)]}'
{
  "log": [
    {
      "commit": "08aa303759fcdd0eac0e4b0852f1c9d80520ff9c",
      "tree": "db974a7cf5af91aa7f726209e5a0c49e9375a1de",
      "parents": [
        "8cbbaaa29279b593f862769a3a7744f32b0e1430"
      ],
      "author": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 23 13:21:55 2026 +0200"
      },
      "committer": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 23 13:22:44 2026 +0200"
      },
      "message": "Die fortlaufende Quelltextquelle zieht um\n\nGerrit (gerrit.benkard.de/plugins/gitiles/aendggner) weicht\nhttps://git.benkard.de/mulk/aendggner.\n\nNachgezogen ist die Anschrift an allen fünf Stellen: im Handbuch (§ 3 Abs. 2),\nim Feld SPDX-PackageDownloadLocation der REUSE.toml, in der Zeile „Fortlaufend“\ndes beigelegten quelltext-fassung.txt (deploy/webpaket.sh) sowie in den\nFußzeilen der Startseite und des Impressums. Dort trug der Verweis die\nBeschriftung „Gerrit“; sie lautet fortan „Git“, denn sie benennt keine bestimmte\nOberfläche mehr.\n\nDamit bleibt die Nennung nach AGPLv3 § 13 erreichbar. Die REUSE-Prüfung meldet\nunverändert Konformität mit der Spezifikation 3.3 (154/154).\n\nCo-Authored-By: Claude Opus 5 \u003cnoreply@anthropic.com\u003e\nChange-Id: I52f5fadfece4b0fb7e8c09c097835b90a701a449\n"
    },
    {
      "commit": "8cbbaaa29279b593f862769a3a7744f32b0e1430",
      "tree": "90eae4362e03727c80965e802fd8c287ac20e022",
      "parents": [
        "ba7e83187ce60abfaa00e7a336a86e1a421330ca"
      ],
      "author": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 23 13:20:48 2026 +0200"
      },
      "committer": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 23 13:20:48 2026 +0200"
      },
      "message": "Die AsciiDoc-Fassung des Handbuchs entfällt\n\nZwei Wortlaute desselben Handbuchs nebeneinander zu pflegen wäre eine\nFehlerquelle; seit der Übersetzung trägt README.md den vollständigen Text.\n\nDie beiden Verweise des Bauwerks sind nachgezogen: die Bauanleitung im\nbeigelegten Quelltextarchiv (deploy/webpaket.sh) und der Hinweis auf den\nAbschnitt „Ausrollen“ (deploy/nginx-aendggner.conf). Die Fundstellen im\nVerzeichnis der Fassungen bleiben als geschichtliche Angabe stehen.\n\nDie REUSE-Prüfung meldet unverändert Konformität mit der Spezifikation 3.3;\neinhundertvierundfünfzig von einhundertvierundfünfzig Dateien tragen Urheber-\nund Lizenzangabe.\n\nCo-Authored-By: Claude Opus 5 \u003cnoreply@anthropic.com\u003e\nChange-Id: I6198be600b9d8df38a791163708a2c17ba4328a6\n"
    },
    {
      "commit": "315ebec78e12e0f8f6a4ac0007a704f7dd3c094d",
      "tree": "a443693cb5e25751d5c9d50f3a4a797b50d36ed1",
      "parents": [
        "3a0aaaabded9ef424a0be7d2e6cb3218606e7d0e"
      ],
      "author": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 23 10:10:30 2026 +0200"
      },
      "committer": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 23 10:10:30 2026 +0200"
      },
      "message": "Korrektur der öffentlichen Webadresse\n\nChange-Id: Ie5a1dfb641d40b88669dd4a44ec336aaaaea1fa1\n"
    },
    {
      "commit": "a5d554451ab352f27dc26b70ae0a417816dee3f6",
      "tree": "8250a371098a5aea15da9694ea92a66960b44208",
      "parents": [
        "d31973aa6fa6dec11c9b587e5889d8e92d6d5637"
      ],
