---
title: private-ops — Feature-Map (8 Cluster + STEUER-AKTE)
type: project
tags: [private-ops, features, clusters]
date: 2026-05-14
status: aktiv
related: [[CONTEXT]], [[phase-roadmap]]
description: Detaillierte Auflistung aller Sub-Features pro Cluster mit Phase-Mapping und Aria-Implementierungs-Notes.
---

# private-ops — Feature-Map

Quelle: `/root/projekte/private-ops/docs/11-FEATURES.md` §5. Diese Note ist eine Aria-orientierte Re-Indizierung mit Implementierungs-Hinweisen.

## 5.1 INBOX — Posteingang + Triage *(Must, Phase 2)*

| Sub | Beschreibung | Aria-Note |
|---|---|---|
| 5.1.1 | Email-Aggregator read-only (manuell EML/PDF + email-forwarding zur Aseckzai-Inbox-Adresse, Phase 4: native IMAP/Gmail-API) | Phase 2 = upload + forwarding, Phase 4 = OAuth |
| 5.1.2 | OCR pipeline DE+FA (Tesseract + Mistral OCR fallback) | Mistral OCR API-Key in Phase 2 |
| 5.1.3 | Sender-History-Erkennung | Brain-Suche über existing supplier/insurer records |
| 5.1.4 | Klassifikation (Insurance, Tax, Authority, Utility, Bank, Supplier, Marketing, Personal) | LLM mit Confidence-Score, Hallucination-Guard mandatory |
| 5.1.5 | Action-Extraction ("pay 47€", "respond by X", "sign and return") | Strukturierter Output via Function-Calling |
| 5.1.6 | Deadline-Extraction (explizit + implizit "innerhalb 14 Tagen ab Erhalt") | Datums-Math im Code, nicht im LLM |
| 5.1.7 | Person-Extraction (cross-references name, address, customer-no, KFZ-Kennzeichen) | Fuzzy-Match gegen persons-Table |
| 5.1.8 | Auto-Assignment ≥ 90% Confidence, sonst Triage-Inbox | Confidence-Threshold konfigurierbar pro Tier |
| 5.1.9 | Re-Assignment-Workflow (jede Erwachsene grab from Triage, Kais override) | Audit-Log-Pflicht |
| 5.1.10 | Duplicate-Detection | Hash über OCR-Text + Sender + Datum |

**Kritische Note:** Höchste Stakes für LLM im ganzen System. Falsche Klassifikation = falsche Person notifiziert = Deadline missed = exakt das Problem das wir lösen wollen. Hallucination-Guard mit Worker→Judge unterschiedliche LLM-Family **mandatory** (siehe `docs/03-PRIVACY-TIERS.md §4`).

Tier-Mapping: meiste Inbox-Items Tier 2-3. Health-Letters + IDs uplift auf Tier 4 → kein externer LLM, manueller Workflow.

WhatsApp integriert NICHT. Manuelle Foto-Forwarding zur Aseckzai-Inbox erlaubt.

## 5.2 TASKS — Aufgabenverwaltung *(Must, Phase 2)*

| Sub | Beschreibung | Aria-Note |
|---|---|---|
| 5.2.1 | Task-Struktur (title, desc, assignee, creator, scope, tier, deadline, status, source-link) | Standard CRUD + RLS per scope |
| 5.2.2 | "My open tasks" Dashboard (first thing user sees) | Server Component, RLS-filtered |
| 5.2.3 | Family-Dashboard mit Open-Tasks-per-Person Leaderboard (Visible Accountability) | Aggregation nightly + on-demand refresh |
| 5.2.4 | Deadline-Reminders (3d/1d/today/overdue), Push + optional WhatsApp-forward | Bundled max 2 push/Tag/Person |
| 5.2.5 | Vacation-Mode (member sets "out until X", system warns) | Flag, kein Auto-Reassign |
| 5.2.6 | Recurring tasks (TÜV, Versicherung-Renewal, Lüftung) | rrule oder eigener Scheduler |
| 5.2.7 | Sub-Tasks | Self-Reference parent_task_id |
| 5.2.8 | Done-Confirmation requires "wie erledigt" Note oder Link zu outgoing reply | Audit-Trail |

