---
title: OSS-Stack-Audit — 15 Repos (Backend/BaaS/CMS + Agent-Tools)
type: audit
date: 2026-06-04
status: aktiv
tags: [audit, integration, backend, cms, baas, agent-framework, scraping, supabase, payload]
source: Kais via Telegram 2026-06-04 (15 GitHub-Links)
related: [[integration-wishlist]]
---

# OSS-Stack-Audit 2026-06-04 — 15 Repos einzeln

Kais-Auftrag: alle 15 Repos einzeln tief prüfen + Umsetzungs-Empfehlung. Methode: 1 Analyse-Subagent
pro Repo (parallel), einheitliche Rubrik (Was/Reife/Architektur/Relevanz Aria+Kadi+Durrani/Security/Verdict).
Bewertungs-Linse Aria-First (Standing Order). Zahlen via GitHub-API gegengeprüft wo auffällig.

## Verdict-Übersicht

| Repo | Verdict | Kern-Grund |
|---|---|---|
| agentscope-ai/agentscope | **PILOT (Aria-First)** | 3 adoptierbare Patterns: Middleware-Hooks, Context-Compression, Skill-Loader |
| supabase/supabase | **ADOPT (Kadi-v2)** | Wir nutzen es — untergenutzte Features: RLS-Perf, Vault, Branching |
| payloadcms/payload | **ADOPT (Durrani)** | Wir nutzen es — ~40% Features brach: Jobs Queue, SEO, Live-Preview, Lexical-Blocks |
| d4vinci/Scrapling | PILOT | AKP-Anti-Bot-Scraping; ToS-Risiko; *schon in Wishlist [security-review]* |
| anthropics/skills (skill-creator) | ADOPT (done) | Arias Version ist VORAUS; nur Patterns ins Template backen |
| LLMQuant/quant-mind | WATCH | Knowledge-Record-Schema + magic.py-Pattern; OpenAI-SDK-Dep blockt direkten Adopt |
| ItzCrazyKns/Vane | WATCH | Perplexica-Rebrand (35k★); SearxNG-Pattern referenziell |
| affaan-m/ECC | WATCH-skeptisch | *Schon auditiert 2026-05-28 → KAR-636*; Star-Ratio anomal (s.u.) |
| get-convex/convex-backend | WATCH | FSL-Lizenz (Apache erst 2028), Doc-Store statt SQL — 2028 re-eval |
| nocodb/nocodb | WATCH | Sustainable-Use-License (kein OSI) — nur internes Tooling erlaubt |
| pocketbase/pocketbase | IGNORE | *Schon rejected 2026-05-31*; pre-1.0 „not for production" |
| strapi/strapi | IGNORE | Redundant zu Payload (das wir schon haben + besser passt) |
| directus/directus | IGNORE | MSCL-Lizenz-Falle (BMW >$5M → kostenpflichtig), License-Phone-Home, RLS-Bypass |
| hasura/graphql-engine | IGNORE | Supabase `pg_graphql` deckt's ab; OSS→DDN-Drift; Auth-Konflikt mit RLS |
| appwrite/appwrite | IGNORE | Downgrade ggü. Supabase (kein echtes SQL/RLS/PostGIS) |

## Detail-Befunde (Auszug)

### agentscope-ai/agentscope — PILOT, höchster Aria-Hebel
26k★, Apache-2.0, Python 3.11+, v2.0.0 (Mai 2026, Rewrite). Alibaba. **5 Patterns, davon 3 KAR-würdig:**
1. **Onion-Middleware-Chain**: 5 named Lifecycle-Hooks (`on_reply`/`on_reasoning`/`on_acting`/`on_model_call`/`on_compress_context`) mit `next_handler`-Chaining. → Blaupause um Arias ad-hoc settings.json-Hooks in ein explizites Middleware-Register zu überführen.
2. **Context-Compression mit Summary-Field**: `AgentState.summary` = komprimierter Alt-Kontext wird vorangestellt, nicht verworfen. → Exakt das Pattern für Arias Brain-Compaction (Sprint 6, offen).
3. **Skill = Markdown-Dataclass + async Loader**: `Skill(name, description, dir, content, updated_at)` + `SkillLoaderBase.list_skills()`. → Aria-Skill-Loader für dynamisches Discovery + Brain-Search-Integration.
4. PermissionMode/Behavior-Enum → könnte aria-mode-toggle (assist/auto/yolo) formalisieren.
5. Event-Stream (33 EventTypes) mit `RequireUserConfirmEvent` → Pause/Resume mid-tool für Human-in-the-Loop.
Security: Apache-2.0 clean. DashScope (Alibaba-LLM) ist nur explizit wählbar, kein Default-Routing. Kein Inbound-Telemetrie. ReAct-Standard-Injection-Risiko bei Tool-Output→nächster-Input (kein spezieller Guard).

