)]}'
{
  "log": [
    {
      "commit": "7d46f073faec8f2ef40968a70ace56d608000e82",
      "tree": "317d0578698f1c7e4d581bb7a4d8a7f52797c589",
      "parents": [
        "751860690d2b74252ba3126d51cd37aa1c9ed0eb"
      ],
      "author": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Mon Aug 24 21:43:05 2026 +0200"
      },
      "committer": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Mon Aug 24 21:43:05 2026 +0200"
      },
      "message": "Das Jahr der Urheberschaft ist das der Datei, nicht das des Verzeichnisses\n\nJede eigene Datei trug bislang den Vermerk \"2020\" — das Jahr, in dem das\nVerzeichnis angelegt wurde. Von den neunundachtzig eigenen Dateien sind aber\nvierundachtzig erst 2026 entstanden. Der Vermerk sagte damit nicht, wann das\nWerk geschaffen wurde, sondern wann jemand zum ersten Mal etwas eincheckte; das\nist nicht dasselbe, und für die Schutzfristberechnung ist es die falsche Angabe.\n\nErhoben wird das Jahr nunmehr je Datei aus der Entstehungs- und der letzten\nÄnderungsbuchung. Neunundsiebzig Dateien tragen \"2026\". Fünf reichen wirklich bis\n2020 zurück und werden bis heute fortgeschrieben (.gitignore, README.md, pom.xml,\nAendGgner.java, logging.properties); sie tragen \"2020-2026\". Eine einzige Datei\nist seit 2020 unberührt geblieben, .mvn/maven.config, und behält ihren Vermerk\nunverändert — sie war die einzige, bei der er von Anfang an stimmte.\n\nDie Zuordnungsdatei wird entsprechend geschieden. Der Block, der maven.config mit\nden drei übrigen kommentarlosen eigenen Dateien zusammenfasste, wird geteilt,\nweil deren Jahre auseinanderfallen; die abgeleiteten Textfassungen und die\nHerkunftsnachweise tragen 2026.\n\nDamit der Bau die Berichtigung nicht sogleich wieder zunichte macht, tritt im\nKopfzeilenvordruck des Formatierers der Platzhalter \"$YEAR\" an die Stelle des\nfesten Jahres. Er nimmt hin, was in der Datei steht, statt allen Java-Dateien\ndasselbe Jahr aufzunötigen.\n\nGeprüft: 350 Tests, REUSE 188/188, spotless:check ohne Beanstandung und\nspotless:apply ohne Änderung.\n\nCo-Authored-By: Claude Opus 5 \u003cnoreply@anthropic.com\u003e\nChange-Id: I876adf0a4ce63c198e0e549d7c976310e2a3a3ee\n"
    },
    {
      "commit": "8cbbaaa29279b593f862769a3a7744f32b0e1430",
      "tree": "90eae4362e03727c80965e802fd8c287ac20e022",
      "parents": [
        "ba7e83187ce60abfaa00e7a336a86e1a421330ca"
      ],
      "author": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 23 13:20:48 2026 +0200"
      },
      "committer": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 23 13:20:48 2026 +0200"
      },
      "message": "Die AsciiDoc-Fassung des Handbuchs entfällt\n\nZwei Wortlaute desselben Handbuchs nebeneinander zu pflegen wäre eine\nFehlerquelle; seit der Übersetzung trägt README.md den vollständigen Text.\n\nDie beiden Verweise des Bauwerks sind nachgezogen: die Bauanleitung im\nbeigelegten Quelltextarchiv (deploy/webpaket.sh) und der Hinweis auf den\nAbschnitt „Ausrollen“ (deploy/nginx-aendggner.conf). Die Fundstellen im\nVerzeichnis der Fassungen bleiben als geschichtliche Angabe stehen.\n\nDie REUSE-Prüfung meldet unverändert Konformität mit der Spezifikation 3.3;\neinhundertvierundfünfzig von einhundertvierundfünfzig Dateien tragen Urheber-\nund Lizenzangabe.\n\nCo-Authored-By: Claude Opus 5 \u003cnoreply@anthropic.com\u003e\nChange-Id: I6198be600b9d8df38a791163708a2c17ba4328a6\n"
