Zum Inhalt springen

Reporting — professionelle HTML-/PDF-Berichte

Reporting (modules/reporting) ist LIVE. Das Modul formt die Compliance-, Audit- und FinOps-Daten der Plattform zu einem einzigen professionellen Dokument, damit ein Auditor Evidenz herunterladen kann, statt JSON aus mehreren APIs zu kopieren.

Das Open-Core-Modul stellt fünf Berichtstypen on-demand bereit:

  • compliance-evidence — Compliance-Stand pro Framework mit Kontrollstatus und Evidenz.
  • audit-summary — Summen der Audit-Events und Prüfung der Ledger-Integrität.
  • finops-report — KI-Ausgaben nach Modell und Provider.
  • access-review — Benutzer- und Zugriffsdaten für regelmäßige Prüfungen.
  • executive-summary — kompakte Sicht auf Governance, Risiko, Kosten und Adoption.

GET /v1/m/reporting/reports listet Typen und Formate auf. Ein Bericht wird mit GET /v1/m/reporting/reports/{type} erzeugt; HTML ist der Standard, ?format=pdf lädt ein PDF herunter. Die Routen erfordern reporting:report:read.

HTML on-demand ist im Open-Core-Binary enthalten. PDF on-demand ist verfügbar, wenn ein Chromium-kompatibles Programm vorhanden ist. Enterprise-Add-on: Die geplante Berichtserzeugung ist per Build-Tag gegatet und gehört nicht zur Community-Runtime.

  • Für PDF startet Chromium im Headless-Modus. Ohne chromium, chromium-browser oder google-chrome/chrome im PATH antworten PDF-Anfragen mit 501; HTML bleibt verfügbar.
  • Ein Compliance-Evidenzbericht benötigt die Compliance-Datenquelle. Ist sie nicht verdrahtet, enthält das Dokument den ausdrücklichen Hinweis „Data source not configured“, statt Evidenz zu erfinden.
  • Das Modul rendert Dokumente aus bereits in der Plattform vorhandenen Daten. Es ersetzt weder Audit-Ledger noch Compliance-Bewertung oder FinOps-Quelle.