Rekonstruiert aus den bisherigen Git-Tag-Messages (v1.0.0/v1.1.0/v1.2.0)
und bugs.md/found.md - jede Version behaelt ihren eigenen Abschnitt,
neue Releases werden oben angehaengt statt die Datei zu ueberschreiben.
README verlinkt jetzt darauf.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
SemVer Minor - seit v1.1.0: DHCP-Pool-Haenger gefixt (SSHTransport-
Timeout, bugs.md #11), Experte-Tab-Port-Konflikt-Pruefung (bugs.md #12,
neue Faehigkeit). Beides live vom Nutzer bestaetigt. Build + alle
111 Unit-Tests gruen.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Nutzer bestaetigte "funktioniert". Gitea-Issue #25 angelegt und
geschlossen, Status in bugs.md/found.md auf live bestaetigt aktualisiert.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Per explizitem Nutzerwunsch die "Port freimachen?"-Abfrage samt allen
Warnungen aus dem LAN-Schritt des Wizards auch auf den Experte-Tab
angewendet, ausgeloest durch echten Live-Fall (ether4 wurde manuell
ueber Expert als eigenes Netz angelegt, blieb dabei unbemerkt Bridge-
Mitglied - zwei DHCP-Server im selben Broadcast-Domain).
PortConflictWarningView aus LanStepView.swift in Features/Shared/
extrahiert (jetzt von Wizard UND Experte-Tab genutzt), neuer
immediateApply-Parameter fuer die kontextabhaengige Abschluss-Meldung
(Wizard: erst bei "Jetzt anwenden"; Experte: sofort bei "Anlegen"/
"Speichern"). Neue PortConflict.resolutionCommandsIncludingBridgeDetach()
- der Experte-Tab hat anders als der Wizard keinen separaten,
automatischen Bridge-Detach-Schritt, muss die Bridge-Entfernung also
selbst mit auflisten.
ExpertViewModel bekommt dieselbe Race-sichere Generation-Zaehler-Logik
wie SetupViewModel (bugs.md #1), angewendet auf das .interfacePick-Feld
des jeweils offenen Schemas. Speichern-Button gesperrt bis Konflikt
bestaetigt oder Port gewechselt.
6 neue Regressionstests. Build + alle 111 Unit-Tests gruen.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
SSHTransport.connect()/run() hatten keinen Timeout - im Gegensatz zu
RestTransport (timeoutInterval=5). Jeder erste Schreibvorgang einer
Session loest ueber ensureSessionBackup() eine dedizierte SSH-
Verbindung aus; haengt die, blieb isApplying unbegrenzt aktiv (kein
Fehler, kein Recovery, nur Force-Quit). Live vom Nutzer bestaetigt
(Experte-Tab, dauerhaft haengend) bevor der Fix geschrieben wurde.
Neuer genererischer SSHTransport.withTimeout(_:operation:) (Task-
Group-Race gegen eine Deadline), angewendet auf connect() (10s) und
run() (30s). 3 neue Regressionstests fuer die Race-Logik isoliert.
Nebenbefund: xcodegen generate ueberschreibt Info.plist komplett aus
project.yml (kein Merge) - ein Regenerieren fuer die neue Testdatei
setzte die Version stillschweigend von 1.1.0 auf 1.0 zurueck. Version
jetzt explizit in project.yml verankert.
Build + alle 106 Unit-Tests gruen.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Neuer Eintrag #11: Nutzer-Meldung + Code-Audit-Befund (plausibler
Kandidat: SSHTransport.connect() hat keinen Timeout, jeder erste
Schreibvorgang pro Session loest ueber ensureSessionBackup() eine
dedizierte SSH-Verbindung aus - haengt die, blockiert die UI
unbegrenzt). Noch nicht bestaetigt, Status offen.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Bisher wirkten die neuen Firewall-Isolationsregeln nur auf neue
Verbindungen - eine bereits offene Verbindung zwischen zwei gerade
isolierten Netzen lief unbeeinflusst weiter (Standard-Verhalten jeder
stateful Firewall). Neue SSHTransport.flushConnections/
ConnectionService.flushConnections entfernen per /ip firewall
connection remove [find where (src-address in A) and (dst-address in
B)] bereits getrackte Verbindungen zwischen isolierten Netzpaaren,
aufgerufen direkt nach den Firewall-Befehlen in SetupViewModel.apply().
