# ACTIVE TASK — Session f80b0d48 (21.07.2026, ab ~17:10 CEST)

## Auftrag (Fortsetzung aus Session 186a126a)
**Wertstrom-Modul Deep-Improvement** (KAR-878-Programm) — P0-Phase abschließen.
Spec: `brain/01-Projekte/wertstrom-simvsm-improvement/00-execution-prompt.md`. Phasenplan P0–P8 + CAPABILITY-MATRIX in `~/work/simvsm-analyse/`.

## Stand (Session-Übernahme + Fortschritt)
- Vorgänger-Session starb mit laufendem P0-Agent → Branch `wertstrom/p0-foundation` hatte alle 7 P0-Commits + uncommitteten Kommentar-Rest
- ✅ Kommentar-Fix committed (f386d09), Vertraulichkeits-Grep sauber (keine SimVSM-Korpus-Namen im Diff)
- ✅ typecheck + check:portability grün; gezielte Tests 372/372 grün
- ✅ **PR #351 offen** (8 Commits, 28 Dateien, +1790/−100); CI grün (build-check, coverage-review, semgrep, gitleaks; Vercel-Preview deployed)
- ✅ Worktree-Cleanup: 5 alte Demo-067-Worktrees unter `.claude/worktrees/` entfernt (alle clean, gemergt) — die verursachten 323 Phantom-Test-Fails im lokalen Volllauf. Echter Code war grün.
- ✅ Adversarialer Review (Workflow high, wf_30fbd18f-124): **6 CONFIRMED Findings, 0 refuted**
- 🔄 **Fix-Agent läuft** (Background) mit allen 6 Findings:
  - F1 layout-jsonb Overwrite statt Merge (Datenverlust) — Merge serverseitig
  - F2 Projekt-Export ohne vsm.read-Gate (`app/project/[id]/export/actions.ts`)
  - F3 Excel-Import falsy-zero (`|| undefined` frisst echte 0; auch vsm-excel.ts Preview-Ebene prüfen)
  - F4 referential-integrity-refine macht Alt-Wertströme mit dangling connections unspeicherbar → Editor-Load-Sanitisierung
  - F5 refine-Bypass bei connections-only-Payload → ablehnen
  - F6 Locking auf If-Match/guardIfMatch-Konvention (lib/api/concurrency.ts) umziehen (Body-Feld unreleased, kein Bruch); Ausstieg erlaubt wenn strukturell unpassend (ehrlich dokumentieren)

## Nach Fix-Agent (Merge-Gate, Stufe 3)
1. Fix-Commits reviewen (Kurz-Review des Fix-Diffs), CI auf PR abwarten (inkl. Lighthouse, profile=bmw)
2. Erst wenn Review fertig + CI grün: Squash-Merge #351 → Deploy-Verify (SHA) → TG an Kais
3. Danach: P1 laut Phasenplan (`~/work/simvsm-analyse/CAPABILITY-MATRIX.md`)
4. ⚠️ P2 braucht DB-Migration → Stufe 4: SQL+Rollback als Datei an Kais (angekündigt TG 9047)

## Kontext
- TG-Verlauf heute: 9050 „Arbeitest du?" → 9051 Status → 9053 Zwischenstand → 9054 PR steht → 9055 Review-Ergebnis
- SimVSM-Korpus: `~/work/simvsm-korpus/` (49 Dateien, VERTRAULICH, nie ins Repo/Tests)
- Lokale Volltest-Läufe auf der VPS dauern ~45 Min und sind lastanfällig — CI ist die Wahrheit; gezielte Läufe: `npx vitest run app/wertstrom app/api/wertstrom components/wertstrom lib/api lib/copilot-export`
