Stand: 2026-07-22
Direktdownload-Bundle v3.0.0: gesperrter Legacy-Stand, nicht aktuell freigegeben.
releases/
|-- v3.0.0/
| |-- MethodenAnalyser-3.0.0-win64.exe
| |-- MethodenAnalyser-3.0.0-source.zip
| |-- CHANGELOG.txt
| `-- SHA256SUMS.txt
`-- windowsstore/
`-- ...
releases/v3.0.0/enthält historische lokale GitHub-/Direktdownload-Artefakte. Ihr genauer Auditstand steht inreleases/v3.0.0/PROVENANCE.md.dist/MethodenAnalyser.exeist derzeit nicht vorhanden. Ein Root-EXE oder ein historisches v3.0.0-EXE darf deshalb nicht als frischerdist-Build ausgegeben werden.- Das v3.0.0-EXE weicht von der gespeicherten SHA-256-Zeile ab; Source-ZIP und Changelog haben keinen belegten Quellcommit. Bis zu einem sauberen Neubuild mit Commit- und Hashnachweis ist das Bundle nicht für Direktdownload oder Promotion freigegeben.
releases/windowsstore/bleibt getrennt für den MSIX-/Store-Workflow.- Das MSIX-/WACK-Gate ist ein eigener Ablauf und ersetzt keine Direktdownload-Provenienz.
- Der Ordner
releases/ist absichtlich per.gitignoreausgeschlossen. Verteilbare Binärartefakte gehören in lokale Release-Ordner oder GitHub Releases, nicht in den Git-Quellbaum.
- Einen konkreten, geprüften Quellcommit und die Buildumgebung festhalten.
- EXE, Source-ZIP und Changelog aus genau diesem Stand erzeugen und ihren Start-/Inhaltscheck dokumentieren.
- Erst dann
SHA256SUMS.txtausschließlich aus diesem vollständigen Artefaktsatz erzeugen, gegenlesen und eine neue Aktualitätsentscheidung treffen. - Store/MSIX nur als separaten, zusätzlich zu belegenden Gate-Schritt behandeln.
- 2026-07-22: Provenienz-Audit: v3.0.0 wegen fehlender Commit-Kette und abweichender EXE-Checksumme gesperrt; keine Dateien gelöscht, keine neue Version oder neue Checksumme erzeugt.
- 2026-05-01: Release-Dokumentation an die GitHub-Policy angepasst: Artefakte bleiben lokal oder in GitHub Releases.