FirewallConfig.NetworkSegment um networkAddress (CIDR) erweitert,
Paar-Logik in eine wiederverwendbare isolatedNetworkPairs-Property
extrahiert. networkA/networkB werden vor der SSH-Interpolation als
reine CIDR-Notation validiert (dieselbe Vorsicht wie bei der zuvor
gefixten CLI-Injection).
Ehrlicher Verifikationsstand dokumentiert statt Überclaiming: die
kombinierte remove-Bedingung ließ sich mangels zweier echter
Testnetze nicht end-to-end beweisen - ein erster scheinbarer Erfolg
stellte sich als Messfehler heraus (natürlicher ICMP-Conntrack-Timeout,
nicht der remove-Befehl selbst). Details in bugs.md #7.
Build + alle 103 Unit-Tests grün (1 neuer Regressionstest).
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Alle 20 granularen Funde aus found.md (#1-10) und bugs.md (#1-10) als
einzelne Gitea-Issues angelegt (#3-22): 19 direkt geschlossen (Status
laut Doku "fixed"), 1 offen gelassen (bugs.md #7, Firewall-Isolation-
Beobachtung, bewusst ohne automatischen Fix). Jeder Markdown-Eintrag
verweist jetzt per Link auf sein Gitea-Issue.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
README-Milestone-Nachcheck (Port-Konflikt-Prüfung/"Fertig"-Button)
deckte drei eigenständige Bugs derselben Klasse auf: Cancel/OK-Buttons
bei ReviewApplyViews Apply-Fehler-Alert, ConnectViews
Zertifikat-Alert und ConnectViews SSH-Hostkey-Alert taten nichts oder
zu wenig - der jeweilige Verbindungs-/Fehlerzustand blieb hängen,
der Dialog konnte nicht sauber verlassen werden.
Neue ConnectionService.cancelPendingTrustConfirmation() und
SetupViewModel.dismissApplyError(), alle drei Alerts korrekt
verdrahtet (Button-Action + Bindings-Setter fuer Tap-Outside/Esc).
Totes dismissPendingSSHTrust() entfernt. 1 neuer Regressionstest,
alle 102 Unit-Tests gruen.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Diagramm-Gegencheck aller 5 Mermaid-Diagramme gegen aktuellen Code:
architecture/connect_trust/backup_restore/focus_mode stimmen exakt.
wizard_flow zeigte den Wizard als reine lineare Kette inkl. VLAN-Schritt
und verschwieg die M9-Verzweigung (VLAN-Schritt wird im Einfach-Modus
übersprungen, Firewall-Grundschutz dort fest an statt Toggle). Diagramm
korrigiert, PNG/PDF/App-HTML (DE+EN) über build-manual.py neu generiert.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Erste getaggte Version. SemVer (MAJOR.MINOR.PATCH), ab hier laufende
Nummerierung. Stand: 33 Meilensteine (M1-M33), Setup-Wizard, Experte-Tab,
Übersicht, Geräte, Sicherungen, Settings, Handbuch (DE/EN), automatisches
Wiederverbinden - alles live gegen echte Hardware verifiziert. Aktuellster
Durchgang: dreifacher Tester-/Sicherheits-Deep-Dive (bugs.md), inkl. live
exploitierter und live gefixter RouterOS-CLI-Injection.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Dritter, sicherheitsfokussierter Deep-Dive-Durchgang ("maximale Sicherheit"):
- RestTransport.fetchFieldValues hatte dieselbe ungeschützte
String-Interpolation wie das SSH-Pendant aus dem vorigen Fix, nur als
URL-Query statt CLI-Zeile - beim ersten Fix übersehen. Jetzt
RFC-3986-konform percent-encoded.
