)]}'
{
  "log": [
    {
      "commit": "2d33bf7cdf9160a2ba2d44194a264c3660831978",
      "tree": "2ad93e3c06f1528e25a3b69bd8a9805589e2d512",
      "parents": [
        "74a84c56047f3463f9086fcffad5c62f402e047e"
      ],
      "author": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 16 06:40:07 2026 +0200"
      },
      "committer": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 16 06:40:07 2026 +0200"
      },
      "message": "Die Web-Version wird öffentlich betreibbar\n\nDie Browserfassung war für den öffentlichen Betrieb gesperrt, und zwar\nausdrücklich: Impressum und Datenschutzerklärung trugen TODO-Blöcke statt\nAngaben, der Quelltextverweis im Fuß zeigte auf\nhttps://TODO-QUELLCODE-URL-EINTRAGEN, und der README führte beides als „vor dem\nproduktiven Betrieb zwingend zu erledigen“. Beide Sperren fallen; die\nAuslieferung wird zugleich auf das tatsächliche Ziel eingerichtet — einen\nUnterpfad einer bestehenden Domain (/aendggner/), nicht einen eigenen Server.\n\nImpressum und Datenschutz führen nun die wirklichen Angaben: § 5 DDG (nicht mehr\n§ 5 TMG) samt § 18 Abs. 2 MStV, Verantwortlicher nach Art. 4 Nr. 7 DSGVO,\nRechtsgrundlage Art. 6 Abs. 1 lit. f für die Zugriffsprotokolle, deren Frist mit\nvierzehn Tagen benannt ist, sowie die Betroffenenrechte samt Aufsichtsbehörde.\nDie Aussage über die Dateien der Nutzer:innen bleibt, wie sie war; sie trifft zu,\nweil die Verarbeitung den Rechner nicht verlässt.\n\nDer Quelltext wird beigelegt statt verlinkt. deploy/webpaket.sh tritt in der\nPhase „package“ hinter den Übersetzer und macht aus dessen Ergebnis ein\nauslieferbares Verzeichnis: Es wirft den .wat-Zwischenschritt fort (368 MB, der\nbislang von Hand zu übergehen war), legt den Quelltext der gebauten Fassung als\naendggner-quelltext.tar.gz nebst Fassungskennung daneben und komprimiert nach\n.gz und .br vor. Ein veränderter Arbeitsbaum bricht den Bau ab: Der beigelegte\nQuelltext wäre alsdann nicht der ausgelieferte, und die Auflage des § 13 AGPLv3\nwäre gerade verfehlt. Der Fuß verweist primär auf den Tarball, kompakt daneben\nauf Gerrit als fortlaufende Quelle.\n\nDie nginx-Vorlage wird vom server-Block zum location-Schnipsel. Vier Punkte sind\ndabei mehr als Umschrift:\n\n* Die Dateien werden über root statt über alias zugeordnet. In einer\n  Präfix-Location löst try_files gegen den root auf, nicht gegen den alias, und\n  lieferte sonst 404 für alles.\n\n* Die Haltefrist von sieben Tagen entfällt zugunsten der Revalidierung. Die\n  Dateinamen tragen keine Fassungskennung; ein Wiederkehrer mit altem app.js und\n  neuem .wasm bekäme sonst eine Mischfassung, die es nie gegeben hat. Ein 304\n  für das unveränderte Modul kostet nichts.\n\n* Vorkomprimiertes wird ausgeliefert (gzip_static/brotli_static), statt 24 MB je\n  Abruf neu zu packen — brotli drückt sie auf 7,1 MB.\n\n* Hinzu treten die Sicherheitskopfzeilen samt Inhaltsrichtlinie. Zwei ihrer\n  Freigaben sind unvermeidlich, beide in der Vorlage begründet: \u0027wasm-unsafe-eval\u0027\n  für die Instanziierung des Moduls (echtes eval kommt in der erzeugten\n  aendggner.js nicht vor), und \u0027unsafe-inline\u0027 für Stile, weil die Synopse als\n  blob:-Dokument die Richtlinie der erzeugenden Seite erbt, ihr Stylesheet aber\n  eingebettet trägt. Die Notwendigkeit ist gemessen, nicht vermutet: ohne die\n  Freigabe meldet das Synopse-Dokument null aktive Stylesheets und\n  Standardschrift, mit ihr eines mit dreiundzwanzig Regeln.\n\nDazu drei Kleinigkeiten, die erst unter einem Unterpfad auffallen: ein Hinweis\nfür abgeschaltetes JavaScript (bislang blieb das Formular wortlos wirkungslos),\nein relativ verwiesenes favicon.svg (der Abruf der Domainwurzel ginge ins Leere)\nsowie Kurzbeschreibung und kanonische Adresse. Eine robots.txt unterbleibt\nbewusst: Unter einem Unterpfad ist sie wirkungslos, maßgeblich ist allein die der\nDomainwurzel; die Vorlage vermerkt, was dort einzutragen wäre.\n\nGeprüft ist beides, Bau und Lauf: 304 Prüfungen laufen durch, -Pwasm package\nhinterlässt ein Verzeichnis ohne .wat und mit vollständigem Tarball, und der\nIfSG-Fall ergibt im Browser unter der Inhaltsrichtlinie 48 angewandte Befehle,\n27 zur manuellen Prüfung und 21 geänderte Normen — dasselbe wie die\nBefehlszeile, ohne eine einzige Beanstandung in der Konsole.\n\nCo-Authored-By: Claude Opus 5 \u003cnoreply@anthropic.com\u003e\nChange-Id: I004490ddaa7c424a60fb0ebac63fc9fc098736e3\n"