      "author": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 23 08:31:49 2026 +0200"
      },
      "committer": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 23 08:31:49 2026 +0200"
      },
      "message": "Jede Datei nennt fortan ihren Urheber und ihre Lizenz\n\nDas Erzeugnis steht seit seinem ersten Tage unter der GNU Affero General Public\nLicense. Ausgesprochen war das indes nur an drei verstreuten Stellen: im\nLizenzvolltext „COPYING“, in einem Satz des Impressums und in einer Bemerkung der\nDatei „.gitattributes“. Keine einzige Quelldatei nannte ihren Urheber oder ihre\nLizenz. Wer eine Datei für sich betrachtet — und so betrachtet sie jeder, der sie\nübernimmt —, fand daran nichts.\n\nMaßstab ist die REUSE-Spezifikation in der Fassung 3.3. Das Verzeichnis\n„LICENSES“ nimmt die Wortlaute auf: die AGPL in der Fassung 3 oder später, die\nApache-Lizenz für den unverändert mitgelieferten Maven-Wrapper und\n„LicenseRef-AmtlichesWerk.txt“. „COPYING“ bleibt an seiner Stelle, tritt aber als\nsymbolische Verknüpfung auf; der gewohnte Pfad trägt damit fort, ohne dass zwei\nWortlaute nebeneinander zu pflegen wären, und die Prüfung übergeht Verknüpfungen,\nsodass für den Lizenztext selbst keine sachfremde Lizenzangabe zu erfinden war.\n\nDie dritte Datei bezeichnet keine erteilte Lizenz, sondern hält die gesetzliche\nRechtslage des Prüfbestandes fest. Fünfundvierzig PDF-Dateien, fünf EPUB-Dateien\nund die XML-Fassungen sind fremde Werke: Verkündungsblätter, Drucksachen,\nPlenarprotokolle und Entwürfe des Bundes und der Länder. Sie sind nach § 5 Abs. 1\nUrhG gemeinfrei, die ministeriellen Entwürfe und Synopsen nach § 5 Abs. 2, und\ngleichwohl gebunden an Änderungsverbot und Quellenangabe nach §§ 62 und 63.\nAusdrücklich festgehalten ist, dass die technische Aufbereitung durch die\nRechtsportale kein eigenes Recht am Text begründet und dass der Bestand kein\n„Corresponding Source“ im Sinne der AGPL ist — gebaut wird ohne ihn.\n\n„REUSE.toml“ ordnet zu, was keinen Kommentar verträgt, und scheidet den\nPrüfbestand nach Herkunft: Bund in Verkündung und Parlament, Bund in den\nministeriellen Entwürfen, gesetze-im-internet.de nebst der Aufbereitung durch die\njuris GmbH, sodann neun Länder je einzeln. Die selbst abgeleiteten Textfassungen\ntragen „AGPL-3.0-or-later AND LicenseRef-AmtlichesWerk“, denn der Wortlaut ist\namtlich, die Aufbereitung — Einrückung, Superskript-Satznummern,\nGliederungsüberschriften — eigene Arbeit. Maßgeblich für die Fundstelle der\neinzelnen Datei bleibt die Datei „SOURCES“ des jeweiligen Verzeichnisses; die\nLizenzdatei nimmt sie in Bezug, wie es § 63 UrhG verlangt.\n\nDie übrigen Dateien tragen ihre Angabe in sich, im jeweils üblichen\nKommentarstil, vor dem vorhandenen erläuternden Text und ohne diesen anzutasten.\n„mini-gii.xml“ und „.mvn/maven.config“ bleiben bewusst unberührt und erhalten\nstattdessen einen Eintrag: Ersteres liest der GiiXmlLoader, Letzteres Maven vor\njedem Bau. Ein Ausrollwerkzeug hinterließ mit „.wrangler“ ein Zwischenverzeichnis\nim Arbeitsbaum; es ist fortan übergangen.\n\nDie Java-Dateien und die Angleichung der Lizenzaussage folgen gesondert. An\ndiesem Stand bestehen dreihundertfünfundzwanzig Testfälle unverändert; am\nVerhalten des Erzeugnisses ändert sich nichts.\n\nCo-Authored-By: Claude Opus 5 \u003cnoreply@anthropic.com\u003e\nChange-Id: Id08e26d8e15545b2d00dd3d4fa7ffca86cf14944\n"