- CertificateFingerprint.sha256 fiel bei Extraktionsfehlern auf einen
festen String "unbekannt" zurück statt echtem Fingerabdruck -
theoretisches TOFU-Pinning-Bypass-Fenster (zwei verschiedene,
extraktions-fehlschlagende Zertifikate hätten sich denselben
"Fingerabdruck" geteilt). Rückgabetyp optional, Extraktionsfehler
führt jetzt zu hartem Verbindungsabbruch statt Trust-Dialog.
Beide Fixes defensiv/gehärtet, nicht live exploitiert. Zugangsdaten-
Speicherung (Keychain) und BackupServices eigene Escaping-Logik
gegengeprüft - bereits korrekt. Build + alle 101 Unit-Tests grün.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Deep-Dive-Gegencheck mit echtem Exploit-Nachweis gegen den Testrouter:
- RouterOSCommand.cliLine quotete Werte nur bei Leerzeichen und escapte
eingebettete Anführungszeichen nie. Ein Kommentar wie test" ; :log
warning "X schloss das Quoting vorzeitig und ließ RouterOS den Rest
als zweiten Befehl ausführen. Live exploitiert (injizierter
script,warning-Log-Eintrag) und live als behoben bestätigt. Betraf
jede Schreiboperation über SSH - auf dem aktuellen Testrouter ist
www-ssl deaktiviert, REST also unerreichbar, der Bug war aktiv.
- RouterOSCliParser.keyValues nahm an, print terse quote mehrwortige
Werte - live an zwei Menüs widerlegt (RouterOS 7.24.4 quotet dort
nichts). Trunkierte jeden mehrwortigen Wert beim ersten Leerzeichen.
Fix: Token-Scan statt Regex.
- SSHTransport.fetchFieldValues defensiv gegen dieselbe Injection-Klasse
gehärtet (aktuell nur hartkodiert aufgerufen, aber generische API).
2 neue Regressionstests, alle 101 Unit-Tests grün. Details in bugs.md.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Race Condition bei LAN-Port-Konflikt-Prüfung (Generation-Zähler), Firewall-Titel
widersprach sich im Einfach-Modus, 2 fehlende EN-Übersetzungen, Health-Check-
Herzschlag ignorierte laufende Wizard-/Experte-Schreibvorgänge. Außerdem M7/M9
im README/HANDOFF auf fertig aktualisiert (Modusschalter+Experte-Zweig liefen
bereits über die Multi-LAN/WLAN-Live-Tests).
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
SetupViewModel.apply() fängt einen Fehler mitten in der Befehlsschleife
sauber per do/catch ab (kein Absturz/Hänger), applyLog zeigt den
Fortschritt bis zum Abbruch. Kein Code geändert, nur README-Status.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
ConnectionService: Herzschlag-Task (alle 10s /system identity) erkennt
einen Verbindungsverlust während der Sitzung; bei Ausfall Retry-Schleife
(REST->SSH, alle 5s, unbegrenzt bis Erfolg oder manuellem "Trennen").
state bleibt bewusst .connected währenddessen, damit andere Tabs nicht
auf "Nicht verbunden" umspringen — isReconnecting/reconnectAttemptCount/
secondsUntilNextReconnectAttempt treiben einen Banner im Verbinden-Tab
mit Versuchszähler + Countdown.
Live bestätigt, zusätzlich beim echten Firmware-Update-Neustart erneut
gegengetestet. README/Manual (DE+EN) aktualisiert.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
"?"-Hilfe-Buttons in allen 6 Haupt-Tabs, allen 6 Wizard-Schritten und
allen 45 Experte-Menüs öffnen ein Handbuch-Fenster (WKWebView) und
springen per Textanker direkt zur passenden Manual-Stelle.
build-manual.py generalisiert auf beliebig viele Sprachen (LANGUAGES-
Dict) statt hart DE/EN. Manual.en.md: komplette Handübersetzung aller
Fließtext-Kapitel. Kapitel 5 (Experte-Referenz) wird pro Sprache
automatisch übersetzt, indem L10n.swifts eigenes App-Übersetzungs-
Dictionary wiederverwendet wird (714 Einträge geparst) statt einer
zweiten, separat gepflegten Übersetzung.