    },
    {
      "commit": "2b1841e17533543d1cb15220ca86a2a37c853daf",
      "tree": "01b940cb06c5abc36704d2d4853343ee7b38ce02",
      "parents": [
        "5700bbcb89186e432c5c7dd232b61c052de8e784"
      ],
      "author": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sat Aug 15 10:51:11 2026 +0200"
      },
      "committer": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sat Aug 15 10:51:11 2026 +0200"
      },
      "message": "Die Web-App rechnet im Browser statt auf dem Server\n\nBisher lief die Weboberfläche auf einem JDK-HttpServer: Uploads landeten als\ntemporäre Dateien auf dem Server, die Synopse entstand dort. Das kostete\nBetrieb (systemd, Reverse Proxy, Rate-Limiting, Timeouts) und verlangte ein\nDatenschutzversprechen, das nur zusicherbar, nicht nachprüfbar war — gerade\nEntwurfstexte verließen den Rechner der Nutzer:innen.\n\nNeu übersetzt `./mvnw -Pwasm package` dieselbe Pipeline mit GraalVM Web Image\n(`native-image --tool:svm-wasm`) nach WebAssembly, PDFBox eingeschlossen.\nAusgeliefert werden nur noch statische Dateien; gerechnet wird im Browser.\nDie erzeugte Synopse ist byteweise identisch mit der der Befehlszeile\n(SHA-256 verglichen für IfSG 48/27/21 und BayJG 151/3/54).\n\nDie Befehlszeile bleibt unberührt: `./mvnw package` erzeugt unverändert das\nJAR, alle Optionen und Meldungstexte sind gleich, das Wasm-Profil ist rein\nadditiv und verlangt Oracle GraalVM 25.1+ (die CE hat kein Web Image).\n\nPortabilitätsschnitt (nützt beiden Fassungen):\n\n* `Quelle` (Name + Bytes) ersetzt `Path` in der Pipeline; nur die\n  Befehlszeile kennt noch ein Dateisystem. Der Name trägt genau den\n  bisherigen `getFileName()`-Text, damit Warnungen und Quellenzeile\n  wortgleich bleiben.\n\n* `DateiTyp` erkennt PDF/XML/Klartext an den Signaturbytes. Tika entfällt —\n  eine schwergewichtige Abhängigkeit samt ServiceLoader- und\n  XML-Konfiguration weniger, was der Wasm-Übersetzung unmittelbar zugutekommt.\n\nVier Eigenheiten von Web Image, die der Quelltext jeweils an Ort und Stelle\nvermerkt:\n\n* `java.util.zip.Inflater` ist nicht angebunden (GR-65205), ohne Inflate ist\n  kein PDF lesbar. `InflaterErsatz` substituiert ihn durch jzlib.\n\n* Typisierte JS-Felder lassen sich nicht nach `byte[]` umsetzen\n  („byteArrayHub is not defined“); der Dateiinhalt wandert als Base64.\n\n* JULs Standardformatter ruft `StackWalker`, den es dort nicht gibt.\n\n* Im Worker fehlt `document.currentScript`, worauf die Laufzeit das\n  Wasm-Modul neben `worker.js` sucht; die VM wird deshalb mit ausdrücklichem\n  Pfad ein zweites Mal gestartet.\n\nDie Reachability-Metadaten stammen aus einem Lauf des Tracing-Agents über die\nPipeline; die PDFBox- und FontBox-Ressourcen sind als Globs ergänzt, sonst\nscheitern PDFs an „Could not find referenced cmap stream Identity-H“.\n\nEntfallen: WebMain, UploadHandler, StaticHandler, Multipart und die\nsystemd-Unit. Die nginx-Vorlage liefert jetzt statische Dateien aus, und die\nDatenschutzseite sagt, was nun stimmt: Die Dateien verlassen den Rechner\nnicht.\n\nCo-Authored-By: Claude Opus 5 \u003cnoreply@anthropic.com\u003e\nChange-Id: I38faf2ac0f764d601f080d4276babe4747773683\n"
    },
    {
      "commit": "7b455cd43149834ccd2163b4e5d197809bd34a37",
      "tree": "5194dad78446c9631da454a523f122f9de46057c",
      "parents": [
        "5b2e6ef635026a62e23fe5ea6df2c85d839ff78c"
      ],
      "author": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 09 08:33:37 2026 +0200"
      },
      "committer": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 09 08:33:37 2026 +0200"
      },
      "message": "Add a public web front end alongside the CLI\n\nExtracts the CLI pipeline into a reusable Pipeline class and exposes it\nvia a dependency-free JDK HttpServer (upload form, bounded worker pool\nwith 503 on overload, per-request size/time limits, no persisted\nuploads), plus nginx/systemd deploy templates and Impressum/Datenschutz\nplaceholders for public operation.\n\nChange-Id: I6e8e7afa3c4b1082cdf9e82da0fae0b5b49470ad\n"
    }
  ]
}
