/changelog
Changelog
Diese Website wird wie Software versioniert.
v1.0.0
2026-09-16
- Erstveröffentlichung: Landing-Page, zweisprachig DE/EN, Blog mit Filtern und Lese-Erlebnis
- Live-API-Test im Hero: die Seite fragt ihren eigenen Endpunkt /api/v1/now ab
- Befehlspalette (⌘K), Jetzt-Statusseite, Changelog, Colophon
- RSS, llms.txt, hreflang-Alternates, JSON-LD
- Röstwerk-Shop-Demo: gescripteter Telegram-Shop (Chat + Mini App) im /build-Bereich: läuft einmal automatisch, danach voll interaktiv
- Live-Bot-Fundament für @roestwerk_bot im Repo ergänzt (grammY + Hono + SQLite, Mini-App-Vitrine): geht mit dem VPS-Deploy live
- TG-Shop-Engine-Work-Karte verlinkt jetzt auf den Boten
- Helles Design mit Sonne/Mond-Umschalter (Header + Befehlspalette), folgt Systemeinstellung
- Blog-Filter: umbrochene Zeilen am Desktop, Aufklapppanel am Mobil: kein horizontales Scrollen
- Impressum und Datenschutzerklärung (deutsches Recht), Footer-Links auf jeder Seite
- Eine Mobil-CTA-Regel: vollbreite zentrierte Buttons unter sm, seitenweit einheitlich
- Jetzt-Sektion als git log mit Commit-Graph und HEAD-Puls neu gebaut
- Shop-Demo verlinkt direkt auf die Produktkarte im Mini App (t.me Deep-Link ?startapp)
- @roestwerk_bot 2026-Feature-Pass: Telegram-Stars-Kasse mit Ein-Klick-Rückerstattung, monatliches Kaffee-Abo (BotSubscriptionUpdated), live Bestellstatus per Bearbeitung, Inline-Produkt-Sharing, ☕ Emoji-Status: alles gegen die aktuelle Bot-API-10.3-Doku verifiziert
- TG-Shop-Engine-Karte aktualisiert: Stars-Zahlungen, Abos, Inline-Sharing
- Acht technische Artikel, alle aus erster Hand: Telegram-Shop-Bot-Anatomie, Mini-App-initData-Validierung, Guest Mode, WireGuard Site-to-Site-VPN, Livewire vs. React SPA, Telegram-Benachrichtigungen in Laravel, CDN-Caching mit Cloudflare und der Next.js-16-Performance-Durchlauf
- Alle Artikel als demo: false markiert: Direktantworten oben, datiert, kategorisiert, quer verlinkt und gegen die Primärdoku belegt
- Platzhalter-Artikel entfernt: der Blog zeigt nur noch echtes, selbst erarbeitetes Material
- Beta-Showcase-Pass für @roestwerk_bot: /demo-Selbstauführung (~20 s), live getippte Bestätigungen via sendMessageDraft, Konfetti-/Feuerwerks-Effekte, Guest-Mode-Antworten in Gruppen ohne Bot
- Playwright-E2E: 108 Prüfungen auf 9 Geräte-Profilen (320–1920, Chromium + WebKit): Overflow, Breakpoint-Raster, Checkout-Bar, Deep-Links, i18n-Persistenz
- 404 als fehlgeschlagenes git checkout neu gebaut: der besuchte Pfad erscheint im Git-Output, naheliegende Routen als Git-Log mit pulsierendem HEAD; durchgehend responsiv für Desktop, Tablet und Mobile
- Neuer Wächter: npm run check:links prüft jeden internen Link im Prerender-Build gegen echte Routen
- Befehlspalette: der Header-Button öffnet sie wieder per Klick, die Zeilen stapeln sich auf schmalen Screens, und der Trigger existiert jetzt auch auf Mobil
- Jetzt-Sektion: Git-Zeilen stapeln sich auf schmalen Screens, Labels stehen über den Werten, Hashes weichen dem Text, nichts wird abgeschnitten
- Karten-Kasse für @roestwerk_bot: gehostetes Stripe Checkout (Testbetrieb, EUR): Auswahl der Zahlungsart im Chat, Karten-Button im Mini App, Zahlungsbestätigung über signierten Webhook, Rückerstattungen über die Stripe-API; die Stars-Kasse bleibt, die Karten-Kasse wird mit STRIPE_SECRET_KEY aktiv
- Röstwerk-Abholversprechen: der Freitags-Rösttermin weicht einer Röstung auf Bestellung, abholbereit in rund 15 Minuten: About, Beschreibung, Statuszeile und die Landing-Demo erzählen dieselbe Geschichte; der Live-Status springt jetzt nach rund 10 Minuten auf abholbereit
- Impressum gegen Scraping gehärtet: Straßenadresse entity-kodiert mit versteckten Decoys, Steuernummer XOR-gated hinter Hydration (Bots ohne JS sehen sie nie), E-Mail nur als XOR-Codes; 16 AI-Crawler bekommen per Proxy und Robots-Regeln ein 403 auf das Impressum
- Impressum gegen Scraping gehärtet: Straßenadresse entity-kodiert mit versteckten Decoys, Steuernummer XOR-gated hinter Hydration (Bots ohne JS sehen sie nie), E-Mail nur als XOR-Codes; 16 AI-Crawler bekommen per Proxy und Robots-Regeln ein 403 auf das Impressum
- Live auf dem VPS: dimitripisarev.com hinter Traefik und Cloudflare, Zertifikate per DNS-01; Seite und Bot laufen als gelabelte Container im gemeinsamen Proxy-Netz
- @roestwerk_bot im Webhook-Betrieb mit Mini-App-Vitrine unter roestwerk-bot.dimitripisarev.com
- Node-24-LTS-Basisimages für Seite und Bot; diese Version ist die produktive Referenz
- Röstwerk-KI-Support-Agent: eine Live-Demo auf der Startseite. Frage stellen und dem Agenten bei der Arbeit zusehen: Absicht, Tool-Aufrufe mit Latenz, Token-Kosten, begründete Antwort
- gpt-5-nano über die OpenAI-Responses-API mit strikten Structured Outputs; vier nur-lesende Shop-Tools (Bestellstatus, Verfügbarkeit, Richtlinien, FAQ), jede Grenze per Zod validiert
- Härtung für einen öffentlichen LLM-Endpunkt: Sliding-Window-Rate-Limit pro IP, tägliches Ausgabenbudget in USD über Ein- und Ausgabe-Tokens mit Scripted-Provider-Fallback, Limit von drei Tool-Runden, deterministischer Modus ohne API-Key für Entwicklung und Tests
- Dieselben Tools als öffentlicher MCP-Server unter /api/mcp (Spez 2026-07-28, Streamable HTTP, zustandslos, nur-lesend), aus Claude als Custom Connector verbindbar
- Case Study unter /work/ai-support-agent: Architektur, Guardrails und Evals, gemessene Kosten und Latenz, DSGVO-Notizen, EU-AI-Act-Riskoklassifizierung
- Datenschutzerklärung ergänzt: Abschnitt zur Verarbeitung in der KI-Demo (keine Speicherung, kein Training, nur Demodaten)
- Der Agent-Kern ist eine reine TypeScript-Bibliothek mit Unit-Tests (vitest): Schemas, Tools, Loop, Trace, Härtung