## 5.3 DOC-VAULT — Dokumente + Verträge *(Must, Phase 1+3)*

| Sub | Beschreibung | Aria-Note |
|---|---|---|
| 5.3.1 | Upload (drag-drop, mobile camera, batch-PDF, email-forward) | Phase 1 = scaffold, Phase 3 = full |
| 5.3.2 | Auto-Klassifikation (insurance/contract/ID/tax-doc/invoice) | LLM bei Upload |
| 5.3.3 | Auto-Extraction (counterparty, policy-no, date, amount, renewal date) | Function-Calling-Strukt. Output |
| 5.3.4 | Vertrags-Modul mit Renewal-Deadline + Cancellation-Notice-Period + Cancellation-Deadline | Date-Math im Code |
| 5.3.5 | Versicherungs-Modul (gleicher Strukt. + Quick-Lookup "welche Versicherung deckt Wasserschaden Restaurant") | Vector-Search über policies |
| 5.3.6 | **Pass + ID Watcher** (Expiry-Extract bei Upload, Alert 6/3/1 Monate vorher) | Headline-Feature für Reisepass + Personalausweis + Aufenthaltstitel-Renewal (KORREKTUR 2026-05-17: kein Iran-Bezug, Family hat keine iranische Staatsangehörigkeit) |
| 5.3.7 | Search across alle Docs (full-text + structured) | Postgres tsvector + pgvector hybrid |
| 5.3.8 | Encryption-at-rest R2 client-side AES-256-GCM | per ADR-0002 |
| 5.3.9 | Tier handling (Pass/Personalausweis = Tier 4 manual, Versicherungspolice = Tier 3, Strom = Tier 2) | Per-Field-Tier |

Skala: dozens-bis-hundred aktive Verträge, hundreds neue Docs/Jahr, ten-thousand lifetime.

## 5.4 CALENDAR + DEADLINES *(Must light, Phase 3)*

| Sub | Beschreibung |
|---|---|
| 5.4.1 | Google Calendar bi-direktional sync (Source of Truth bleibt Google) |
| 5.4.2 | Apple Calendar via CalDAV deferred |
| 5.4.3 | Per-Event-Privacy (Marker "private" → andere sehen nur "busy") |
| 5.4.4 | Deadline-Cockpit aggregiert alle Deadlines aus contracts/Pässe/taxes/Behörden |
| 5.4.5 | Termin-Reminder für behördliche Termine (Brandschutz, Lüftung, IfSG, TÜV) |
| 5.4.6 | Family-Calendar = Tag, nicht separate Calendar |

## 5.5 LETTER-REPLIES — KI-Draft *(Nice, Phase 5)*

| Sub | Beschreibung |
|---|---|
| 5.5.1 | "Draft Antwort" Button auf jedem Inbox-Letter |
| 5.5.2 | LLM-Context: letter + related contracts + prior correspondence + user instruction |
| 5.5.3 | Output: formatted letter draft mit Signature-Placeholder, suggested send-Date |
| 5.5.4 | **Mandatory human approval before send** — `email_send` + `letter_post` sind forbidden LLM-Verbs |
| 5.5.5 | Phase 2-Send: copy-to-clipboard, save-as-draft im Email-Account, generate-PDF |
| 5.5.6 | Phase 4-Send: direkter Send aus Plattform mit gehärteter Gmail/Outlook-Integration |
| 5.5.7 | Tone-Presets ("formell-amtlich", "freundlich-vertraglich", "knapp-juristisch") |
| 5.5.8 | **Hallucination-Guard mandatory** für jeden Letter mit Fakten/Deadlines/Zahlen — Two-LLM-Voting |

Disclaimer-Footer: "KI-generierter Entwurf, vor Versand juristisch prüfen lassen wenn rechtsverbindlich" — disablebar pro trusted Sender.

## 5.6 RESTAURANT OPS — Durrani *(Must für Invoices, Nice für Rest, Phase 4)*

| Sub | Beschreibung | Aria-Note |
|---|---|---|
| 5.6.1 | Lieferanten-Inbox (Metro, Frischemarkt, Fleischer auto aus Email) | Phase 4 manual + auto |
| 5.6.2 | Wareneinkauf-Tracking (jede Invoice-Line = "kauf X kg Reis von Metro at Y €/kg") | Foundation für 06-BPRUEFUNG Wareneinsatz-DB |
| 5.6.3 | Preisvergleich Lieferanten (Tabelle pro Item mit last-N-Preisen + Trend) | Aggregation per Supplier |
| 5.6.4 | Einkaufsliste shared mit Mitarbeiter — **Mitarbeiter sehen Items+Mengen ohne Preise** | **Q-31 Tier-Boundary**: Aria entscheidet RLS-Filter vs. RLS-on-eigene-Einträge |
| 5.6.5 | "Heute fehlt Reis, Bruder X holt von Metro" → Task-Creation aus shopping list |  |
| 5.6.6 | Mitarbeiter-Login `restaurant_staff` Rolle — kann Einkäufe adden, shopping list sehen ohne Preise, eigene Einträge editieren | Restricted RLS + Capability-Token-Scope |
| 5.6.7 | Z-Bon-Speicher (PDF-Upload aus speedy.kassenspeicher.de) | Manual nightly bis API |
| 5.6.8 | Lieferando-Integration (Bookings, Provisionen, Trinkgeld separat) | Phase 4, API oder CSV |
| 5.6.9 | Bewertungs-Monitoring Google + TripAdvisor (daily pull, Sentiment-Klass.) | Kein Auto-Reply |
| 5.6.10 | HACCP-Dokumentations-Vault (Temperaturlogs, Reinigungs-Pläne, IfSG-Belehrungen) | Aufbewahrung 2 Jahre + Renewal-Reminder |
| 5.6.11 | Brandschutz/Lüftung/Schädlingsbekämpfung Termine als recurring tasks |  |
| 5.6.12 | Schank+Gaststätten-Erlaubnis, Sperrzeit als Vertrags-Modul-Eintrag |  |
| 5.6.13 | Allergen-Liste (LMIV) versioniert |  |

