Torna al changelog

v0.35.1

7 luglio 2026

Secondo giro di sicurezza: chiusi tutti i finding residui dell'audit — riferimenti eventi validati per tenant nelle mappe e limiti rigorosi su design e funzioni AI.

  • Sicurezza

    Riferimenti evento validati per tenant nelle mappe

    Salvando una mappa, gli eventi referenziati dagli archi devono appartenere al tuo tenant (o essere globali) — un riferimento estraneo viene rifiutato con un errore chiaro. Anche il cablaggio e la riconciliazione non rivelano più nome o categoria di eventi di altri tenant per riferimenti "storici".

  • Sicurezza

    Salvataggio mappa più robusto

    Il design della mappa ora valida forma e dimensioni del contenuto (tipi di nodo/arco, lunghezza etichette, massimo 300 nodi e 600 archi come nell'import): un payload malformato riceve un errore preciso invece di un errore generico del server.

  • Sicurezza

    Limiti sulle funzioni AI di progettazione

    Tutti gli endpoint AI di design (generazione schema dati, generazione/copilot flusso, copilot mappa) hanno ora limiti espliciti su dimensione della richiesta, lunghezza dei messaggi e profondità della cronologia — le richieste fuori misura vengono respinte prima di raggiungere il provider AI, a tutela di costi e latenza.

  • Sicurezza

    Snippet di integrazione eventi corretto

    L'esempio curl nel pannello dell'arco indicava un'autenticazione con API key che l'endpoint eventi non supporta; ora documenta correttamente il token utente (JWT, ruolo Operatore o superiore).