    },
    {
      "commit": "d31973aa6fa6dec11c9b587e5889d8e92d6d5637",
      "tree": "cd7fd3ce4ee7f43a321a0dba5a8d8b99063e3310",
      "parents": [
        "8889c186b9a564b03f1df2fac85e550d9293131e"
      ],
      "author": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sat Aug 22 21:38:29 2026 +0200"
      },
      "committer": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sat Aug 22 21:38:29 2026 +0200"
      },
      "message": "Ein Befehl trägt die Fassung zum Auslieferungsort\n\nDas Webpaket ist seit der Umstellung auf Cloudflare Workers zugeschnitten — die\nVorkompression abgeschaltet, jede Datei gegen die Grenze von 25 MiB gehalten —,\ndoch der Weg dorthin stand nur im README als Prosa. Wer ausrollen wollte, setzte\nJAVA_HOME von Hand, rief Maven mit dem richtigen Profil auf und musste sodann\nwissen, womit statische Dateien zu Cloudflare gelangen und unter welchem Namen.\nEin Ausrollen, dessen Schritte nur erinnert werden, geht früher oder später\nanders aus als das vorige.\n\n„wrangler.toml“ nennt den Dienst „aendggner“ und weist auf „target/web“. Ein\neigener Worker-Code steht nicht darin und ist auch nicht nötig: Ausgeliefert\nwerden ausschließlich statische Dateien, die Verarbeitung läuft im Browser. Ein\nHinweis warnt vor der Namensgleichheit, die hier stiften könnte, was sie sonst\nklärt — „target/web/worker.js“ ist ein Web Worker des Browsers und für\nCloudflare eine statische Datei unter vielen, kein Worker im Sinne der\nPlattform.\n\n„deploy/cloudflare.sh“ tut die beiden Schritte, die zusammengehören: Bauen mit\ndem Profil „wasm“, was seinerseits „webpaket.sh“ mit Nachoptimierung,\nQuelltextarchiv und Größenprüfung nach sich zieht, sodann Hochladen. Fehlt\nJAVA_HOME, so greift der örtliche Pfad zur Oracle GraalVM, denn ohne sie gibt es\nkein Web Image. Beide Schritte lassen sich einzeln anfordern („--nur-bauen“,\n„--nur-hochladen“), wenn das eine schon geschehen ist und nur das andere\naussteht. Ein fehlendes „wrangler“ im Pfad fällt auf „npx“ zurück.\n\nNicht mitgeliefert ist eine „_headers“-Datei. Zwischenspeicherung und MIME-Typ\nregelt Cloudflare für Assets von sich aus so, wie es die nginx-Fassung tut —\nrevalidiert wird bei jedem Abruf, das Modul kommt als „application/wasm“. Die\nSicherheitskopfzeilen samt Content-Security-Policy deckt das nicht ab; sie\nnachzureichen bleibt offen und verlangte, dass „webpaket.sh“ die Datei ins\nAuslieferungsverzeichnis trüge.\n\nBerührt sind allein Dateien des Ausrollens; am Quelltext ändert sich nichts. Der\nBau selbst ist hier nicht gelaufen, wohl aber die Prüfung der Konfiguration:\n„wrangler deploy --dry-run“ liest sie und das vorhandene Auslieferungsverzeichnis\nanstandslos.\n\nCo-Authored-By: Claude Opus 5 \u003cnoreply@anthropic.com\u003e\nChange-Id: I90df9f4cdd2c01f12941f979fc997756d2b4e012\n"
    },
    {
      "commit": "f3b47af551fa6cd85509a65bb77d8d1b9bcb744a",
      "tree": "288ce87d5f2536f975544ddfd21773b1c42a6683",
      "parents": [
        "3dc36d42586b7d3e44f6dfbd3fc35b50534747c8"
      ],
      "author": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sat Aug 22 21:23:06 2026 +0200"
