Inventory beantwortet, welche Erweiterungen wo laufen. Es ist weder Security noch Backup noch Statistik und braucht Integrity nicht.
Inventory (`pkg_cmspatrolinventory`) läuft ohne Integrity. Es beantwortet „was läuft wo?“. Shop-Pakete kommen später; PRO-Schlüssel stellst du zuerst in der Cloud-Administration aus.
FREE
- Lokaler Überblick über installierte Erweiterungen auf dieser einen Website
- Keine Cloud, kein Census ins Portal, kein Heartbeat
PRO — Verbindung
- Registrierung, Heartbeat, Status und Census nach Schlüssel und ausdrücklicher Zustimmung (HTTPS)
- Register mit neuer UUID und nutzbarem PRO-Schlüssel kann eine Site anlegen, auch ohne Integrity-Lizenz (`license_id` 0)
- `recovery: true` mit unbekannter UUID legt keine Site an. Heartbeat und Status legen keine Sites an
- Authentifizierung: Lizenzschlüssel plus Site-UUID plus Instanz-UUID. Unbekannte Zusatzfelder werden ignoriert. Verbotene Felder (Parameter, Benutzerdumps, Dateiinhalte, Hashes, Funde, Archive) führen zu HTTP 400
PRO — was der Census enthält
- Typ, Element, Ordner, Client (Site/Administrator), Name, installierte Version, höchste Version aus dem Joomla-Update-Cache der Website, Autor, aktiv/inaktiv, Paket-Element
- Leeres `available_version` heißt: im Cache der Website steht kein Update. Das ist kein eigener Cloud-Update-Feed
- Zeilen, die im Payload fehlen, werden weich gelöscht. Es werden keine `extension_id`, keine `package_id` und keine Update-URLs gespeichert
PRO — im Kundenportal
- Inventory-Navigation siehst du erst, wenn dein Konto eine Website mit Inventory-Bindung hat und du diese Website sehen darfst. Gäste sehen Inventory nicht
- Durchsuchbare Liste je Website: Pakete als Gruppen, Ansicht Liste oder Steckbrief, Filter nach Typ
- Rollen für Portalmitglieder je Website: Ansehen, Verwalten, Administrieren. Der Rechnungseigentümer braucht keine Extra-Zeile. Zuweisungen macht der Mandanten-Administrator oder die Cloud-Administration — der Agent schreibt diese Tabelle nicht
- Jobs für Erweiterungs-Updates nutzen den Joomla-Update-Cache der Website. Einplanen bleibt Portal oder Job-Liste, mit Cloud-Update-Zustimmung im Inventory-Agent
- Optionaler Tagesüberblick per E-Mail, wenn du ihn je Website einschaltest
Was Inventory nicht kann
- Kein Remote-Login, kein YourSites-Chrome, keine stillen Installationen
- Keine Malware- oder Schwachstellen-Funde, keine Dateiinhalte, keine Parameter
- Die Operator-Flotte über alle Mandanten (Erweiterungs-Census, Agenten vs. Stable) ist die Cloud-Administration, nicht das Kundenportal