2.1 KiB
Offene Punkte — bei jedem Start prüfen und abhaken
Zuletzt erledigt (2026-07-20 nachmittags, Details in der Git-Historie beider
Repos): CSP gesetzt (default-src 'self' + ipc, devCsp getrennt);
App-ACL-Manifest eingeführt — deny-by-default, vier Capabilities pro Fenster
(main/popup/term-/panel-), neue Commands brauchen build.rs und
Capability-Eintrag; Projekt-Löschen in drei Stufen mit Artefakt-Vorschau
(integration/archive/full); Command-History mit stabilen IDs;
write_app_setting-Lesepfad, Pool-Round-Trip, Archiv per create_new;
Listen-Scroll (Toolbars stehen).
Entscheidungen nötig
-
Archiv-Ordner-Handling. Beim Setzen explizit bestätigen statt still anlegen; Wechsel eines gesetzten Archiv-Homes braucht eine Migrationsmöglichkeit (Dokumente mitnehmen oder liegen lassen). Kritisch: echte Nutzerdaten, nichts implizit verschieben.
-
macOS: API-Key kurz in der
security-Kommandozeile sichtbar (macos.rs,ps-sichtbar). Vertagt, bis eine macOS-Session zum Testen verfügbar ist.
Beobachten (nach den Umbauten vom 2026-07-20)
- CSP + App-ACL im Alltag: tote Buttons oder fehlende Anzeigen wären eine vergessene Capability-Zuteilung bzw. CSP-Fallout; die genaue Ablehnung steht im Terminal-Log des Debug-Builds.
- Lösch-Dialog Stufe „nur Integration" erst an einem Wegwerf-Projekt durchspielen.
style-src 'unsafe-inline'später härten: die Inline-<style>-Blöcke von terminal.html/panel.html in Dateien auslagern.
Release-Themen (wenn es Richtung Veröffentlichung geht)
- README ist außer Sync (beschreibt teils den alten Stand).
- GNOME-Extension via deb/rpm nach /usr/share ausrollen (postinst nur GNOME, prerm für dconf); AppImage-Start unter GNOME ist schon gesperrt.
- macOS/Windows-Angleich der Panel-UI;
publish-Flow.
Hintergrund (unverändert gültig)
Pools trennen Konfiguration, nicht Zugriff: Die Keychain-Einträge sind bewusst promptfrei lesbar — jeder Prozess des Nutzers kann jeden Pool-Key lesen. So gewollt, kein Isolationsversprechen.