      },
      "committer": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sat Aug 22 21:23:06 2026 +0200"
      },
      "message": "Die Auslieferung trägt nur, was der Browser wirklich braucht\n\nDie Browserfassung soll künftig über Cloudflare Workers gehen, und dort gilt\neine Grenze von 25 MiB je Datei, unkomprimiert gemessen. Zwei der\nausgelieferten Dateien standen dem entgegen: Das Quelltextarchiv maß 29,7 MB\nund war damit schon nicht mehr hochzuladen, das Wasm-Modul mit 24,5 MB zu\nachtundneunzig Hundertsteln der Grenze und ohne jeden Spielraum.\n\nDas Archiv war ein ungefiltertes „git archive“ des Repositoriums, und über\nfünfundneunzig Hundertstel davon waren die Beispiel-PDFs. Der Quelltext selbst\nmisst keine dreihunderttausend Zeichen. Die Gesetzes- und Drucksachentexte sind\nfremde Werke, an denen allein die Tests messen; sie sind nicht der Quelltext,\naus dem sich das Ausgelieferte herstellen ließe, und die Auflage des AGPLv3 § 13\nverlangt sie deshalb nicht. Sie sind aus dem Archiv genommen, und\n„quelltext-fassung.txt“ sagt fortan, dass sie fehlen, warum sie fehlen und wo\nsie vollständig liegen. Damit dies nicht stillschweigend zurückfällt, bricht\n„webpaket.sh“ ab, sobald das Archiv acht Mebibyte überschreitet, und ebenso,\nwenn irgendeine ausgelieferte Datei die Grenze der Zielplattform reißt: Lieber\nhier auffallen als beim Hochladen.\n\nDer Korpus lag überdies unter „src/main/resources“ und wanderte deshalb in\njedes Erzeugnis: in das Klassenverzeichnis, in die ausführbare Archivdatei —\nachtundzwanzig Megabyte für ein Werk von sechshundert Kilobyte Java — und auf\nden Klassenpfad des Übersetzers, dessen Ressourcentabelle die Verzeichnisnamen\nbis ins Wasm trug. Er liegt nunmehr unter „src/test/resources“, wo er hingehört,\nund ist von der Kopie nach „target/test-classes“ ausgenommen: Die Tests lesen\nihn über Dateisystempfade, eine Kopie wäre bei jedem Bau fünfunddreißig\nMegabyte umsonst.\n\nDas Modul wiegt statt 24,5 nunmehr 17,2 Megabyte; komprimiert geht es mit 5,5\nstatt 7,1 Megabyte über die Leitung. Vier Ursachen liegen dem zugrunde. Der\nPicocli-Annotationsprozessor meldete die Befehlszeilenklasse mit sämtlichen\nMethoden zur Reflexion an, worauf die Erreichbarkeitsanalyse die ganze\nBefehlszeilenfassung samt Dateizugriffen in ein Bild zog, in dem es keine\nBefehlszeile gibt; im Profil „wasm“ läuft er nicht mehr, und eine von einem\nfrüheren Lauf liegengebliebene Konfiguration wird vor dem Übersetzen entfernt,\ndamit die Größe nicht davon abhängt, was vorher lief. Der Ressourcen-Glob\n„org/apache/fontbox/**“ bettete 3,3 Megabyte ostasiatischer CMaps, die\nSchrifttabelle „Scripts.txt“ und — weil zwei Sterne auch Klassendateien treffen\n— 0,7 Megabyte „.class“-Dateien ein, von denen ein deutsches Gesetzes-PDF nichts\nbraucht; geblieben sind die beiden Identity-CMaps. Die Metriken unter\n„org/apache/pdfbox/resources“ bleiben vollständig, denn an ihnen hängt die\nBreitenberechnung bei nicht eingebetteten Schriften. Übersetzt wird mit „-Os“,\nund den Rest holt „wasm-opt -Oz“ im Webpaket.\n\nDessen Merkmale sind einzeln aufgezählt und nicht als „--all-features“ erteilt.