Live bestätigt (DE und EN).
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
hAP lite, ether3+ether4, mode=active-backup: bond1 korrekt angelegt
und laufend. App meldete beim zweiten Anlege-Versuch einen Fehler
(Exit-Code 126, kein Klartext), Router-Zustand zeigte aber Erfolg —
vermutlich kurz abgerissene SSH-Verbindung durch Interface-
Neuinitialisierung, dokumentiert statt weiterverfolgt. Kein Code
geändert, nur HANDOFF/CHATLOG.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
hAP lite (erstes Testgerät mit WLAN-Chip): Sicherheitsprofil-Anlage +
SSID/Passwort-Set liefen durch, Smartphone verband sich erfolgreich.
Kein Code geändert, nur offene Punkte in HANDOFF/README/CHATLOG geschlossen.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
focusPanel nutzte dieselbe Spalten-Layout-Logik wie das Hauptdiagramm,
hatte aber nie deren Header-Zeile (Interfaces/IP-Adressen/...) übernommen.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Neues Schema für /system routerboard mode-button (enabled/on-event/
hold-time), live gegen echte Hardware verifiziert.
Dabei drei echte Bugs gefunden und gefixt:
- SSH-Trust-Dead-End beim ersten Experte-Tab-Schreiben (Backup-vor-
Schreiben-Pfad hatte keinen Weg, den Trust-Dialog auszulösen) —
ConnectionService.noteUntrustedSSHHostKey
- RouterOSFieldSchema.clearable: optionale Felder senden nie mehr
einen expliziten Leer-Wert, wenn das RouterOS ablehnt
- RouterOSMenuSchema.writesRequireSSH + ConnectionService.applyViaSSH:
für Menüs ohne REST-Anbindung (bewiesen per direktem SSH-Test) wird
zwingend eine dedizierte SSH-Verbindung genutzt statt REST
Live Ende-zu-Ende bestätigt: Skript anlegen, Mode-Taste zuweisen,
Tastendruck löst Skript korrekt aus.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Neues natives macOS-Settings-Fenster mit Sprache, Auto-Update-Check,
Farbschema (Standard/Kontrastreich), echter Textgrößen-Skalierung,
Bedienelement-Größe und LAN-Scanner-Refreshraten/Sparkline-Einstellungen.
- AppPreferences.swift: zentrale AppStorage-Keys, ColorTheme/AppTextSize/
UIDensity
- SettingsView.swift: 3-Tab-Settings-Scene
- .environment(\.dynamicTypeSize) erwies sich auf macOS als wirkungslos
(per ImageRenderer-Snapshot bewiesen) — durch eigenen appFontScale-
Mechanismus ersetzt, ~110 .font(...)-Aufrufe app-weit umgestellt
- Farbschema auf Wunsch auch auf Experte-Tab-Sidebar ausgeweitet
- Docs aktualisiert: README/HANDOFF/CHATLOG/Manual.md+PDF, found.md
Live bestätigt nach mehreren Nachbesserungsrunden ("passt, lassen wir so").
