🛡️ Security-Scanner
mStudio-Extension (Org-Ebene): zentrale Auswertung von Trivy-Sicherheits-Scans aller ausgewählten Projekte. Die Ergebnisse sind ausschließlich im mStudio-Tab sichtbar (session-gated), nicht öffentlich.
- Frontend-Fragment (Org-Menü-Tab, Ergebnisse + Scans verwalten):
/fragment - Lifecycle-Webhooks (POST, Ed25519-signiert):
/api/webhooks - Ergebnisse-API (Session-Token → Auswertung):
/api/results - Apps-API (org-weite App-Liste):
/api/org-apps - Aktivierung (Cronjob + scan.sh je App):
/api/project-activate - Ingest (Scan-Script, Header
X-Scan-Token):/api/scan-result
Diese Seite ist nur die Info-Seite des Backends. Das eigentliche UI – inklusive der Scan-Ergebnisse – erscheint als Tab im mStudio-Organisationskontext.