\nDer bequeme Weg war gangbar und führte doch ins Leere: Binaryen nutzte\ndaraufhin Vorschläge, die noch kein Browser annimmt, und das Modul scheiterte\nerst beim Instanziieren — erst an einem exakten Heap-Typ aus den „custom\ndescriptors“, nach dessen Abschaltung an der kompakten Importsektion. Zugelassen\nist nunmehr, was ausgeliefert in den Browsern steht und was Web Image braucht.\n\nDie Vorkompression nach „.gz“ und „.br“ entfällt als Regelfall, denn Cloudflare\nkomprimiert selbst und jede Beilage wäre dort eine weitere Datei; wer mit nginx\nselbst ausliefert, fordert sie mit VORKOMPRIMIEREN\u003d1 an. Das\nAuslieferungsverzeichnis fällt damit von achtundsechzig auf siebzehn Megabyte,\nund ein liegengebliebenes „.DS_Store“ geht nicht mehr mit hoch.\n\nDreihundertfünfundzwanzig Testfälle bestehen. Das Modul ist im Browser\ngelaufen: Vier Dokumentenpaare — IfSG, UWG, AGG und das Bayerische Jagdgesetz,\nalso gii-XML wie PDF als Stammfassung, Bundesgesetzblatt, Drucksache und\nGesetz- und Verordnungsblatt als Änderungsdokument — ergeben Synopsen, deren\nSHA-256-Summen denen der Befehlszeilenfassung gleichen. Der Ressourcenbeschnitt\nkostet also keine Zeichen.\n\nCo-Authored-By: Claude Opus 5 \u003cnoreply@anthropic.com\u003e\nChange-Id: I31a47d1dcf3b27ffa4ae891947b1c4e083107a71\n"
    },
    {
      "commit": "2d33bf7cdf9160a2ba2d44194a264c3660831978",
      "tree": "2ad93e3c06f1528e25a3b69bd8a9805589e2d512",
      "parents": [
        "74a84c56047f3463f9086fcffad5c62f402e047e"
      ],
      "author": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 16 06:40:07 2026 +0200"
      },
      "committer": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 16 06:40:07 2026 +0200"
      },
      "message": "Die Web-Version wird öffentlich betreibbar\n\nDie Browserfassung war für den öffentlichen Betrieb gesperrt, und zwar\nausdrücklich: Impressum und Datenschutzerklärung trugen TODO-Blöcke statt\nAngaben, der Quelltextverweis im Fuß zeigte auf\nhttps://TODO-QUELLCODE-URL-EINTRAGEN, und der README führte beides als „vor dem\nproduktiven Betrieb zwingend zu erledigen“. Beide Sperren fallen; die\nAuslieferung wird zugleich auf das tatsächliche Ziel eingerichtet — einen\nUnterpfad einer bestehenden Domain (/aendggner/), nicht einen eigenen Server.\n\nImpressum und Datenschutz führen nun die wirklichen Angaben: § 5 DDG (nicht mehr\n§ 5 TMG) samt § 18 Abs. 2 MStV, Verantwortlicher nach Art. 4 Nr. 7 DSGVO,\nRechtsgrundlage Art. 6 Abs. 1 lit. f für die Zugriffsprotokolle, deren Frist mit\nvierzehn Tagen benannt ist, sowie die Betroffenenrechte samt Aufsichtsbehörde.\nDie Aussage über die Dateien der Nutzer:innen bleibt, wie sie war; sie trifft zu,\nweil die Verarbeitung den Rechner nicht verlässt.\n\nDer Quelltext wird beigelegt statt verlinkt. deploy/webpaket.sh tritt in der\nPhase „package“ hinter den Übersetzer und macht aus dessen Ergebnis ein\nauslieferbares Verzeichnis: Es wirft den .wat-Zwischenschritt fort (368 MB, der\nbislang von Hand zu übergehen war), legt den Quelltext der gebauten Fassung als\naendggner-quelltext.tar.gz nebst Fassungskennung daneben und komprimiert nach\n.gz und .br vor. Ein veränderter Arbeitsbaum bricht den Bau ab: Der beigelegte\nQuelltext wäre alsdann nicht der ausgelieferte, und die Auflage des § 13 AGPLv3\nwäre gerade verfehlt. Der Fuß verweist primär auf den Tarball, kompakt daneben\nauf Gerrit als fortlaufende Quelle.