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
TrafficSparkline-Breite 50pt→200pt, Zeitfenster 10s→30s, Poll-Intervall
3s→0,1s. Traffic-Anzeige von auto-skaliertem kbps/Mbps/Gbps auf festes
MB/s umgestellt. Alles per Nutzeranfrage iterativ angepasst, noch nicht
live gegen echten Router getestet (siehe found.md Fund 4). Manual.md +
Manual.pdf mit aktualisiert (build-manual.py). Fund 5 (App-Settings/
Preferences-Bereich) als offene Feature-Idee in found.md notiert, noch
nicht umgesetzt.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Manual.md ersetzt das bisherige kurze bilinguale Handbuch durch eine
hochpräzise Anleitung: Kapitel 0-4/6-7 zitieren die tatsächlichen
Tooltip-/Hilfetexte der App wörtlich (aus ConnectView, den
Einrichten-Wizard-Schritten, DevicesView, BackupListView, OverviewView),
Kapitel 5 (Experte-Feldreferenz, 44 Menüs/173 Felder) ist automatisiert
aus RouterOSSchemaCatalog.swift geparst statt von Hand übertragen, kann
also nie vom tatsächlichen App-Verhalten abweichen. Fünf
Mermaid-Diagramme (Architektur, Verbindungs-/Vertrauens-Ablauf,
Wizard-Schrittfolge, Fokus-Modus-Zustände, Sicherung/Wiederherstellung)
als Quelle unter Manual-assets/diagrams/*.mmd, vorgerendert nach PNG.
Echte App-Screenshots sind nicht möglich (keine macOS-UI-Automatisierung
verfügbar) — im Manual selbst offen benannt statt stillschweigend
ausgelassen.
Neues build-manual.py regeneriert die Experte-Referenztabellen
(zwischen festen Markern in Manual.md, Handschrift-Kapitel bleiben
unberührt), rendert geänderte Diagramme neu und exportiert Manual.pdf
über Markdown→HTML→headless Chrome print-to-pdf. README.md verweist auf
beides. Künftig bei jeder Manual-Aktualisierung erneut laufen lassen,
damit PDF und Referenztabellen nicht vom Quellcode abdriften.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Klick auf einen Knoten in der Übersicht öffnet jetzt ein schwebendes
Popup mit der kompletten verbundenen Kette (neu OverviewGraph.
connectedChain, volle transitive Hülle unabhängig vom Knotentyp,
bewusst getrennt von der bestehenden highlightedNodeIDs), sauber im
selben Spalten-Layout neu angeordnet, Rest des Diagramms abgedunkelt.
Nicht-modales Overlay statt .sheet, damit die rechte Seitenleiste
währenddessen bedienbar bleibt (Knoten direkt aus dem Popup heraus
bearbeitbar). Popup-Größe passt sich automatisch dem Inhalt an, keine
Scrollbalken.
Der dabei entstandene Close-Button-Header (Titel + Spacer + X, fest
oben, Divider direkt darunter) wurde auf alle vier Popup-Formulare der
App vereinheitlicht: Experte-Bearbeiten-Sheet und die drei
Devices-Sheets (Rohdaten, Netzwerk-Test, Port-Scan) — dort ersetzt er
jeweils den bisherigen einzelnen "Schließen"-Button unten.
Mehrere Design-Iterationen live mit dem User durchgespielt (Trennlinie
im Canvas → separates Panel → Popup → .sheet → non-modales Overlay),
finale Version live bestätigt.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Bei Menüs mit vielen ungekuratierten RouterOS-Feldern (z.B. "Alle
Interfaces (generisch)", Ethernet-Ports mit 30+ Extra-Parametern) war
das Edit-Sheet eine lange Einspalten-Liste mit viel Scrollen. Jetzt
echte Grid-Spalten für Parameter/Wert (statt TextField(titleKey:) mit
fest eingeblendetem Zeilenlabel, das auf macOS Platz frisst), einmalige
Kopfzeile, Sheet-Breite 420→900, horizontale Trennlinie pro Zeile,
Abstand zum "Parameter hinzufügen"-Button. Betrifft jedes Menü mit
ungekuratierten Feldern, nicht nur Interfaces. Live gegen echten
Router bestätigt (mehrere Nachbesserungsrunden anhand Screenshots).
