)]}'
{
  "log": [
    {
      "commit": "2d33bf7cdf9160a2ba2d44194a264c3660831978",
      "tree": "2ad93e3c06f1528e25a3b69bd8a9805589e2d512",
      "parents": [
        "74a84c56047f3463f9086fcffad5c62f402e047e"
      ],
      "author": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 16 06:40:07 2026 +0200"
      },
      "committer": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 16 06:40:07 2026 +0200"
      },
      "message": "Die Web-Version wird öffentlich betreibbar\n\nDie Browserfassung war für den öffentlichen Betrieb gesperrt, und zwar\nausdrücklich: Impressum und Datenschutzerklärung trugen TODO-Blöcke statt\nAngaben, der Quelltextverweis im Fuß zeigte auf\nhttps://TODO-QUELLCODE-URL-EINTRAGEN, und der README führte beides als „vor dem\nproduktiven Betrieb zwingend zu erledigen“. Beide Sperren fallen; die\nAuslieferung wird zugleich auf das tatsächliche Ziel eingerichtet — einen\nUnterpfad einer bestehenden Domain (/aendggner/), nicht einen eigenen Server.\n\nImpressum und Datenschutz führen nun die wirklichen Angaben: § 5 DDG (nicht mehr\n§ 5 TMG) samt § 18 Abs. 2 MStV, Verantwortlicher nach Art. 4 Nr. 7 DSGVO,\nRechtsgrundlage Art. 6 Abs. 1 lit. f für die Zugriffsprotokolle, deren Frist mit\nvierzehn Tagen benannt ist, sowie die Betroffenenrechte samt Aufsichtsbehörde.\nDie Aussage über die Dateien der Nutzer:innen bleibt, wie sie war; sie trifft zu,\nweil die Verarbeitung den Rechner nicht verlässt.\n\nDer Quelltext wird beigelegt statt verlinkt. deploy/webpaket.sh tritt in der\nPhase „package“ hinter den Übersetzer und macht aus dessen Ergebnis ein\nauslieferbares Verzeichnis: Es wirft den .wat-Zwischenschritt fort (368 MB, der\nbislang von Hand zu übergehen war), legt den Quelltext der gebauten Fassung als\naendggner-quelltext.tar.gz nebst Fassungskennung daneben und komprimiert nach\n.gz und .br vor. Ein veränderter Arbeitsbaum bricht den Bau ab: Der beigelegte\nQuelltext wäre alsdann nicht der ausgelieferte, und die Auflage des § 13 AGPLv3\nwäre gerade verfehlt. Der Fuß verweist primär auf den Tarball, kompakt daneben\nauf Gerrit als fortlaufende Quelle.\n\nDie nginx-Vorlage wird vom server-Block zum location-Schnipsel. Vier Punkte sind\ndabei mehr als Umschrift:\n\n* Die Dateien werden über root statt über alias zugeordnet. In einer\n  Präfix-Location löst try_files gegen den root auf, nicht gegen den alias, und\n  lieferte sonst 404 für alles.\n\n* Die Haltefrist von sieben Tagen entfällt zugunsten der Revalidierung. Die\n  Dateinamen tragen keine Fassungskennung; ein Wiederkehrer mit altem app.js und\n  neuem .wasm bekäme sonst eine Mischfassung, die es nie gegeben hat. Ein 304\n  für das unveränderte Modul kostet nichts.\n\n* Vorkomprimiertes wird ausgeliefert (gzip_static/brotli_static), statt 24 MB je\n  Abruf neu zu packen — brotli drückt sie auf 7,1 MB.\n\n* Hinzu treten die Sicherheitskopfzeilen samt Inhaltsrichtlinie. Zwei ihrer\n  Freigaben sind unvermeidlich, beide in der Vorlage begründet: \u0027wasm-unsafe-eval\u0027\n  für die Instanziierung des Moduls (echtes eval kommt in der erzeugten\n  aendggner.js nicht vor), und \u0027unsafe-inline\u0027 für Stile, weil die Synopse als\n  blob:-Dokument die Richtlinie der erzeugenden Seite erbt, ihr Stylesheet aber\n  eingebettet trägt. Die Notwendigkeit ist gemessen, nicht vermutet: ohne die\n  Freigabe meldet das Synopse-Dokument null aktive Stylesheets und\n  Standardschrift, mit ihr eines mit dreiundzwanzig Regeln.\n\nDazu drei Kleinigkeiten, die erst unter einem Unterpfad auffallen: ein Hinweis\nfür abgeschaltetes JavaScript (bislang blieb das Formular wortlos wirkungslos),\nein relativ verwiesenes favicon.svg (der Abruf der Domainwurzel ginge ins Leere)\nsowie Kurzbeschreibung und kanonische Adresse. Eine robots.txt unterbleibt\nbewusst: Unter einem Unterpfad ist sie wirkungslos, maßgeblich ist allein die der\nDomainwurzel; die Vorlage vermerkt, was dort einzutragen wäre.\n\nGeprüft ist beides, Bau und Lauf: 304 Prüfungen laufen durch, -Pwasm package\nhinterlässt ein Verzeichnis ohne .wat und mit vollständigem Tarball, und der\nIfSG-Fall ergibt im Browser unter der Inhaltsrichtlinie 48 angewandte Befehle,\n27 zur manuellen Prüfung und 21 geänderte Normen — dasselbe wie die\nBefehlszeile, ohne eine einzige Beanstandung in der Konsole.\n\nCo-Authored-By: Claude Opus 5 \u003cnoreply@anthropic.com\u003e\nChange-Id: I004490ddaa7c424a60fb0ebac63fc9fc098736e3\n"
    }
  ]
}