**OUT OF SCOPE:** Schichtplanung, Stundenkonten (Steuerberater), Reservierungs-System (DISH bleibt), Speisekarten-Verwaltung, Inventur.

## 5.7 SOCIAL MEDIA *(Nice, Phase 5)*

| Sub | Beschreibung |
|---|---|
| 5.7.1 | Multi-Platform Draft (IG, FB, Google-Business) tailored variants |
| 5.7.2 | Content-Sources (manuelle Photos, event-driven, evergreen-Templates) |
| 5.7.3 | Caption-Draft via LLM in DE+FA |
| 5.7.4 | **Mandatory human approval before publish** — `social_publish`/`instagram_post` forbidden LLM-Verbs |
| 5.7.5 | Posting Phase 3 = manuell copy, Phase 4 = Meta Business API direkt |
| 5.7.6 | Content-Library mit Performance-Metriken |

Boundary: keine generische Social-Media-Mgmt-Suite. Durrani-only.

## 5.8 BRAIN — Wissens-Schicht *(Must trivial, Maybe non-trivial, Phase 3)*

**Was es kann (Must):**
- 5.8.1 RAG über `gesetze-im-internet.de` + BMF + BFH + BVerfG + EU-VO (versioniert pro Quartal für Reproduzierbarkeit)
- 5.8.2 RAG über Restaurant-Recht (LMIV, IfSG, HACCP, Schank+Gaststätten, GastG, ArbZG)
- 5.8.3 RAG über Familien-Recht (BGB Mietrecht/Familienrecht/Erbrecht, SGB, AufenthG, StVG)
- 5.8.4 Q&A-Interface mit Citation ("Was ist Kündigungsfrist Mietvertrag?" → §573c BGB + Link)
- 5.8.5 Letter-Context-Integration (auto-attach relevanter Statuten beim Reply-Draft)

**Was es NICHT darf (hard guardrails):**
- 5.8.6 Kein Advice auf konkreten Rechtsfall ohne "ich-bin-kein-Anwalt" + "[Anwalt konsultieren]" Hint
- 5.8.7 Kein Drafting von rechtsverbindlichen Docs (Vollmacht, Testament, Vertrag) ohne explicit operator command + extra-loud Disclaimer
- 5.8.8 Kein Tax-binding Statement ohne RAG zu BMF + "[Steuerberater bestätigen]" Hint
- 5.8.9 Hallucination-Guard mandatory für alle Legal-Content-Responses (stakes = critical)
- 5.8.10 Quartals-Review Kais (welche Fragen falsch beantwortet → Sources oder Refuse-Liste updaten)

Brain ist **Research-Assistant, kein Rechtsanwalt-Ersatz**. Bilingual DE+FA UI.

## 5.9 STEUER-AKTE — Privatsteuern *(Nice, Phase 5)*

- 5.9.1 Per-Person Steuer-Ordner (Tier 4 scope)
- 5.9.2 Belege scannen → "Werbungskosten? haushaltsnahe DL? Handwerkerleistung?" mit Confidence
- 5.9.3 Year-End-Export ZIP für eigenen Steuerberater
- 5.9.4 ELSTER-Integration **out of scope** Phase 1-4
- 5.9.5 Privat-Steuerberater linkable per person (separat von Durrani-StB)

## Phase-zu-Cluster-Map

| Phase | Cluster | Status |
|---|---|---|
| 1 | Skeleton + Auth + Tenancy + DOC-VAULT-leer | Phase 0 PR #1-#3 + Phase 1 PR #4-#10 |
| 2 | INBOX + TASKS + Visible-Accountability + DSGVO-Export | |
| 3 | DOC-VAULT depth + Pass-Watcher + CALENDAR + BRAIN light | |
| 4 | RESTAURANT Ops + DATEV | |
| 5 | LETTER-REPLIES + SOCIAL + STEUER-AKTE | |
| 6 | Hardening + BRAIN depth + Capacitor + optionale Integrationen | |
