Table of Contents

Assurance v0.1.3 – Freigegebener Nachtrag / Approved Adoption

Auftrag und Paketquelle / Authority and Package Source

Thorsten hat die kanonische Korrektur und ihre Integration in genau fünf Level-2-Repositories freigegeben. InventarWorkerService verwendet Assurance v0.1.3, aktiviert mit Priorität 15. Die zwölf anderen Presets, ihre Versionen, Prioritäten und Aktivierungen sowie alle älteren Profile bleiben unverändert. Das öffentliche Paket wird unverändert übernommen; lokale Produktkorrekturen sind ausgeschlossen. Kein Home-Sync oder weiterer Flotten-Rollout.

Thorsten approved the canonical correction and adoption in exactly five Level-2 repositories. InventarWorkerService uses Assurance v0.1.3 at priority 15, enabled. The other twelve presets, versions, priorities, enabled states and older profiles are preserved. The public package is unchanged; no vendor patches, Home sync or wider rollout are authorized.

Wirkung und Grenzen / Behavior and Boundaries

Review bindet jetzt die vollständige eindeutige datierte Kontext-ID sowie Evidence-ID und Betriebsart an den Auftrag. Suffixe und Mehrdeutigkeit blockieren. acceptedRisks ist bei Vorhandensein ausschließlich ein Array; ReadyWithAcceptedRisks erfordert mindestens ein vollständiges Risiko. Bestehende Evidence wird nicht automatisch migriert, neu bewertet oder freigegeben. Status bleibt read-only. C5 bleibt ein begrenzter Bezug, keine vollständige Kriterien-, Testat- oder Readiness-Prüfung.

Reviews bind an exact unique dated context plus evidence ID and mode. Suffix matches and ambiguity block. When present, acceptedRisks is an array; ReadyWithAcceptedRisks requires at least one complete risk. No automatic evidence migration, reassessment, human approval or C5 attestation is implied. Status remains read-only.

Prüfung und Dokumentationsauswirkung / Validation and Documentation Impact

Dieser ursprüngliche Installations-Snapshot wird durch die spätere projektgeführte Revalidierung ergänzt. Der aktuelle Abschluss steht im v0.1.3-Feldbericht. Seine Empfehlung ReleaseAccepted gilt nur für das Preset in InventarWorkerService; alle drei menschlichen Freigaben bleiben Open.

The later project-owned revalidation supplements this original installation snapshot. The current closeout is recorded in the v0.1.3 field-test report. Its ReleaseAccepted recommendation covers only the preset in InventarWorkerService; all three human approval boundaries remain Open.

Vorher-Snapshot: 597 geschützte Dateien außerhalb der ausdrücklich aktualisierten Assurance-Paket-/Command-Oberflächen. Die zwölf anderen Registereinträge und ältere Profildefinitionen werden exakt verglichen. Paketidentität, beide lesenden Statusläufe, Secret-Scan und bestehende projektbezogene CI bleiben Liefergates. Die kanonischen Vertrags-, Negativ-, Read-only-, LF/CRLF/BOM- und Shell-Paritätstests sowie generierten Oberflächen müssen bestanden sein. Technische Gate-Fehler dürfen nicht per Bypass umgangen werden. Menschliche Entscheidungsgrenzen bleiben unverändert.

UpdateRequired, Owner Thorsten Hindermann; Zielgruppen Maintainer, Lernende und KI-Agenten. Leserpfad: README → historische Integration → dieser aktuelle Nachtrag → Paket-README → read-only Status. Deutsch zuerst, Englisch danach, textorientiert; fünf Agenten-Dateien, Matrix und Statistik werden gemeinsam gepflegt. Produktquelle ist das eigenständige GitHub-Release. Keine Runtime-, API- oder fachliche Review-Änderung. NIST SSDF/CWE gelten; neue ASVS-, Produkt- AI-SBOM- und Zero-Trust-Pflichten entstehen ohne neue Runtime nicht. Wiedervorlage bei Version, Profil, Baseline oder neuen Befunden.

The snapshot protects 597 existing files outside the authorized Assurance package/command update. Compare the original twelve registry entries and profiles exactly. Package identity, both read-only status runs, secrets, canonical regression/surface tests and project CI gate delivery. Never bypass technical failures. Documentation impact is UpdateRequired; Thorsten owns the bilingual text-first reader path, five agent guides, matrix and statistics. No runtime/API change or substantive review. Existing SSDF/CWE obligations remain; reevaluate at version/profile/baseline changes.