    },
    {
      "commit": "315ebec78e12e0f8f6a4ac0007a704f7dd3c094d",
      "tree": "a443693cb5e25751d5c9d50f3a4a797b50d36ed1",
      "parents": [
        "3a0aaaabded9ef424a0be7d2e6cb3218606e7d0e"
      ],
      "author": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 23 10:10:30 2026 +0200"
      },
      "committer": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 23 10:10:30 2026 +0200"
      },
      "message": "Korrektur der öffentlichen Webadresse\n\nChange-Id: Ie5a1dfb641d40b88669dd4a44ec336aaaaea1fa1\n"
    },
    {
      "commit": "a5d554451ab352f27dc26b70ae0a417816dee3f6",
      "tree": "8250a371098a5aea15da9694ea92a66960b44208",
      "parents": [
        "d31973aa6fa6dec11c9b587e5889d8e92d6d5637"
      ],
      "author": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 23 08:31:49 2026 +0200"
      },
      "committer": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 23 08:31:49 2026 +0200"
      },
      "message": "Jede Datei nennt fortan ihren Urheber und ihre Lizenz\n\nDas Erzeugnis steht seit seinem ersten Tage unter der GNU Affero General Public\nLicense. Ausgesprochen war das indes nur an drei verstreuten Stellen: im\nLizenzvolltext „COPYING“, in einem Satz des Impressums und in einer Bemerkung der\nDatei „.gitattributes“. Keine einzige Quelldatei nannte ihren Urheber oder ihre\nLizenz. Wer eine Datei für sich betrachtet — und so betrachtet sie jeder, der sie\nübernimmt —, fand daran nichts.\n\nMaßstab ist die REUSE-Spezifikation in der Fassung 3.3. Das Verzeichnis\n„LICENSES“ nimmt die Wortlaute auf: die AGPL in der Fassung 3 oder später, die\nApache-Lizenz für den unverändert mitgelieferten Maven-Wrapper und\n„LicenseRef-AmtlichesWerk.txt“. „COPYING“ bleibt an seiner Stelle, tritt aber als\nsymbolische Verknüpfung auf; der gewohnte Pfad trägt damit fort, ohne dass zwei\nWortlaute nebeneinander zu pflegen wären, und die Prüfung übergeht Verknüpfungen,\nsodass für den Lizenztext selbst keine sachfremde Lizenzangabe zu erfinden war.\n\nDie dritte Datei bezeichnet keine erteilte Lizenz, sondern hält die gesetzliche\nRechtslage des Prüfbestandes fest. Fünfundvierzig PDF-Dateien, fünf EPUB-Dateien\nund die XML-Fassungen sind fremde Werke: Verkündungsblätter, Drucksachen,\nPlenarprotokolle und Entwürfe des Bundes und der Länder. Sie sind nach § 5 Abs. 1\nUrhG gemeinfrei, die ministeriellen Entwürfe und Synopsen nach § 5 Abs. 2, und\ngleichwohl gebunden an Änderungsverbot und Quellenangabe nach §§ 62 und 63.\nAusdrücklich festgehalten ist, dass die technische Aufbereitung durch die\nRechtsportale kein eigenes Recht am Text begründet und dass der Bestand kein\n„Corresponding Source“ im Sinne der AGPL ist — gebaut wird ohne ihn.