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
/system/ntp/client hat in RouterOS 7.x kein "servers"-Feld — die Server
liegen in einer eigenen Liste /system ntp client servers. Schema in
RouterOSSchemaCatalog.swift aufgeteilt (Singleton enabled/mode + neue
Listen-Menü-Schema mit Feld "address"), zusätzlich "enabled" auf
"disabled" korrigiert (RouterOS-Konvention für Listen-Einträge).
Live gegen echten Router bestätigt.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
M7-Status in README aktualisiert (REST-Schreibpfad + Hostkey-Trust
jetzt live verifiziert). Manual.md korrigiert: seit Bug 37 kann bei
REST-Verbindungen zusätzlich zum Zertifikat auch der SSH-Host-Schlüssel
zur Bestätigung erscheinen, nicht mehr nur eines von beiden.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Dedizierte SSH-Dienste (BackupService u.a.) sind der erste echte
SSH-Kontakt zu einem per REST verbundenen Router und trafen dort auf
einen unbestätigten Hostkey ohne Trust-UI (nur ReviewApplyView/
ExpertMenuDetailView-Fehlertext, kein Bestätigungsweg). Fix: nach
jedem erfolgreichen REST-Connect prüft ConnectionService den
SSH-Hostkey einmalig im Hintergrund und zeigt bei Bedarf denselben
Trust-Dialog wie der SSH-Fallback, ohne die aktive REST-Verbindung neu
aufzubauen. Live bestätigt.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
M26: SavedRouter bekommt ein optionales serialNumber-Feld. Zwei
physisch verschiedene Router mit identischem Host+Benutzername
(Werks-Adresse) blieben bisher ein gemeinsamer "Bekannte Router"-
Eintrag; recordSuccessfulConnection matcht jetzt zusätzlich nach
Seriennummer, mit sauberer Migration bestehender Einträge ohne
Seriennummer. Drei neue Tests.
M27, beim Live-Test von M26 gefunden:
- Passwort-Anzeige-Button (Augen-Symbol) im Verbinden-Tab
- Bug 35: KeychainService speicherte Passwörter nur nach
"username@host" — beide Router teilten sich denselben
Schlüsselbund-Eintrag trotz getrennter SavedRouter-Einträge. Fix:
optionaler serialNumber-Parameter qualifiziert den Account-Key,
mit Fallback auf den alten Key für bereits gespeicherte Passwörter.
- Bug 36: neuer Router zeigte keine Routerboard-Infos/Seriennummer —
derselbe Root Cause wie der zuvor gemeldete "Jetzt prüfen"-Fehler:
/system routerboard und /system package update scheitern auf diesem
Router mit "expected end of command" statt dem bisher einzig
abgefangenen "bad parameter terse". SSHTransport.fetchMenuItems
erkennt jetzt beide Formulierungen.
Alles live bestätigt.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
- WAN-Schritt: fehlenden "Zurück"-Button ergänzt (beide Modi)
- "Abbrechen"/"Jetzt sichern" prominent gemacht (wie "Neu scannen")
- LAN-/VLAN-Schritt: Adressfelder starten leer, nur Format-Beispiel im
Feld sichtbar statt vorbelegter Werte. VlanStepView bekam dafür eine
Validierungssperre auf "Weiter" (fehlte bisher, war ok solange
Defaults immer gültig waren). Zwei Tests entsprechend angepasst.
- SSH-Host-Key-Trust aus M24 hatte sich entgegen der Live-Bestätigung
nie tatsächlich persistiert (defaults read zeigte leeren Schlüssel,
Ursache ungeklärt) — betraf BackupServices dedizierte SSH-Verbindung
beim ersten Experte-Tab-Schreibversuch pro Sitzung. Erneut über den
bestehenden Trust-Dialog bestätigt, diesmal per defaults read
verifiziert statt nur der UI-Bestätigung vertraut.
