Files
KayandClaude Sonnet 5 dc4557496b Neue CHANGELOG.md (Keep-a-Changelog-Format, nur pro Release gefuellt)
Rekonstruiert aus den bisherigen Git-Tag-Messages (v1.0.0/v1.1.0/v1.2.0)
und bugs.md/found.md - jede Version behaelt ihren eigenen Abschnitt,
neue Releases werden oben angehaengt statt die Datei zu ueberschreiben.
README verlinkt jetzt darauf.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-09-17 22:30:49 +02:00

62 lines
3.2 KiB
Markdown

# Changelog
Alle nennenswerten Änderungen an RouterOS Assistant. Format angelehnt an
[Keep a Changelog](https://keepachangelog.com/), Versionierung nach [SemVer](https://semver.org/).
Wird nur bei einem Release gefüllt (nicht laufend während der Entwicklung) — Details zu jedem
einzelnen Fund/Fix stehen in [`bugs.md`](bugs.md)/[`found.md`](found.md), der volle
Entwicklungsverlauf in [`HANDOFF.md`](HANDOFF.md)/[`CHATLOG.md`](CHATLOG.md).
## [1.2.0] — 2026-09-17
### Hinzugefügt
- Experte-Tab: dieselbe Port-Konflikt-Prüfung ("Port freimachen?") wie im Einrichten-Assistenten,
jetzt auch für jedes Schema mit Interface-Feld (bugs.md #12) — live bestätigt.
### Behoben
- Hänger beim Anlegen eines DHCP-Pools (und generell bei jedem ersten Schreibvorgang einer
Session): `SSHTransport.connect()`/`run()` hatten keinen Timeout, ein hängender
Verbindungsaufbau blockierte die App unbegrenzt ohne Fehlermeldung (bugs.md #11) — live
bestätigt.
## [1.1.0] — 2026-09-17
### Hinzugefügt
- Firewall-Isolation trennt jetzt auch bereits bestehende (nicht nur neue) Verbindungen zwischen
isolierten Netzen (Connection-Flush, bugs.md #7).
### Behoben
- Drei nicht funktionierende Alert-"Abbrechen"/"OK"-Buttons (Zertifikat-Vertrauen-,
SSH-Hostkey-Vertrauen- und Apply-Fehler-Dialog blieben nach Klick hängen, `state` wurde nie
zurückgesetzt) (bugs.md #10).
- `wizard_flow`-Diagramm im Handbuch zeigte den Wizard fälschlich als reine lineare Kette —
Einfach/Experte-Verzweigung (VLAN-Schritt wird im Einfach-Modus übersprungen) ergänzt.
### Dokumentation
- Alle bisherigen Funde aus `found.md`/`bugs.md` als einzelne Gitea-Issues nachgetragen (#3-22).
## [1.0.0] — 2026-09-17
Erste getaggte Version. Vollständiger Funktionsumfang: Setup-Wizard (WAN/LAN/VLAN/WLAN/Firewall,
Einfach- und Experte-Modus), Experte-Tab (generischer RouterOS-Zugriff, 45 kuratierte Menüs),
Übersicht-Diagramm, Geräte-Tab (LAN-Scanner), Sicherungen, Einstellungen, Handbuch in der App
(DE/EN), automatisches Wiederverbinden nach Verbindungsabbruch — live gegen echte MikroTik-
Hardware (hEX, hAP lite) verifiziert.
### Sicherheit
- **RouterOS-CLI-Injection behoben** (schwerwiegendster Fund der gesamten Entwicklung): beliebige
Textfelder (Kommentare, SSID, Freitextparameter) konnten über ein eingebettetes `"` gefolgt von
`;` einen zweiten, unabhängigen RouterOS-Befehl einschleusen — live exploitiert und live als
behoben bestätigt (bugs.md #5).
- REST-Pendant zur selben Injection-Klasse geschlossen (`RestTransport.fetchFieldValues`, RFC-3986-
Encoding, bugs.md #8).
- TOFU-Zertifikatsprüfung gehärtet: ein Extraktionsfehler führte zu einem festen Fallback-String
statt eines echten Fingerabdrucks — theoretisches Pinning-Bypass-Fenster geschlossen (bugs.md #9).
### Behoben
- Genereller RouterOS-Antwort-Parser trunkierte jeden mehrwortigen Wert beim ersten Leerzeichen,
da RouterOS' `print terse` (anders als angenommen) keine mehrwortigen Werte quotet (bugs.md #6).
- Race Condition bei der Port-Konflikt-Prüfung im LAN-Schritt (bugs.md #1).
- Sich selbst widersprechender Firewall-Schritt-Titel im Einfach-Modus, zwei fehlende
Englisch-Übersetzungen, Health-Check-Herzschlag ignorierte laufende Schreibvorgänge
(bugs.md #2-4).