\n\nDie nginx-Vorlage wird vom server-Block zum location-Schnipsel. Vier Punkte sind\ndabei mehr als Umschrift:\n\n* Die Dateien werden über root statt über alias zugeordnet. In einer\n  Präfix-Location löst try_files gegen den root auf, nicht gegen den alias, und\n  lieferte sonst 404 für alles.\n\n* Die Haltefrist von sieben Tagen entfällt zugunsten der Revalidierung. Die\n  Dateinamen tragen keine Fassungskennung; ein Wiederkehrer mit altem app.js und\n  neuem .wasm bekäme sonst eine Mischfassung, die es nie gegeben hat. Ein 304\n  für das unveränderte Modul kostet nichts.\n\n* Vorkomprimiertes wird ausgeliefert (gzip_static/brotli_static), statt 24 MB je\n  Abruf neu zu packen — brotli drückt sie auf 7,1 MB.\n\n* Hinzu treten die Sicherheitskopfzeilen samt Inhaltsrichtlinie. Zwei ihrer\n  Freigaben sind unvermeidlich, beide in der Vorlage begründet: \u0027wasm-unsafe-eval\u0027\n  für die Instanziierung des Moduls (echtes eval kommt in der erzeugten\n  aendggner.js nicht vor), und \u0027unsafe-inline\u0027 für Stile, weil die Synopse als\n  blob:-Dokument die Richtlinie der erzeugenden Seite erbt, ihr Stylesheet aber\n  eingebettet trägt. Die Notwendigkeit ist gemessen, nicht vermutet: ohne die\n  Freigabe meldet das Synopse-Dokument null aktive Stylesheets und\n  Standardschrift, mit ihr eines mit dreiundzwanzig Regeln.\n\nDazu drei Kleinigkeiten, die erst unter einem Unterpfad auffallen: ein Hinweis\nfür abgeschaltetes JavaScript (bislang blieb das Formular wortlos wirkungslos),\nein relativ verwiesenes favicon.svg (der Abruf der Domainwurzel ginge ins Leere)\nsowie Kurzbeschreibung und kanonische Adresse. Eine robots.txt unterbleibt\nbewusst: Unter einem Unterpfad ist sie wirkungslos, maßgeblich ist allein die der\nDomainwurzel; die Vorlage vermerkt, was dort einzutragen wäre.\n\nGeprüft ist beides, Bau und Lauf: 304 Prüfungen laufen durch, -Pwasm package\nhinterlässt ein Verzeichnis ohne .wat und mit vollständigem Tarball, und der\nIfSG-Fall ergibt im Browser unter der Inhaltsrichtlinie 48 angewandte Befehle,\n27 zur manuellen Prüfung und 21 geänderte Normen — dasselbe wie die\nBefehlszeile, ohne eine einzige Beanstandung in der Konsole.\n\nCo-Authored-By: Claude Opus 5 \u003cnoreply@anthropic.com\u003e\nChange-Id: I004490ddaa7c424a60fb0ebac63fc9fc098736e3\n"
    },
    {
      "commit": "2b1841e17533543d1cb15220ca86a2a37c853daf",
      "tree": "01b940cb06c5abc36704d2d4853343ee7b38ce02",
      "parents": [
        "5700bbcb89186e432c5c7dd232b61c052de8e784"
      ],
      "author": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sat Aug 15 10:51:11 2026 +0200"
      },
      "committer": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sat Aug 15 10:51:11 2026 +0200"
      },