Alles live bestätigt.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Vollständiger Review (DE+EN) auf Nutzerwunsch. Gefunden und ergänzt:
REST-Zertifikat-Dialog (bisher nur SSH-Host-Schlüssel dokumentiert,
obwohl REST seit M22 der bevorzugte Pfad ist), "Abbrechen"-Button im
Einrichten-Wizard, einklappbare Kategorien im Experte-Tab (M23). Dazu
Icon-Farbbedeutung beim LAN-Scanner-Traffic-Monitor ergänzt.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Der Aktionen-Button (M24) ersetzte den Rechtsklick im Code, aber ein
App-eigener Warnhinweis (Feste-IP-Bestätigung) und README.md/Manual.md
(DE+EN) verwiesen weiterhin auf Rechtsklick. Gefunden durch Nutzer-
Hinweis nach Prüfung auf Gitea.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
- Rechtsklick-Kontextmenü ersetzt durch sichtbaren "Aktionen"-Button
je Geräte-Zeile (bisher nicht diskoverbar)
- Live-Traffic pro Port (↓/↑, wiederverwendet InterfaceTrafficMonitor)
plus kleines Sparkline-Liniendiagramm der letzten 10 Sekunden
(Swift Charts, neuer TrafficSample-Typ)
- Bug 34: ARP-Tabelle kann mehrere Zeilen für dieselbe MAC halten
(reachable + stale/failed) — Auflösung bevorzugte bisher blind die
zuletzt gesehene Zeile statt die erreichbare. Zwei Regressionstests.
- Nebenbefund: dedizierte SSH-Dienste (Backup/NetworkTools/Traffic/
Update/FactoryReset) haben keinen eigenen Bestätigungspfad für einen
neuen SSH-Host-Key, scheitern still solange REST verbindet — als
offener Punkt dokumentiert.
Alles live bestätigt.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Section-Header größer/fett mit adaptivem accentColor-Hintergrund statt
macOS' winzigem Kapitälchen-Default. Einklappbar per eigenem Chevron
(immer sichtbar, nicht macOS' Hover-only-Sidebar-Dreieck) statt
Section(isExpanded:), da SwiftUI dessen natives Disclosure-Verhalten
nicht anpassen lässt. Startet standardmäßig komplett zugeklappt.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Erstmaliger REST-Schreibtest gegen echte Hardware (www-ssl vorher auf
jedem Testgerät aus, Pfad lief nur gegen Mocks). Vier Bugs gefunden:
- baseURL fehlte trailing slash, relative URL-Auflösung warf "/rest"
aus jedem Pfad (404, fiel still auf SSH zurück statt Zertifikat-
Dialog zu zeigen)
- .add nutzte POST statt PUT (RouterOS' REST-API erwartet PUT für neue
Einträge)
- RouterOS sendet Cache-Control: max-age=31536000 auf jede REST-
Antwort, URLSession cachte dadurch die erste (leere) GET-Antwort für
den Rest der App-Laufzeit
- Löschen aktualisierte die Experte-Tab-Liste nicht in-place (SwiftUI-
Render-Problem, kein Datenfehler) — Anlegen/Bearbeiten laufen über
ein Sheet, dessen Schließen automatisch neu rendert, Löschen über
ein confirmationDialog ohne Remount
Anlegen/Bearbeiten (inkl. Feld-Leeren)/Löschen live bestätigt.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
WireGuard-Peer "Keepalive", Scheduler "Intervall" und Netwatch
"Prüf-Intervall" nutzen jetzt RouterOSFieldSchema.Kind.duration statt
Freitext. Netwatch-Default von "00:00:10" auf "10s" umgestellt, da
DurationFieldEditor.parse nur das Suffix-Format versteht, kein
HH:MM:SS. Vorher live geprüft, dass RouterOS das Suffix-Format bei
allen drei Feldern akzeptiert. Live bestätigt.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Live an 12 Singleton-Menüs getestet — alle melden konsistent "bad
parameter terse (line 1 column N)", vom bestehenden Substring-Check
abgedeckt. Keine dritte, unbehandelte Fehlerform gefunden. Nebenbefund:
/system health ist kein Singleton, liefert echte Liste über terse.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>