Sicherheit und Zugangskontrolle für Model Context Protocol-Integrationen. API-Schlüsselverwaltung, Audit-Protokollierung, IP-Whitelisting und Rate-Limiting für den dedizierten MCP-Endpunkt.
PraetorX-spezifische API-Schlüssel mit Ablaufdatum und Bereichseinschränkungen. Vier vordefinierte Operationsscopes: Lesen, Schreiben, Erstellen, Löschen. Notfall-Massenrevokation per Assistent:in.
Vollständige Protokollierung aller PraetorX-Operationen mit Nutzer:in, Zeitstempel, Modell, Methode und Ergebnis. Export als CSV oder JSON mit Datumsbereichsfilter per Direktdownload.
IPv4- und IPv6-Unterstützung mit CIDR-Notation (z.B. 192.168.1.0/24). Client-IP-Extraktion mit X-Forwarded-For-Unterstützung. Validierung über Python ipaddress-Modul.
In-Memory-Sliding-Window-Rate-Limiter mit 60-Sekunden-Fenster. Konfigurierbare maximale Anfragen pro Minute pro API-Schlüssel. HTTP 429-Antworten mit Rate-Limit-Headern.
Automatische Warnungen bei fehlgeschlagenen Authentifizierungen (schwellenwertbasiert). Schweregrade: kritisch, hoch, mittel, niedrig. E-Mail-Benachrichtigungen mit Detailinformationen. Mail-Thread-Integration.
Täglicher Hintergrundauftrag prüft ablaufende Schlüssel. Automatische Schlüsselgenerierung innerhalb des Rotationsfensters. E-Mail-Benachrichtigung an betroffene Nutzer:innen. Im Konfigurationsbereich aktivierbar.
Verfolgung aktiver PraetorX-Sitzungen mit konfigurierbarem Timeout und Limit für gleichzeitige Sitzungen pro API-Schlüssel. Automatische Bereinigung abgelaufener und inaktiver Sitzungen.
Eigener /xmlrpc/2/mcp-Endpunkt mit selektiver Durchsetzung. Zusätzliche Sicherheitsebene ergänzend zu Odoos Standard-Sicherheit (ir.model.access, ir.rule).
Kern-Services-Schicht mit AI-Provider-Verwaltung und Sicherheitsmustern
Queue-Jobs, Validierungs-Mixins und Batch-Processing — kostenlos
KI-gestützte Dokumentenverwaltung mit gesichertem Zugang
Sichere SharePoint-Integration mit API-Schlüsselbasierter Authentifizierung