Sven (AAMOS AI) 28908d5257 fix(gdpr): explicit radering av ai_corrections/scan_jobs + S3-bilder vid DELETE /v1/me
- DELETE /v1/me soft-deletar users, så users-cascade fyrar aldrig.
- Samlar distinkta bildnycklar från ai_corrections, ai_training_bank och
  scan_jobs och raderar dem via storage.deleteObject innan DB-radering.
- S3-fel loggas och avbryter inte raderingen.
- Raderar explicit ai_corrections (ai_training_bank cascadar) och scan_jobs.
- Lägger till deleteObject i StorageService (mock + AWS/DeleteObjectCommand).
- Uppdaterar docs/28-lärande-loop.md med faktisk mekanism och retention.
- Tester: verifierar noll rader kvar och storage.deleteObject-anrop.

Relaterat: skiva-1-fixrunda, blockerande GDPR-hål.
2026-08-08 04:20:03 +07:00
2026-08-05 19:21:11 +07:00
2026-08-05 19:21:11 +07:00
2026-08-05 19:21:11 +07:00
2026-08-05 19:21:11 +07:00

Plattformen (arbetsnamn: se brand.config.json)

AI-baserat operativsystem för hushållets mat, recept, nutrition, inköp och matsvinn.

Monorepo för hela plattformen: mobilapp (iOS/Android), Food API, worker, adminpanel och alla delade paket. Byggd enligt master-specifikationen i docs/.

Struktur

<repo-rot>/
  apps/
    mobile/        Expo/React Native-app (iOS + Android)
    api/           Food API (Fastify)  enda ingången för mobilappen
    worker/        BullMQ-workers (bildanalys, kvitton, notiser, subscriptions …)
    admin/         Adminpanel (Vite + React)

  packages/
    shared-types/            Domäntyper, enums och konstanter
    validation/              Zod-scheman för API-kontrakt
    database/                Drizzle-schema, migrationer, seed, repositories
    inventory-engine/        Transaktionsbaserat matlager (Food Twin), FEFO, bäst före
    recipe-engine/           Receptmatchning, filtrering, substitution, skalning
    nutrition-engine/        Deterministisk näringsberäkning, BMR/TDEE, dagsmål
    recommendation-engine/   "Vad ska vi äta?"  poängsättning + förklaringar
    ai-contracts/            Typade AAMOS-kontrakt + HTTP-klient (mock för dev/test)
    memory-client/           AAMOS Memory  lager, samtycken, "Vad appen vet om mig"
    subscriptions/           Planer, entitlements, StoreKit/Play-verifiering
    connectors/              Connector-interface + Livsmedelsverket/OFF/hälso-stubs
    events/                  Eventkatalog + outbox-publicering
    feature-flags/           Feature flags (env + databas)

  infrastructure/
    docker/        Dockerfiles + docker-compose
    deployment/    Deploy-skript för befintlig server (steg 1) → ECS (steg 23)
    migrations/    Genererade SQL-migrationer (källa: packages/database)
    monitoring/    Larm, dashboards, healthchecks
    security/      IAM-policies, hardening-checklista

  docs/            Produkt- och teknikdokumentation (Del 120)

Kom igång (lokal utveckling)

Krav: Node ≥ 22, pnpm ≥ 10, Docker.

# 1. Installera beroenden
pnpm install

# 2. Starta Postgres + Redis
docker compose -f infrastructure/docker/docker-compose.dev.yml up -d

# 3. Miljövariabler
cp .env.example .env

# 4. Migrera + seeda databasen
pnpm db:migrate
pnpm db:seed

# 5. Starta API + worker + admin
pnpm api:dev
pnpm worker:dev
pnpm admin:dev

# 6. Mobilappen
pnpm mobile:start

API:t svarar på http://localhost:4000 (Swagger UI på /docs). Adminpanelen på http://localhost:5173.

Vanliga kommandon

pnpm typecheck     # TypeScript i hela repot
pnpm test          # Alla tester (Vitest)
pnpm build         # Bygg api/worker/admin
pnpm db:generate   # Generera ny SQL-migration från Drizzle-schemat

Kritiska regler (spec §61 gäller all kod)

  1. AI får inte hitta på kalorier eller allergener all nutrition och allergihantering är deterministisk kod.
  2. Mobilappen pratar aldrig direkt med modelleverantörer allt går Mobil → Food API → AAMOS.
  3. Mobilappen innehåller aldrig AI-hemligheter; backend verifierar Premium.
  4. AI ska visa osäkerhet, och korrigering ska vara enkel.
  5. Extern data måste vara juridiskt tillåten. Recept och produkter versionshanteras.

Dokumentation

Börja i docs/README.md där ligger executive summary, beslutslogg, arkitektur, datamodell, API-referens, säkerhets-/GDPR-checklista, utvecklingsfaser och launch-checklista.

Status

Se docs/STATUS.md för vad som är byggt, vad som är stubbar och vad som står näst på tur.

S
Description
No description provided
Readme 167 MiB
Languages
TypeScript 97.9%
Shell 1%
HCL 0.6%
JavaScript 0.2%
Python 0.2%
Other 0.1%