Prepare GeoIntel for public release
Managed validation / Managed repository validation (pull_request) Successful in 1m46s
GeoIntel release gates / Compile, test, contracts and builds (pull_request) Successful in 1m51s
GeoIntel release gates / Python and npm vulnerability policy (pull_request) Successful in 20s
GeoIntel release gates / Production AI image, SBOM and container scan (pull_request) Successful in 15m3s
GeoIntel release gates / Deploy exact gated revision to Unraid (pull_request) Skipped

This commit is contained in:
Jens
2026-08-31 21:33:10 +02:00
parent dcd67b11d1
commit 2cdf9c99c6
195 changed files with 595 additions and 207595 deletions
+14 -36
View File
@@ -1,14 +1,5 @@
# GeoIntel
GeoIntel ondersteunt een gesynchroniseerde tweeschermwerkruimte: de kaart blijft
maximaal zichtbaar op het hoofdscherm terwijl analyses, kwaliteitsbewijs en
resultaten live in een tweede venster staan. Zie
[`docs/DUAL_DISPLAY_WORKFLOW.md`](docs/DUAL_DISPLAY_WORKFLOW.md).
De actieve `v1.0.0`-releasegrenzen en uitvoeringsvolgorde staan in
[`docs/RC_SCOPE_FREEZE_BELGIUM_NORTH_SEA.md`](docs/RC_SCOPE_FREEZE_BELGIUM_NORTH_SEA.md)
en [`docs/RC_ROADMAP_BELGIUM_NORTH_SEA.md`](docs/RC_ROADMAP_BELGIUM_NORTH_SEA.md).
<p align="center">
<img src="frontend/public/geointel-icon-180.png" width="92" alt="GeoIntel logo">
</p>
@@ -47,8 +38,8 @@ België plus de juridisch benoemde Belgische maritieme zones.
## Product in beeld
De onderstaande screenshots zijn rechtstreeks vastgelegd op de actuele
Unraid-productieomgeving. De gastmodus toont een projectgebonden demowerkruimte
De onderstaande screenshots tonen de huidige applicatie met publieke
demodata. De gastmodus toont een projectgebonden demowerkruimte
met dezelfde kaart-, bron-, model-, analyse-, QA- en exportflow als een
operator. Alleen beheer, instellingen, uploads, bronconfiguratie,
projectbeheer en evidence-review blijven afgeschermd.
@@ -173,10 +164,10 @@ Productie-AI gebruikt de NVIDIA GPU van de server. De runtime faalt gesloten
wanneer CUDA vereist maar niet beschikbaar is; ontbrekende modelconfiguratie
wordt als `not_configured` getoond en nooit als geslaagde inferentie.
De actuele productieproef draait met een CUDA-build van PyTorch op een NVIDIA
GeForce RTX 4080 SUPER. Corpus-, kalibratie-, test- en pure-background-gates
blijven gescheiden: een experimentele label- of modelvariant wordt pas actief
nadat alle toepasselijke kwaliteitscontroles slagen.
Corpus-, kalibratie-, test- en pure-background-gates blijven gescheiden: een
experimentele label- of modelvariant wordt pas actief nadat alle toepasselijke
kwaliteitscontroles slagen. Exacte runtime- en hardwaregegevens horen bij de
lokale deployment, niet bij de publieke broncode.
Controleer GPU-zichtbaarheid in de container met:
@@ -197,18 +188,11 @@ productresultaten blijft de taakgeschikte officiële bron doorslaggevend; een
AI-detectie is controleerbaar voorstelbewijs zolang een taakgebonden releasegate
niet aantoonbaar anders beslist.
De onafhankelijke AI-visuele hercontrole van 30 augustus 2026 vond nog
blokkerende referentiegeometrie, dense/nested labels, tile-edge-onduidelijkheid
en onvoldoende onafhankelijke pure-background/hard-negative dekking. Deze
controle is uitdrukkelijk geen menselijke acceptatie. Nieuwe training en
modelpromotie blijven daarom geblokkeerd; er wordt geen 100%-accuratieclaim
gemaakt.
Modelactivatie vereist naast het oudere diagnostische promotierapport ook een
geslaagd, governed Phase-4/5 release-gaterapport dat exact dezelfde candidate
key, model-SHA-256 en benchmarkmanifest-SHA-256 bindt. Zie
[de actuele accuracy-status](docs/accuracy-program/status.json) en het
[visuele reviewbewijs](artifacts/evidence/accuracy/model-training/20260830-independent-ai-visual-review.json).
[Accuracy, modelgrenzen en bewijs](docs/ACCURACY.md). Er wordt geen
100%-accuratieclaim gemaakt; modeloutput blijft controleerbaar voorstelbewijs.
## Portfolio case study
@@ -243,19 +227,12 @@ Een wijziging is pas afgerond wanneer de toepasselijke criteria uit
[docs/DEFINITION_OF_DONE.md](docs/DEFINITION_OF_DONE.md) aantoonbaar zijn
afgevinkt.
## Tower / Unraid deploy
## Unraid-deployment
De canonieke checkout op Tower staat in `/mnt/user/appdata/geointel`. Gebruik
de releasewrapper; de productiecontainer wordt niet met een alternatieve
Compose-checkout vervangen.
```powershell
powershell -ExecutionPolicy Bypass -File scripts/deploy_tower.ps1 `
-RemoteHost root@<tower-ip> `
-RemotePath /mnt/user/appdata/geointel `
-RemoteBranch main `
-FrontendUrl http://<tower-ip>:1202
```
De ondersteunde productieopstelling bundelt PostGIS, backend en frontend in één
Unraid-container. Kopieer de voorbeeldconfiguratie, vul de verplichte
authenticatie- en opslaginstellingen in en gebruik de releaseworkflow met
backup-, healthcheck- en rollbackcontrole.
Zie [deploy/unraid/README.md](deploy/unraid/README.md) en
[docs/RELEASE_RUNBOOK.md](docs/RELEASE_RUNBOOK.md) voor configuratie,
@@ -265,6 +242,7 @@ healthchecks en rollback.
- [Start hier](docs/00-start/START_HERE.md)
- [Belgium/North Sea scope freeze](docs/RC_SCOPE_FREEZE_BELGIUM_NORTH_SEA.md)
- [Actieve release-roadmap](docs/RC_ROADMAP_BELGIUM_NORTH_SEA.md)
- [API-contracten](docs/API_CONTRACTS.md)
- [Database-implementatieplan](docs/DATABASE_IMPLEMENTATION_PLAN.md)
- [Bekende beperkingen](docs/KNOWN_LIMITATIONS.md)