### supabase/supabase — ADOPT, untergenutzte Features (Kadi-v2)
103k★, Apache-2.0, ISO-27001 (Apr 2026). Wir nutzen wahrscheinlich nur Auth+Postgres+Storage. **Konkrete Lücken:**
1. **RLS-Performance (kritisch)**: `(select auth.uid())` statt `auth.uid()` in Policies = bis 99% schneller bei BMW-Datenmengen; `TO authenticated` spezifizieren; Index auf Policy-Spalten. → Sofort-Audit.
2. **Vault** für BMW-/Stripe-API-Keys statt `.env`/Vercel-Env (encrypted in Postgres).
3. **Database Branching** (GA Mai 2026): isolierte Preview-DB pro PR statt Shared-Dev/Prod.
4. **pgmq** (Exactly-Once-Queue), **pg_cron+pg_net** (DB-getriggerte Edge Functions), **MFA-AAL2-RLS** für Compliance.
Security: Legacy-API-Key-Cutover (sb_publishable/sb_secret, Memory `reference_supabase_legacy_keys_cutover`) prüfen; `vault.decrypted_secrets`-View RLS; nur `raw_app_meta_data` (nicht `raw_user_meta_data`) für Authz; `security_invoker` auf Views.

### payloadcms/payload — ADOPT, Feature-Aktivierung (durrani-cms)
42.8k★, MIT, läuft Next.js-nativ. durrani nutzt v3 schon, aber ~40% brach: **Jobs Queue** (Auto-Unpublish vergangener Events, Catering-Mail-Trigger, geplante Menü-Aktivierung), **@payloadcms/plugin-seo** (statt custom seoField — Live-SERP-Preview, generate-Buttons), **Live Preview** (iframe-Echtzeit für Pages/Events/Catering), **Lexical BlocksFeature** (Payload-Blöcke im Editor), **Import/Export-Plugin** (Bulk-Menü-Migration), **autosave** für Drafts, **MCP-Plugin** (durrani-Content als MCP-Server für Aria — heute kein strukturierter Aria-Zugang).

### affaan-m/ECC — WATCH-skeptisch (schon auditiert, KAR-636)
Bereits Voll-Audit 2026-05-28 (`ecc-v2-full-audit-2026-05-28.md`): Plugin NICHT installieren, 10 Steal-Patterns → KAR-636. **NEU 2026-06-04**: GitHub-API bestätigt 206.806★/31.742 Forks — aber nur **1.038 Watcher, 75 Issues**, Repo erst seit Jan 2026. Diese Ratio (207k★ vs 1k Watcher) ist ein starkes Indiz für **Star-Inflation**. Bei einem Repo das per `install.sh` Hooks in `~/.claude/` schreibt → nie blind installieren, einzelne Patterns nur nach Code-Review (deckt sich mit KAR-636-Verdict).

### d4vinci/Scrapling — PILOT (schon in Wishlist)
61k★, BSD-3, Python 3.10+. 4 Fetcher (TLS-Spoof/Cloudflare-Bypass/Playwright) + adaptives Parsing. Trifft AKP-Pain (X/IG/Reddit-Blocking) präzise. ToS-Risiko bei Stealth-Scraping real (IP/Account-Ban). **Security-Vorfall**: die geteilte URL hatte `mcp_token` (JWT) + `fbclid` — ignoriert; Kais sollte prüfen woher der Token kam (ggf. rotieren). Lib selbst clean, keine Telemetrie.

### CMS/BaaS-Cluster — warum IGNORE (damit wir's nicht nochmal auditieren)
- **strapi**: GUI-generierte Schemas vs. Payload code-first; separater Node-Service redundant.
- **directus**: MSCL-1.0-Lizenz — „Competing Uses" verboten, OIG-Gratis nur <$5M ARR & <50 MA → BMW-Kontext = kostenpflichtig; periodisches License-Phone-Home; braucht service_role → RLS-Bypass-Risiko über Supabase-DB.
- **convex**: FSL-1.1 (kein OSI, Apache erst 2028), Document-Store statt SQL = Totalrewrite ggü. Supabase, Self-Host „not optimized for scale", Beacon default-an.
- **hasura**: Supabase hat `pg_graphql` eingebaut; v3/DDN = SaaS-Drift, v2-OSS nur noch Bugfixes; doppelte Auth-Logik neben RLS = Footgun.
- **nocodb**: Sustainable-Use-License (kommerziell verboten), Supabase Studio + TablePlus decken Admin-UI ab.
- **appwrite**: BSD-3 clean, aber kein echtes SQL/RLS/PostGIS, proprietärer Query-Builder = Downgrade ggü. Supabase.

## Empfehlung — was wir umsetzen sollten (priorisiert)
1. **AgentScope-Patterns** (Aria-First, höchster Hebel) → KAR. Middleware-Register + Brain-Compaction (Sprint 6!) + Skill-Loader.
2. **Supabase-Härtung Kadi-v2** (BMW-kritisch) → KAR. RLS-Perf-Audit zuerst, dann Vault, dann Branching.
3. **Payload-Feature-Aktivierung Durrani** → KAR. Jobs Queue zuerst, dann SEO-Plugin + Live-Preview.
4. skill-creator-Patterns (Dials/Gotchas/Goal-Context) ins generierte Template backen (klein).
5. quant-mind Knowledge-Record-Schema (Provenance/Freshness/Confidence) als Vorlage für AKP-Brain-Records — Pattern klauen, nicht Repo (OpenAI-SDK-Dep). → Wishlist.
6. Scrapling-Pilot nur bei akutem AKP-Scraping-Schmerz (Wishlist-Trigger steht).
