1.9 KiB
1.9 KiB
Offene Punkte — bei jedem Start prüfen und abhaken
Zuletzt erledigt (2026-07-21, Details in der Git-Historie beider Repos):
Popup auf SNI-Desktops — Activate-Koordinaten als Anchor::Click, neue
Cinnamon-Extension (Wayland-Platzierung, X11-Fokus gegen Muffins
Focus-Stealing-Prevention), in deb/rpm paketiert; komplette VM-Runde
verifiziert (Cinnamon Wayland + X11, XFCE, KDE, GNOME). Davor 2026-07-20:
CSP, App-ACL-Manifest, Lösch-Stufen, Archiv-Wechsel mit Migration,
macOS-API-Key ohne argv.
Beobachten (nach den Umbauten vom 2026-07-20)
- CSP + App-ACL im Alltag: tote Buttons oder fehlende Anzeigen wären
eine vergessene Capability-Zuteilung bzw. CSP-Fallout; die genaue
Ablehnung steht im Terminal-Log des Debug-Builds. Seit 2026-07-21 ist
zusätzlich
style-src 'self'ohne unsafe-inline scharf (Styles von terminal/panel/popup liegen jetzt in src/*-window.css) — kaputte Optik in einem der drei Fenster wäre CSP-Fallout dieser Härtung; im installierten Build noch nicht gesehen, erst ab dem nächsten Deploy wirksam. - Lösch-Dialog Stufe „nur Integration" erst an einem Wegwerf-Projekt durchspielen.
Release-Themen (wenn es Richtung Veröffentlichung geht)
- README: aiCentral-Fassung vom 2026-07-20 steht, laut Marcus geht da noch mal jemand drüber.
- GNOME-Extension via deb/rpm nach /usr/share ausrollen (postinst nur GNOME, prerm für dconf); AppImage-Start unter GNOME ist schon gesperrt. Die Cinnamon-Extension liegt seit bbb06e0 im Paket; Aktivierung pro Benutzer (gsettings) ist noch offen — gleiches Autostart-/prerm-Thema wie GNOME.
- macOS/Windows-Angleich der Panel-UI;
publish-Flow.
Hintergrund (unverändert gültig)
Pools trennen Konfiguration, nicht Zugriff: Die Keychain-Einträge sind bewusst promptfrei lesbar — jeder Prozess des Nutzers kann jeden Pool-Key lesen. So gewollt, kein Isolationsversprechen.