4.8 KiB
4.8 KiB
Changelog
2.0.2
.env.exampleist nun die vollständige Runtime-Konfigurationsreferenz statt nur eines Minimalbeispiels.- Vertrauenswürdige Reverse-Proxy-Netze über
TRUSTED_PROXY_CIDRS; weitergereichte Client-IP-Header werden nur von explizit vertrauenswürdigen Peers akzeptiert. - Datenschutzfreundliches Request-Logging mit
LOG_CLIENT_IP=falseals Standard und optionalesENABLE_HSTS. - Prometheus ist standardmäßig deaktiviert und kann nur mit Bearer-Token (
METRICS_TOKEN/METRICS_TOKEN_FILE) aktiviert werden. - Mehrsprachige Betreiberseiten
/legal,/imprint,/privacyund/accessibilitymit konfigurierbaren Betreiber-, Datenschutz- und Barrierefreiheitsangaben. LEGAL_STRICTals Fail-Fast-Prüfung für zentrale Betreiber-/Datenschutzfelder und die Konfiguration der Verbraucherstreitbeilegung.- Betreiberseiten und ihre statischen Assets bleiben auch bei einer Runtime-Lizenzstörung erreichbar.
- Konfigurations-Regressionstests sowie neue Dokumentation in
docs/CONFIGURATION.mdunddocs/OPERATOR-PAGES.md. SALES_URLundPRICE_*bleiben bewusst entfernt, da Preisübersicht und Pro-Werbung nicht mehr Teil der öffentlichen Anwendung sind.
2.0.1
- Bulk Workspace wiederhergestellt: Der dedizierte Bulk-Container liefert wieder eine vollständige Weboberfläche unter
/und/bulk. - Visueller Workflow zum Anwenden eines gemeinsamen Artikelprofils auf viele URLs/IDs.
- Erweiterter JSON-Modus für heterogene Bulk-Requests bleibt direkt mit
POST /v1/bulk/declarationskompatibel. - Ergebnisansicht mit Erfolgs-/Fehlerstatus, Artikel-50-Einordnung sowie direkten Links zu Erklärung, Manifest und Badge.
- JSON- und CSV-Export der Bulk-Ergebnisse.
- API-Key-Eingabe wird ausschließlich im
sessionStoragedes aktuellen Browser-Tabs gehalten; der Schlüssel wird nicht in Ergebnisse geschrieben. - Bulk-Workspace respektiert
bulk_api,bulk_items,BULK_MAX_ITEMSundBULK_REQUIRE_API_KEY. - Dedizierter Bulk-Container behält Fail-Closed-Lizenzierung, API-Key-Schutz, Read-only-Filesystem und alle 2.0-Härtungen bei.
LICENSE_TOKEN_FILEundBULK_API_KEY_FILEhaben nun Vorrang vor gleichnamigen Environment-Werten; veraltete.env-Secrets können Docker-/Kubernetes-Secrets nicht mehr überschreiben.- Bulk-Oberfläche für alle acht unterstützten Sprachen vorbereitet; Deutsch und Englisch vollständig redaktionell ausgearbeitet, weitere Sprachen mit lokalisierten Kerntexten und englischem Fallback für seltene Verwaltungsbegriffe.
2.0.0
Article 50 decision support
- regulatorischer Kontext als strukturierter Bestandteil des Schemas 1.2;
- Deepfake-, Public-Interest-Text-, künstlerischer Kontext-, Human-Review-, Editorial-Responsibility-, First-Exposure- und Accessibility-Felder;
- nicht bindender
/v1/article50-assessment.json-Endpunkt; - explizitere Badge-Darstellung für markierte Artikel-50-Szenarien;
- zusätzliche Warnung zur angemessenen Offenlegungsform bei künstlerischen/kreativen/satirischen/fiktionalen Deepfake-Kontexten;
no-ai-Preset behauptet keine menschliche KI-Prüfung mehr.
Professional runtime
SERVICE_MODE=full|api|bulk;REQUIRE_LICENSEkann offizielle lizenzierte Deployments fail-closed betreiben;- konfigurierbares API-CORS über
API_ALLOWED_ORIGIN; - White-Label-Capability;
- neutralisierte UI-Begriffe für lizenzierte Anpassungen statt Pro-Werbung;
- einheitlicher API-Fehler
licensed_feature_required.
Bulk & export
- lizenzierte Capability
bulk_api; - lizenzierte Capability
export_bundle; - dedizierter
Dockerfile.bulk; - API-Key-Schutz für Bulk über Bearer oder
X-API-Key; - Secret-Dateien via
BULK_API_KEY_FILEundLICENSE_TOKEN_FILE; - Item-/Body-Limits und optionales Lizenzlimit
bulk_items; - Bulk-Metriken;
- Export-Bundle mit SHA-256-Digest der Deklaration.
Deployment & supply chain
- gehärtete Kubernetes-Vorlage für den internen Bulk-Service;
- separates Swarm-Bulk-Stack-Beispiel;
- kommerzielles Compose-Beispiel mit Datei-Secrets;
- Kubernetes ohne automatisch gemountete ServiceAccount-Tokens;
- CI baut Full- und Bulk-Images für amd64/arm64, erzeugt SBOM/Provenance und signiert veröffentlichte Digests keyless mit Sigstore/Cosign;
- OCI-Metadaten in beiden Dockerfiles.
Documentation
- neue Dokumentation für Article-50-Decision-Support, Bulk API, kommerzielles Deployment und Lizenzstrategie;
- README vollständig auf die 2.0-Produktarchitektur aktualisiert;
- OpenAPI auf Version 2.0.0 erweitert.
1.6.2
- eigene mehrsprachige Hintergrundseite zu Artikel 50 des EU AI Act;
- interne Navigation auf
/backgroundumgestellt.
1.6.1
- professionellere Erklärungstexte;
- gerasterte Tabellenansicht;
- auswählbare Nachweisgrundlage.
1.6.0
- Lizenzprüfung an die eigenständige Universal License Platform angepasst;
- sämtliche Lizenz-Erstellungs- und Admin-Funktionen aus dem Projekt entfernt.