v0.35.1
7 luglio 2026
Secondo giro di sicurezza: chiusi tutti i finding residui dell'audit — riferimenti eventi validati per tenant nelle mappe e limiti rigorosi su design e funzioni AI.
-
Sicurezza
Riferimenti evento validati per tenant nelle mappe
Salvando una mappa, gli eventi referenziati dagli archi devono appartenere al tuo tenant (o essere globali) — un riferimento estraneo viene rifiutato con un errore chiaro. Anche il cablaggio e la riconciliazione non rivelano più nome o categoria di eventi di altri tenant per riferimenti "storici".
-
Sicurezza
Salvataggio mappa più robusto
Il design della mappa ora valida forma e dimensioni del contenuto (tipi di nodo/arco, lunghezza etichette, massimo 300 nodi e 600 archi come nell'import): un payload malformato riceve un errore preciso invece di un errore generico del server.
-
Sicurezza
Limiti sulle funzioni AI di progettazione
Tutti gli endpoint AI di design (generazione schema dati, generazione/copilot flusso, copilot mappa) hanno ora limiti espliciti su dimensione della richiesta, lunghezza dei messaggi e profondità della cronologia — le richieste fuori misura vengono respinte prima di raggiungere il provider AI, a tutela di costi e latenza.
-
Sicurezza
Snippet di integrazione eventi corretto
L'esempio curl nel pannello dell'arco indicava un'autenticazione con API key che l'endpoint eventi non supporta; ora documenta correttamente il token utente (JWT, ruolo Operatore o superiore).