\n\n„REUSE.toml“ ordnet zu, was keinen Kommentar verträgt, und scheidet den\nPrüfbestand nach Herkunft: Bund in Verkündung und Parlament, Bund in den\nministeriellen Entwürfen, gesetze-im-internet.de nebst der Aufbereitung durch die\njuris GmbH, sodann neun Länder je einzeln. Die selbst abgeleiteten Textfassungen\ntragen „AGPL-3.0-or-later AND LicenseRef-AmtlichesWerk“, denn der Wortlaut ist\namtlich, die Aufbereitung — Einrückung, Superskript-Satznummern,\nGliederungsüberschriften — eigene Arbeit. Maßgeblich für die Fundstelle der\neinzelnen Datei bleibt die Datei „SOURCES“ des jeweiligen Verzeichnisses; die\nLizenzdatei nimmt sie in Bezug, wie es § 63 UrhG verlangt.\n\nDie übrigen Dateien tragen ihre Angabe in sich, im jeweils üblichen\nKommentarstil, vor dem vorhandenen erläuternden Text und ohne diesen anzutasten.\n„mini-gii.xml“ und „.mvn/maven.config“ bleiben bewusst unberührt und erhalten\nstattdessen einen Eintrag: Ersteres liest der GiiXmlLoader, Letzteres Maven vor\njedem Bau. Ein Ausrollwerkzeug hinterließ mit „.wrangler“ ein Zwischenverzeichnis\nim Arbeitsbaum; es ist fortan übergangen.\n\nDie Java-Dateien und die Angleichung der Lizenzaussage folgen gesondert. An\ndiesem Stand bestehen dreihundertfünfundzwanzig Testfälle unverändert; am\nVerhalten des Erzeugnisses ändert sich nichts.\n\nCo-Authored-By: Claude Opus 5 \u003cnoreply@anthropic.com\u003e\nChange-Id: Id08e26d8e15545b2d00dd3d4fa7ffca86cf14944\n"
    },
    {
      "commit": "2d33bf7cdf9160a2ba2d44194a264c3660831978",
      "tree": "2ad93e3c06f1528e25a3b69bd8a9805589e2d512",
      "parents": [
        "74a84c56047f3463f9086fcffad5c62f402e047e"
      ],
      "author": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 16 06:40:07 2026 +0200"
      },
      "committer": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 16 06:40:07 2026 +0200"
      },
      "message": "Die Web-Version wird öffentlich betreibbar\n\nDie Browserfassung war für den öffentlichen Betrieb gesperrt, und zwar\nausdrücklich: Impressum und Datenschutzerklärung trugen TODO-Blöcke statt\nAngaben, der Quelltextverweis im Fuß zeigte auf\nhttps://TODO-QUELLCODE-URL-EINTRAGEN, und der README führte beides als „vor dem\nproduktiven Betrieb zwingend zu erledigen“. Beide Sperren fallen; die\nAuslieferung wird zugleich auf das tatsächliche Ziel eingerichtet — einen\nUnterpfad einer bestehenden Domain (/aendggner/), nicht einen eigenen Server.\n\nImpressum und Datenschutz führen nun die wirklichen Angaben: § 5 DDG (nicht mehr\n§ 5 TMG) samt § 18 Abs. 2 MStV, Verantwortlicher nach Art. 4 Nr. 7 DSGVO,\nRechtsgrundlage Art. 6 Abs. 1 lit. f für die Zugriffsprotokolle, deren Frist mit\nvierzehn Tagen benannt ist, sowie die Betroffenenrechte samt Aufsichtsbehörde.\nDie Aussage über die Dateien der Nutzer:innen bleibt, wie sie war; sie trifft zu,\nweil die Verarbeitung den Rechner nicht verlässt.\n\nDer Quelltext wird beigelegt statt verlinkt. deploy/webpaket.sh tritt in der\nPhase „package“ hinter den Übersetzer und macht aus dessen Ergebnis ein\nauslieferbares Verzeichnis: Es wirft den .wat-Zwischenschritt fort (368 MB, der\nbislang von Hand zu übergehen war), legt den Quelltext der gebauten Fassung als\naendggner-quelltext.tar.gz nebst Fassungskennung daneben und komprimiert nach\n.gz und .br vor. Ein veränderter Arbeitsbaum bricht den Bau ab: Der beigelegte\nQuelltext wäre alsdann nicht der ausgelieferte, und die Auflage des § 13 AGPLv3\nwäre gerade verfehlt. Der Fuß verweist primär auf den Tarball, kompakt daneben\nauf Gerrit als fortlaufende Quelle.