Skip to content

security-refactor-2026-05-14-low

tagged this 14 May 21:39
Schließt die Original-Review-Backlog für 2026-05-14 ab. Enthält
Edge-Case-Härtung, Cleanup von Background-State und kleinen Polishing.

- duplicate `except ImportError` in gpu_utils + gguf_utils ersetzt
  durch tatsächliche Fallback-Exception-Typen
- gguf_utils: layer_count/context_length nur aus numerischen Scalar-
  Fields parsen (kein Byte-Misinterpretation aus STRING-Feldern)
- multi_agent: dritte LLMClient-Stelle bekommt base_url
- session_title strippt jetzt jedes [AGENT]: Prefix (nicht nur AIFRED)
- oauth handle_callback: expected_provider gegen state geprüft
- security._ensure_audit_db: Lock + Flag-Setzung nach commit()
- verifier: mkstemp-Cleanup bei beliebigen Popen-Fehlern;
  _measured_free returnt () bei fehlendem GPU-UUID statt fallback
- loudness.request_lazy_analysis: inflight-Marker bei Scheduling-
  Fehler freigeben
- _audio_runtime_state + _dashscope_rt_instances: discard_*-Helper,
  aufgerufen aus do_logout + delete_session
- state/_base.track_orphan_task: strong-ref-Tracking für fire-and-
  forget asyncio.Tasks (verhindert mid-run GC)
Assets 2
Loading