# Offene Punkte — bei jedem Start prüfen und abhaken Zuletzt erledigt (2026-07-21, Details in der Git-Historie beider Repos): Popup auf SNI-Desktops — Activate-Koordinaten als `Anchor::Click`, neue Cinnamon-Extension (Wayland-Platzierung, X11-Fokus gegen Muffins Focus-Stealing-Prevention), in deb/rpm paketiert; komplette VM-Runde verifiziert (Cinnamon Wayland + X11, XFCE, KDE, GNOME). Davor 2026-07-20: CSP, App-ACL-Manifest, Lösch-Stufen, Archiv-Wechsel mit Migration, macOS-API-Key ohne argv. ## Beobachten (nach den Umbauten vom 2026-07-20) - [ ] CSP + App-ACL im Alltag: tote Buttons oder fehlende Anzeigen wären eine vergessene Capability-Zuteilung bzw. CSP-Fallout; die genaue Ablehnung steht im Terminal-Log des Debug-Builds. Seit 2026-07-21 ist zusätzlich `style-src 'self'` ohne unsafe-inline scharf (Styles von terminal/panel/popup liegen jetzt in src/*-window.css) — kaputte Optik in einem der drei Fenster wäre CSP-Fallout dieser Härtung; im installierten Build noch nicht gesehen, erst ab dem nächsten Deploy wirksam. - [ ] Lösch-Dialog Stufe „nur Integration" erst an einem Wegwerf-Projekt durchspielen. ## Release-Themen (wenn es Richtung Veröffentlichung geht) - README: aiCentral-Fassung vom 2026-07-20 steht, laut Marcus geht da noch mal jemand drüber. - GNOME-Extension via deb/rpm nach /usr/share ausrollen (postinst nur GNOME, prerm für dconf); AppImage-Start unter GNOME ist schon gesperrt. Die Cinnamon-Extension liegt seit bbb06e0 im Paket; Aktivierung pro Benutzer (gsettings) ist noch offen — gleiches Autostart-/prerm-Thema wie GNOME. - macOS/Windows-Angleich der Panel-UI; `publish`-Flow. ## Hintergrund (unverändert gültig) Pools trennen Konfiguration, nicht Zugriff: Die Keychain-Einträge sind bewusst promptfrei lesbar — jeder Prozess des Nutzers kann jeden Pool-Key lesen. So gewollt, kein Isolationsversprechen.