\n\nDie nginx-Vorlage wird vom server-Block zum location-Schnipsel. Vier Punkte sind\ndabei mehr als Umschrift:\n\n* Die Dateien werden über root statt über alias zugeordnet. In einer\n  Präfix-Location löst try_files gegen den root auf, nicht gegen den alias, und\n  lieferte sonst 404 für alles.\n\n* Die Haltefrist von sieben Tagen entfällt zugunsten der Revalidierung. Die\n  Dateinamen tragen keine Fassungskennung; ein Wiederkehrer mit altem app.js und\n  neuem .wasm bekäme sonst eine Mischfassung, die es nie gegeben hat. Ein 304\n  für das unveränderte Modul kostet nichts.\n\n* Vorkomprimiertes wird ausgeliefert (gzip_static/brotli_static), statt 24 MB je\n  Abruf neu zu packen — brotli drückt sie auf 7,1 MB.\n\n* Hinzu treten die Sicherheitskopfzeilen samt Inhaltsrichtlinie. Zwei ihrer\n  Freigaben sind unvermeidlich, beide in der Vorlage begründet: \u0027wasm-unsafe-eval\u0027\n  für die Instanziierung des Moduls (echtes eval kommt in der erzeugten\n  aendggner.js nicht vor), und \u0027unsafe-inline\u0027 für Stile, weil die Synopse als\n  blob:-Dokument die Richtlinie der erzeugenden Seite erbt, ihr Stylesheet aber\n  eingebettet trägt. Die Notwendigkeit ist gemessen, nicht vermutet: ohne die\n  Freigabe meldet das Synopse-Dokument null aktive Stylesheets und\n  Standardschrift, mit ihr eines mit dreiundzwanzig Regeln.\n\nDazu drei Kleinigkeiten, die erst unter einem Unterpfad auffallen: ein Hinweis\nfür abgeschaltetes JavaScript (bislang blieb das Formular wortlos wirkungslos),\nein relativ verwiesenes favicon.svg (der Abruf der Domainwurzel ginge ins Leere)\nsowie Kurzbeschreibung und kanonische Adresse. Eine robots.txt unterbleibt\nbewusst: Unter einem Unterpfad ist sie wirkungslos, maßgeblich ist allein die der\nDomainwurzel; die Vorlage vermerkt, was dort einzutragen wäre.\n\nGeprüft ist beides, Bau und Lauf: 304 Prüfungen laufen durch, -Pwasm package\nhinterlässt ein Verzeichnis ohne .wat und mit vollständigem Tarball, und der\nIfSG-Fall ergibt im Browser unter der Inhaltsrichtlinie 48 angewandte Befehle,\n27 zur manuellen Prüfung und 21 geänderte Normen — dasselbe wie die\nBefehlszeile, ohne eine einzige Beanstandung in der Konsole.\n\nCo-Authored-By: Claude Opus 5 \u003cnoreply@anthropic.com\u003e\nChange-Id: I004490ddaa7c424a60fb0ebac63fc9fc098736e3\n"
    },
    {
      "commit": "2b1841e17533543d1cb15220ca86a2a37c853daf",
      "tree": "01b940cb06c5abc36704d2d4853343ee7b38ce02",
      "parents": [
        "5700bbcb89186e432c5c7dd232b61c052de8e784"
      ],
      "author": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sat Aug 15 10:51:11 2026 +0200"
      },
      "committer": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sat Aug 15 10:51:11 2026 +0200"
      },
