Files
claude-ai-control/OFFENE-PUNKTE.md
T

4.0 KiB

Offene Punkte — bei jedem Start prüfen und abhaken

Zuletzt erledigt (2026-07-20 nachmittags, Details in der Git-Historie beider Repos): CSP gesetzt (default-src 'self' + ipc, devCsp getrennt); App-ACL-Manifest eingeführt — deny-by-default, vier Capabilities pro Fenster (main/popup/term-/panel-), neue Commands brauchen build.rs und Capability-Eintrag; Projekt-Löschen in drei Stufen mit Artefakt-Vorschau (integration/archive/full); Command-History mit stabilen IDs; write_app_setting-Lesepfad, Pool-Round-Trip, Archiv per create_new; Listen-Scroll (Toolbars stehen).

Entscheidungen nötig

  • Archiv-Ordner-Handling. Erledigt mit cf2c25d (Archiv-Wechsel mit Migrations-Option).

  • macOS: API-Key kurz in der security-Kommandozeile sichtbar (macos.rs, ps-sichtbar). Behoben 2026-07-20: add-generic-password bekommt -w ohne Wert und liest das Secret über stdin (zweimal, Eingabe und Bestätigung); der Key steht nicht mehr in argv. Am CLI verifiziert (Round-Trip inkl. Sonderzeichen). Der Weg durch die laufende App ist noch nicht durchgespielt.

Beobachten (nach den Umbauten vom 2026-07-20)

  • CSP + App-ACL im Alltag: tote Buttons oder fehlende Anzeigen wären eine vergessene Capability-Zuteilung bzw. CSP-Fallout; die genaue Ablehnung steht im Terminal-Log des Debug-Builds.
  • Lösch-Dialog Stufe „nur Integration" erst an einem Wegwerf-Projekt durchspielen.
  • style-src 'unsafe-inline' später härten: die Inline-<style>-Blöcke von terminal.html/panel.html in Dateien auslagern.

VM-Tests Desktop-Umgebungen (Befunde 2026-07-20, Fedora-Klone unter qemu:///session)

  • Cinnamon: Popup öffnet links oben statt rechts unten. Ursache war Wayland, nicht fehlende Tray-Geometrie: Die Cinnamon-Session der VM läuft als Wayland-Session, set_position aus dem Client ist dort wirkungslos. Gelöst 2026-07-21 zweiteilig: (a) SNI-Activate-Koordinaten gehen jetzt als Anchor::Click durch (Cinnamon liefert echte Werte, X11-Fallback bleibt Cursor), (b) neue Cinnamon-Extension cinnamon-extension/ai-control-popup@local platziert das Popup unter Wayland am Zeiger, an der Work-Area geklemmt (Panel bleibt frei). In der VM verifiziert („perfekt").
  • Cinnamon + XFCE: Klick auf andere App/Leerfläche schließt das Popup nicht. Am 2026-07-21 nicht reproduzierbar — gleiches rpm, kompletter Pfad läuft unter XFCE-X11 (SNI Activate → present() → Focused(true) → Guard fällt → Hide), verifiziert mit Diagnose-Binary und installierter App; Cinnamon-Wayland schließt ebenfalls. Plausibelste Rekonstruktion für 2026-07-20: erster Login direkt nach DE-Nachinstallation und gdm-Restart. Guard-Härtung bewusst verworfen (Bedarf nicht belegt).
  • KDE (Plasma-Kern): erster Durchlauf laut Marcus ok. XFCE: Position ok (Xorg-Server musste im Guest nachinstalliert werden, war kein App-Problem).
  • Gegenprobe nach dem Anchor-Umbau (2026-07-21): KDE Plasma (Wayland, KWin-Script) und GNOME (Wayland, Extension) beide ohne Befund — Platzierung und Blur-Schließen ok.
  • Cinnamon-X11 (Mint-Default) ungetestet; Cinnamon-Extension noch nicht im deb/rpm paketiert (liegt in der VM nur unter ~/.local/share/cinnamon/extensions).

Release-Themen (wenn es Richtung Veröffentlichung geht)

  • README ist außer Sync (beschreibt teils den alten Stand).
  • GNOME-Extension via deb/rpm nach /usr/share ausrollen (postinst nur GNOME, prerm für dconf); AppImage-Start unter GNOME ist schon gesperrt. Dazu jetzt auch die Cinnamon-Extension (nach /usr/share/cinnamon/extensions).
  • macOS/Windows-Angleich der Panel-UI; publish-Flow.

Hintergrund (unverändert gültig)

Pools trennen Konfiguration, nicht Zugriff: Die Keychain-Einträge sind bewusst promptfrei lesbar — jeder Prozess des Nutzers kann jeden Pool-Key lesen. So gewollt, kein Isolationsversprechen.