security-refactor-2026-05-14-low
tagged this
14 May 21:39
Schließt die Original-Review-Backlog für 2026-05-14 ab. Enthält Edge-Case-Härtung, Cleanup von Background-State und kleinen Polishing. - duplicate `except ImportError` in gpu_utils + gguf_utils ersetzt durch tatsächliche Fallback-Exception-Typen - gguf_utils: layer_count/context_length nur aus numerischen Scalar- Fields parsen (kein Byte-Misinterpretation aus STRING-Feldern) - multi_agent: dritte LLMClient-Stelle bekommt base_url - session_title strippt jetzt jedes [AGENT]: Prefix (nicht nur AIFRED) - oauth handle_callback: expected_provider gegen state geprüft - security._ensure_audit_db: Lock + Flag-Setzung nach commit() - verifier: mkstemp-Cleanup bei beliebigen Popen-Fehlern; _measured_free returnt () bei fehlendem GPU-UUID statt fallback - loudness.request_lazy_analysis: inflight-Marker bei Scheduling- Fehler freigeben - _audio_runtime_state + _dashscope_rt_instances: discard_*-Helper, aufgerufen aus do_logout + delete_session - state/_base.track_orphan_task: strong-ref-Tracking für fire-and- forget asyncio.Tasks (verhindert mid-run GC)