.
- E-postverifiering: icke-blockerande, mallar sv/en, resend, deep link-skärm.
- Retentionsjobb (GDPR): dagligt, konservativa fönster; larmwebhook för 5xx och
fallerade jobb; backup-restore-övning skriptad och GENOMFÖRD (protokoll arkiverat).
- Lasttest med trösklar: GODKÄND (recept 754 req/s p99 74 ms; rekommendationer
135 req/s p99 290 ms; 0 fel).
- Lanseringsrunbook (docs/21), butiksmetadata-utkast sv/en (docs/22),
juridiska utkast med juristkrav (docs/23), lasttestreferens (docs/24).
## 2026-08-04 deploy-förberedelser
- **Lösenordsåterställning**: komplett flöde (forgot → mejl → engångstoken →
nytt lösenord) med anti-enumeration, hashade tokens, familjeåterkallelse,
mejlmallar sv/en via utbytbar mailer, mobilskärmar + app-länk. E2E-verifierat
inklusive säkerhetsegenskaperna (återanvänd token 401, gamla sessioner 401).
- **CI-hårdning**: varumärkesvakt (scripts/brand-guard.sh), migrate+seed mot
riktig Postgres 16 med sök-extensions, API-röktest i pipelinen.
- **EAS**: byggprofiler (development/preview/production) förberedda
butiksfält fylls i när konto + namn finns.
## 2026-08-04 i18n M1M7 + M10 komplett, varumärkesneutralt
- **M1 Pengar**: alla `*_sek`-kolumner → `*_minor` (integer, minor units);
`households.currency_code` (ISO 4217); Money-typ + Intl-formattering i mobilen;
planpriser och seed-priser i minor. Validering kräver heltal.
- **M2 Översättningsdata**: `ingredient_translations` (en seedad ur nameEn),
`unit_translations` (sv+en) + `GET /v1/i18n/units`; ingredienssök matchar
och visar användarens språk.
- **M3 Receptöversättning**: `recipe_translations` + `recipe_step_translations`;
AAMOS-uppgift TRANSLATE_RECIPE; worker-verifiering (stegantal, bevarade tal,
konfidens); adminflöde beställ → granska → publicera (med redaktionell
rättning); API serverar publicerat språk med sv-fallback.
- **M4 i18next**: locales/{sv,en}/common.json (175 nycklar, paritetstestade),
Intl-plural, {brand}-injektion, språkbyte utan omstart, språkval i profilen
synkat med backend-preferenser.
- **M5 Måttvisning**: `displayQuantity` (METRIC/US_CUSTOMARY/MIXED) med
kvartsavrundning och ≈-märkning; mobilen visar per användarens måttsystem.
- **M6 Marknadsprofiler**: `nutrition_display_profiles` + `allergen_market_rules`
(EU/SE/GB 14, US 9, CA 12) + `GET /v1/i18n/nutrition-profile` (EU-fallback);
kJ- och natrium↔salt-hjälpare.
- **M7 Sök**: unaccent + pg_trgm + trigramindex; accentokänslig och
stavfelstolerant ingredienssök på alla språk.
- **M10 Minne**: minnesvyn renderas på användarens språk (rubriker + deterministisk
summary ur strukturerad value, sv-fallback).
- **Varumärke**: namnet lever endast i `brand.config.json` (neutrala platshållare
tills namnbeslut); historik tillplattad; runbook i `namnbyte.md`.
- **Verifiering**: typecheck 17/17, 103 tester, build 3/3, migrate+seed,
E2E på hela språk-/valuta-/måttflödet.
## Tidigare
- Grundplattform: mobilapp, Food API (~70 endpoints), worker, admin,
deterministiska motorer, AAMOS-kontrakt, subscriptions, GDPR, infrastruktur.
- i18n steg 1: språkneutrala enhetskoder, locale-preferenser,
AAMOS-localeContext, notismallar, Money-typ.