# Offene Punkte — bei jedem Start prüfen und abhaken Zuletzt erledigt (2026-07-20 nachmittags, Details in der Git-Historie beider Repos): CSP gesetzt (`default-src 'self'` + ipc, devCsp getrennt); App-ACL-Manifest eingeführt — deny-by-default, vier Capabilities pro Fenster (main/popup/term-*/panel-*), neue Commands brauchen build.rs **und** Capability-Eintrag; Projekt-Löschen in drei Stufen mit Artefakt-Vorschau (integration/archive/full); Command-History mit stabilen IDs; `write_app_setting`-Lesepfad, Pool-Round-Trip, Archiv per `create_new`; Listen-Scroll (Toolbars stehen). ## Entscheidungen nötig - [ ] **Archiv-Ordner-Handling.** Beim Setzen explizit bestätigen statt still anlegen; Wechsel eines gesetzten Archiv-Homes braucht eine Migrationsmöglichkeit (Dokumente mitnehmen oder liegen lassen). Kritisch: echte Nutzerdaten, nichts implizit verschieben. - [ ] **macOS: API-Key kurz in der `security`-Kommandozeile sichtbar** (`macos.rs`, `ps`-sichtbar). Vertagt, bis eine macOS-Session zum Testen verfügbar ist. ## Beobachten (nach den Umbauten vom 2026-07-20) - [ ] CSP + App-ACL im Alltag: tote Buttons oder fehlende Anzeigen wären eine vergessene Capability-Zuteilung bzw. CSP-Fallout; die genaue Ablehnung steht im Terminal-Log des Debug-Builds. - [ ] Lösch-Dialog Stufe „nur Integration" erst an einem Wegwerf-Projekt durchspielen. - [ ] `style-src 'unsafe-inline'` später härten: die Inline-`