      "message": "Die Web-App rechnet im Browser statt auf dem Server\n\nBisher lief die Weboberfläche auf einem JDK-HttpServer: Uploads landeten als\ntemporäre Dateien auf dem Server, die Synopse entstand dort. Das kostete\nBetrieb (systemd, Reverse Proxy, Rate-Limiting, Timeouts) und verlangte ein\nDatenschutzversprechen, das nur zusicherbar, nicht nachprüfbar war — gerade\nEntwurfstexte verließen den Rechner der Nutzer:innen.\n\nNeu übersetzt `./mvnw -Pwasm package` dieselbe Pipeline mit GraalVM Web Image\n(`native-image --tool:svm-wasm`) nach WebAssembly, PDFBox eingeschlossen.\nAusgeliefert werden nur noch statische Dateien; gerechnet wird im Browser.\nDie erzeugte Synopse ist byteweise identisch mit der der Befehlszeile\n(SHA-256 verglichen für IfSG 48/27/21 und BayJG 151/3/54).\n\nDie Befehlszeile bleibt unberührt: `./mvnw package` erzeugt unverändert das\nJAR, alle Optionen und Meldungstexte sind gleich, das Wasm-Profil ist rein\nadditiv und verlangt Oracle GraalVM 25.1+ (die CE hat kein Web Image).\n\nPortabilitätsschnitt (nützt beiden Fassungen):\n\n* `Quelle` (Name + Bytes) ersetzt `Path` in der Pipeline; nur die\n  Befehlszeile kennt noch ein Dateisystem. Der Name trägt genau den\n  bisherigen `getFileName()`-Text, damit Warnungen und Quellenzeile\n  wortgleich bleiben.\n\n* `DateiTyp` erkennt PDF/XML/Klartext an den Signaturbytes. Tika entfällt —\n  eine schwergewichtige Abhängigkeit samt ServiceLoader- und\n  XML-Konfiguration weniger, was der Wasm-Übersetzung unmittelbar zugutekommt.\n\nVier Eigenheiten von Web Image, die der Quelltext jeweils an Ort und Stelle\nvermerkt:\n\n* `java.util.zip.Inflater` ist nicht angebunden (GR-65205), ohne Inflate ist\n  kein PDF lesbar. `InflaterErsatz` substituiert ihn durch jzlib.\n\n* Typisierte JS-Felder lassen sich nicht nach `byte[]` umsetzen\n  („byteArrayHub is not defined“); der Dateiinhalt wandert als Base64.\n\n* JULs Standardformatter ruft `StackWalker`, den es dort nicht gibt.\n\n* Im Worker fehlt `document.currentScript`, worauf die Laufzeit das\n  Wasm-Modul neben `worker.js` sucht; die VM wird deshalb mit ausdrücklichem\n  Pfad ein zweites Mal gestartet.\n\nDie Reachability-Metadaten stammen aus einem Lauf des Tracing-Agents über die\nPipeline; die PDFBox- und FontBox-Ressourcen sind als Globs ergänzt, sonst\nscheitern PDFs an „Could not find referenced cmap stream Identity-H“.\n\nEntfallen: WebMain, UploadHandler, StaticHandler, Multipart und die\nsystemd-Unit. Die nginx-Vorlage liefert jetzt statische Dateien aus, und die\nDatenschutzseite sagt, was nun stimmt: Die Dateien verlassen den Rechner\nnicht.\n\nCo-Authored-By: Claude Opus 5 \u003cnoreply@anthropic.com\u003e\nChange-Id: I38faf2ac0f764d601f080d4276babe4747773683\n"
    },
    {
      "commit": "7b455cd43149834ccd2163b4e5d197809bd34a37",
      "tree": "5194dad78446c9631da454a523f122f9de46057c",
      "parents": [
        "5b2e6ef635026a62e23fe5ea6df2c85d839ff78c"
      ],
      "author": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 09 08:33:37 2026 +0200"
      },
      "committer": {
        "name": "Matthias Andreas Benkard",
        "email": "code@mail.matthias.benkard.de",
        "time": "Sun Aug 09 08:33:37 2026 +0200"
      },
      "message": "Add a public web front end alongside the CLI\n\nExtracts the CLI pipeline into a reusable Pipeline class and exposes it\nvia a dependency-free JDK HttpServer (upload form, bounded worker pool\nwith 503 on overload, per-request size/time limits, no persisted\nuploads), plus nginx/systemd deploy templates and Impressum/Datenschutz\nplaceholders for public operation.\n\nChange-Id: I6e8e7afa3c4b1082cdf9e82da0fae0b5b49470ad\n"
    }
  ]
}