      "message": "Die Web-App rechnet im Browser statt auf dem Server\n\nBisher lief die Weboberfläche auf einem JDK-HttpServer: Uploads landeten als\ntemporäre Dateien auf dem Server, die Synopse entstand dort. Das kostete\nBetrieb (systemd, Reverse Proxy, Rate-Limiting, Timeouts) und verlangte ein\nDatenschutzversprechen, das nur zusicherbar, nicht nachprüfbar war — gerade\nEntwurfstexte verließen den Rechner der Nutzer:innen.\n\nNeu übersetzt `./mvnw -Pwasm package` dieselbe Pipeline mit GraalVM Web Image\n(`native-image --tool:svm-wasm`) nach WebAssembly, PDFBox eingeschlossen.\nAusgeliefert werden nur noch statische Dateien; gerechnet wird im Browser.\nDie erzeugte Synopse ist byteweise identisch mit der der Befehlszeile\n(SHA-256 verglichen für IfSG 48/27/21 und BayJG 151/3/54).\n\nDie Befehlszeile bleibt unberührt: `./mvnw package` erzeugt unverändert das\nJAR, alle Optionen und Meldungstexte sind gleich, das Wasm-Profil ist rein\nadditiv und verlangt Oracle GraalVM 25.1+ (die CE hat kein Web Image).\n\nPortabilitätsschnitt (nützt beiden Fassungen):\n\n* `Quelle` (Name + Bytes) ersetzt `Path` in der Pipeline; nur die\n  Befehlszeile kennt noch ein Dateisystem. Der Name trägt genau den\n  bisherigen `getFileName()`-Text, damit Warnungen und Quellenzeile\n  wortgleich bleiben.\n\n* `DateiTyp` erkennt PDF/XML/Klartext an den Signaturbytes. Tika entfällt —\n  eine schwergewichtige Abhängigkeit samt ServiceLoader- und\n  XML-Konfiguration weniger, was der Wasm-Übersetzung unmittelbar zugutekommt.\n\nVier Eigenheiten von Web Image, die der Quelltext jeweils an Ort und Stelle\nvermerkt:\n\n* `java.util.zip.Inflater` ist nicht angebunden (GR-65205), ohne Inflate ist\n  kein PDF lesbar. `InflaterErsatz` substituiert ihn durch jzlib.\n\n* Typisierte JS-Felder lassen sich nicht nach `byte[]` umsetzen\n  („byteArrayHub is not defined“); der Dateiinhalt wandert als Base64.\n\n* JULs Standardformatter ruft `StackWalker`, den es dort nicht gibt.\n\n* Im Worker fehlt `document.currentScript`, worauf die Laufzeit das\n  Wasm-Modul neben `worker.js` sucht; die VM wird deshalb mit ausdrücklichem\n  Pfad ein zweites Mal gestartet.\n\nDie Reachability-Metadaten stammen aus einem Lauf des Tracing-Agents über die\nPipeline; die PDFBox- und FontBox-Ressourcen sind als Globs ergänzt, sonst\nscheitern PDFs an „Could not find referenced cmap stream Identity-H“.\n\nEntfallen: WebMain, UploadHandler, StaticHandler, Multipart und die\nsystemd-Unit. Die nginx-Vorlage liefert jetzt statische Dateien aus, und die\nDatenschutzseite sagt, was nun stimmt: Die Dateien verlassen den Rechner\nnicht.\n\nCo-Authored-By: Claude Opus 5 \u003cnoreply@anthropic.com\u003e\nChange-Id: I38faf2ac0f764d601f080d4276babe4747773683\n"
    },
    {
      "commit": "7b455cd43149834ccd2163b4e5d197809bd34a37",
      "tree": "5194dad78446c9631da454a523f122f9de46057c",
      "parents": [
        "5b2e6ef635026a62e23fe5ea6df2c85d839ff78c"
      ],
      "author": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 09 08:33:37 2026 +0200"
      },
      "committer": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 09 08:33:37 2026 +0200"
      },
      "message": "Add a public web front end alongside the CLI\n\nExtracts the CLI pipeline into a reusable Pipeline class and exposes it\nvia a dependency-free JDK HttpServer (upload form, bounded worker pool\nwith 503 on overload, per-request size/time limits, no persisted\nuploads), plus nginx/systemd deploy templates and Impressum/Datenschutz\nplaceholders for public operation.\n\nChange-Id: I6e8e7afa3c4b1082cdf9e82da0fae0b5b49470ad\n"
    }
  ]
}
