Files
VacatureRadar/docs/audit/BASELINE.md
T
Jens 5e2453c29a
deploy / deploy (push) Canceled after 0s
feat: professionalize platform release 0.3.13
2026-07-29 16:35:37 +02:00

3.0 KiB

Professionalisering baseline

  • Datum: 2026-07-29
  • Branch: main
  • Versie: 0.3.12
  • Opdracht: volledige autonome professionalisering van VacatureRadar

Architectuur

VacatureRadar is een Django 5.2 server-rendered modulaire monoliet op Python 3.13. PostgreSQL is de productiedatabase; Redis ondersteunt cache, gedeelde rate limiting en Celery. Een afzonderlijke worker en scheduler verwerken bronruns, lifecycle en notificaties. Externe bronnen lopen via policy-, robots-, TLS- en SSRF-validatie en adapters leveren genormaliseerde extractieresultaten zonder databasewrites.

De frontend bestaat uit Django-templates, lokale CSS en beperkte lokale JavaScript. Er is geen clientframework of externe runtimeasset. Authenticatie ondersteunt lokale accounts, een optionele Entra-boundary en een server-side alleen-lezen gastdemo.

Baselinevalidatie

./scripts/codex_verify.sh start schoon: Ruff, Django system check en migratiecheck slagen. De bestaande suite bevat 298 tests. In de laatst volledig afgeronde gate slaagden 296 tests en werden twee browsercases overgeslagen omdat Playwright lokaal niet geïnstalleerd was; branch-aware dekking bedroeg 83,44%.

CI voert lint, tests, secret scanning, dependency scanning, een productie-imagebuild en containerscan uit. De browserdependency wordt wel gesynchroniseerd, maar Chromium wordt nog niet geïnstalleerd en de E2E-test staat omgevingsafhankelijke skips toe.

Werkende onderdelen

  • Negen functionele hoofdschermen, login en wachtwoordherstel.
  • Deterministische relevantie, scoring, dedupe en lifecycle vóór optionele AI.
  • Read-only gastdemo met server-side mutatiebescherming.
  • Bronbeleid, sanitization, SSRF-, TLS- en redirectbescherming.
  • Docker-, Unraid-, reverse-proxy-, health-, back-up- en restorevoorzieningen.
  • Dark/light theme, toetsenbordfocus, reduced-motionbasis en mobiele hoofdnavigatie.

Belangrijkste risico's bij start

  1. De premium CSS overschrijft het gecentreerde layoutcontract met links verankerde content. Op 3440 px blijft ongeveer 900 px ongebruikte ruimte rechts.
  2. De gastbanner begint mobiel boven de vaste topbar en is daardoor gedeeltelijk onzichtbaar.
  3. Verplichte browser- en accessibilitytests kunnen stilzwijgend skippen.
  4. De vacatureverkenner rendert een zeer lange resultaatpagina; selectie- en scrollcontext zijn beperkt.
  5. Bronnen en automatisering tonen veel operationele controls en informatie tegelijk.
  6. Kritieke dekking is relatief laag in auth, Entra, core views en task orchestration.
  7. Enkele modules zijn groter dan de repositoryrichtlijn en combineren meerdere verantwoordelijkheden.
  8. Live TLS-, reverse-proxy-, worker-, scheduler-, back-up- en restoreacceptatie blijft doelomgevingafhankelijk.

Eerste uitvoeringsvolgorde

  1. Responsive layout en gastbanner.
  2. Niet-skipbare browser-/accessibilitymatrix.
  3. Dagelijkse kernflows en taakgerichte schermcomposities.
  4. Kritieke tests, observability, container/security en herstelvalidatie.
  5. Integrale eindacceptatie en live restpunten.