Pano kilitlenmesini, fail-open karari ve kimlik dogrulamasiz yayini duzelt - #1
Open
emrefbulut wants to merge 3 commits into
Open
Pano kilitlenmesini, fail-open karari ve kimlik dogrulamasiz yayini duzelt#1emrefbulut wants to merge 3 commits into
emrefbulut wants to merge 3 commits into
Conversation
…uzelt Web panosu: - socketserver.TCPServer tek is parcacikliydi ve /video_feed sonsuza kadar akan bir yanit oldugu icin tek worker'i kalici olarak blokluyordu. Tarayici video'yu actigi anda /api/status yoklamalari cevap alamiyor, panodaki durum/doluluk/FPS kutulari hicbir zaman guncellenmiyordu. ThreadingHTTPServer'a gecildi. - Varsayilan bind adresi 0.0.0.0 -> 127.0.0.1. Canli kamera goruntusu ve doluluk verisi artik varsayilan olarak agdaki herkese acik degil. - Istege bagli access_token eklendi (Bearer basligi veya ?token=). Token'siz sekilde 0.0.0.0'a acilirsa uyari log'lanir. - Access-Control-Allow-Origin: * kaldirildi. - Ayni kare tekrar tekrar gonderiliyordu; artik yalnizca yeni kare yayinlanir. Erisim karari: - Cikarim hatasi doluluk 0 gibi gorunuyor ve kapi aciliyordu. Tespit calismadiginda karar artik DENY (detection_unavailable). Monitor dongusu cikarim istisnasini yakalayip bu durumu karar motoruna bildiriyor. - total_grants/total_denials her karede artiyordu; 30 FPS'te saniyede 30 artan bu sayaclarin gercek erisim olaylariyla ilgisi yoktu. Artik karar degistiginde artiyorlar. CI: - GitHub Actions ile Python 3.10/3.12 uzerinde pytest kosuluyor (CPU-only torch). - README'deki sabit "build passing" rozeti gercek CI rozetiyle degistirildi. - pytest, [dev] opsiyonel bagimligi olarak tanimlandi. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Token dogrulamasi BaseHTTPRequestHandler metodunun icindeydi; guvenlik karari oldugu halde dogrudan test edilemiyordu. Mantik `is_request_authorized` fonksiyonuna cikarildi, handler yalnizca onu cagiriyor. Yeni testler: Bearer basligi, sorgu parametresi (img/MJPEG baslik gonderemez), yanlis anahtar, eksik anahtar, bozuk sema ve anahtarin yalnizca onekiyle erisim denemesi. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
"Enterprise-grade", "high-throughput", "glassmorphic" gibi pazarlama dili, projenin gercekten ilginc olan muhendislik kararlarini golgeliyordu. Yeni metin onlari one cikariyor: karar motorunun neden fail-safe oldugu, iki ayri debounce mekanizmasinin ne ise yaradigi, firmware'in neden host'a guvenmedigi ve sayaclarin neden kare degil gecis saydigi. Ayrica: - Mermaid pipeline diyagrami guncellendi (fail-safe ve otomatik kilitleme dahil) - Config referansi tam: tracker, frame_skip, half_precision, buffer_size, role komutlari ve min_command_interval_seconds artik dokumante - make-dataset-yaml komutu tabloya eklendi - Pano guvenlik notu ve token kullanimi acikca anlatildi - Test kapsami gercekte test edilenleri listeliyor Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Duzeltilen hatalar
Pano hicbir zaman guncellenmiyordu.
socketserver.TCPServertek is parcaciklidirve
/video_feedsonsuza kadar akan bir yanittir; tarayici video'yu actigi anda tekworker kalici olarak bloke oluyor,
/api/statusyoklamalari cevap alamiyordu.ThreadingHTTPServer'a gecildi.Erisim karari fail-open'di. Model yuklenemez ya da cikarim hata verirse doluluk
0 gorunuyor ve kapi aciliyordu. Artik tespit calismadiginda karar
DENY.Canli kamera yayini kimlik dogrulamasizdi. Pano
0.0.0.0'a baglaniyor veAccess-Control-Allow-Origin: *gonderiyordu. Varsayilan127.0.0.1yapildi,istege bagli access token eklendi, joker CORS kaldirildi.
Sayaclar yaniltiyordu.
total_grantsher karede artiyordu (30 FPS'te saniyede 30).Artik karar degistiginde artiyor.
CI
Python 3.10 ve 3.12 uzerinde pytest kosan GitHub Actions eklendi.
README'deki sabit "build passing" gorseli gercek CI rozetiyle degistirildi.
🤖 Generated with Claude Code