// CHANGELOG

Änderungsprotokoll

Jede Version mit allen Hintergründen, vollständig öffentlich.

v1.1.0 — Auto-Migration bei Passwortwechsel / Kamerastabilität / Entschlüsselungs-Fixes / KI-Websuche

Aktuelle Version · zweite Veröffentlichung unter dem Namen CosmosBox

Diese Version behebt Probleme, die den Alltag direkt betreffen: verschlüsselte Daten nach Passwortwechsel nicht mehr auffindbar, ruckelnder Foto↔Video-Wechsel, KI-Chat ohne Internetfähigkeit.

🔑 Automatische Migration verschlüsselter Daten bei Passwortwechsel (Kern-Fix)

  • Passwortwechsel verliert keine Daten mehr: Beim Ändern/Zurücksetzen des Hauptpassworts werden alle lokalen verschlüsselten Daten (Fotos, Videos, Thumbnails, Notizen, Kontakte, Charakterkarten, Passwortmanager) automatisch mit dem alten Schlüssel entschlüsselt und mit dem neuen neu verschlüsselt — komplett auf dem Gerät
  • Fehlertoleranz pro Datei: Eine fehlgeschlagene Datei wird gezählt und übersprungen, nie bricht die Migration ab; mit dem alten Schlüssel nicht öffnbare Dateien bleiben unangetastet, das Ergebnis wird ehrlich gemeldet
  • Atomarer Ersatz: Temporärdatei + rename — ein Abbruch hinterlässt nie halb beschädigte Dateien
  • Selbstheilung in der Sitzung: Bei späteren Entschlüsselungsfehlern übersehener Dateien wird automatisch mit dem alten Schlüssel repariert und erneut versucht — ohne Nutzereingriff

🐛 Foto-/Video-Entschlüsselungs-Fixes (Ursachenebene)

  • Ein Nonce-Lesepositionsfehler ließ jedes verschlüsselte Foto mit Magic-Header zwangsläufig fehlschlagen — Leseposition vereinheitlicht, beide historischen Layouts kompatibel
  • Ein Feld-Lese-/Schreib-Mismatch bei v3-Chunk-Videos ließ neue Videos immer „ungültige Blockgröße“ melden — korrigiert, alte Dateien automatisch kompatibel

📷 Stabilität beim Kameramodus-Wechsel

  • Initialisierung serialisiert und in Warteschlange (last-wins) — alte Anfragen können neue nicht mehr verschlucken und UI/Kamera-Session entkoppeln
  • Session-Freigabe mit 5s-Timeout + laufende Initialisierung wird beim Hintergrundwechsel verworfen — ein hängendes Gerät blockiert nichts mehr

🌐 KI-Chat-Websuche (BYOK)

  • „Web“-Schalter im Chat: automatische Suche → Kontext-Injektion → Antwort aus echten Daten, mit Quellenliste am Ende
  • Ohne Schlüssel standardmäßig nutzbar: nutzt cn.bing.com, in China nutzbar; umschaltbar auf Tavily / Bocha / DuckDuckGo / Brave / selbst gehostetes SearXNG
  • Seitentext-Extraktion: nicht nur Titel und Zusammenfassungen — die Top-5-Seitentexte (Temperatur, Regen, Wind) werden in den Kontext injiziert
  • Intelligente Suchbegriff-Umschreibung: das LLM formuliert präzise Suchbegriffe aus dem Gesprächskontext; Nachfragen fließen automatisch ein; Plaudern/Kreatives/Code löst keine Suche aus
  • Direkter URL-Besuch: „schau auf xxx.com nach“ überspringt die Suche und holt direkt den Seitentext

💻 KI-Programmieragent (vollständige Projekte in der Sandbox)

  • Ein Satz erzeugt vier Projekttypen — Frontend / Skripte / Konfiguration / Plugins — automatisch in der Sandbox abgelegt; nutzt BYOK; Klartext-Code bleibt nur auf dem Gerät
  • Iterative Bearbeitung (KI liest den vorhandenen Dateibaum), Dateibaum-Verwaltung, Versions-Snapshot-Rollback (bis zu 10), WebView-Lokalvorschau, ZIP-Export
  • Erzeugungserlebnis laufend verbessert: max_tokens 32000 gegen Abbruch, Denkmodus aus für Tempo, 250ms-Render-Drossel ohne Ruckeln, vier Denkstufen von Modellen entkoppelt, lokal injizierte Basisbibliothek spart 30 % Ausgabe, Gerüst zuerst mit ✅ pro Datei, Abbruch-Rettung, dreifach gesicherte Einstiegsdatei

🧰 KI-Chat-Nachrichtenaktionen

  • Aktionsleiste unter Antworten: 🔄 neu erzeugen / 📋 kopieren / 🔊 vorlesen (nutzt Sprach-Einstellungen) / 🔗 teilen
  • Lange drücken fürs Menü: kopieren / Text auswählen / vorlesen / löschen / in verschlüsselten Notizen speichern / teilen; Quellen als eigene Zitatkarten

🎙 Cosmos-Assistent (Sprachassistent) Websuche

  • Neues web_search-Tool (nativ, normalerweise null Zusatzlast) — Wetter-/Nachrichtenfragen sind nicht mehr „weiß ich nicht“; standardmäßig an, abschaltbar
  • Nach der Suche wird in einer zweiten Runde eine mündliche Antwort synthetisiert und direkt vorgelesen, statt Rohlinks zu zitieren

🧠 Speicher-Upgrade (angelehnt an Tencent Hy-Memory-Layering)

  • Identitätsprofil-Ebene + Gesprächszusammenfassungs-Ebene, komplett lokal in Hive, nie an Dritte
  • Präferenzwechsel behält Geschichte („Ich mag kein Blau mehr“ merkt sich die alte Präferenz); bedarfsweise Injektion von Top-20-Profil + letzten 5 Zusammenfassungen
  • Löschen von Erinnerungen in natürlicher Sprache; Altformat-Daten migrieren nahtlos

✅ Tests

  • Alle 74 Unit-Tests bestanden: 13 neue vault_migration-Tests, 27 web_search-Tests, 5 voice_search-Tests usw.

v1.0.0 — Erstveröffentlichung

Ein Neustart unter dem Namen CosmosBox

📷 Kompletter verschlüsselter Kamera-/Galerie-Kreislauf

  • Auslösegeräusch + dreistufiger Blitz; Foto-/Videodoppelmodus mit Streaming-verschlüsselter Speicherung (AES-256-GCM-Chunks)
  • Galerie-Mehrfachimport, Video-Rotationskorrektur, Cover-Thumbnails, 300px-Grid-Thumbnail-Speicheroptimierung, ehrliches Import-Ergebnis-Reporting
  • FLAG_SECURE gegen Screenshots mit Referenzzählung — sensible Seiten stören sich nie gegenseitig

💾 Streaming-Sicherungen (begrenzter Speicher)

  • Sicherung v5 mit Chunk-Verschlüsselung + ZIP-Streaming + WebDAV-Streaming-Upload — große Sicherungen landen nie komplett im Speicher

🔑 Passwort-Wiederherstellung (optional, nicht erzwungen)

  • Wiederherstellungscode als Hauptweg + Shamir-Freundesanteile als Fallback (3/5 oder 2/3), reines Dart, null neue Abhängigkeiten
  • Geteilt wird der Wiederherstellungsschlüssel, nicht das Passwort — Passwortwechsel erfordert nie neue Anteile; der Code erscheint nur einmal, RK berührt nie den Datenträger

🗂 Abgestufte Sicherheitscenter-Einstellungen

  • Basisschutz → erweiterter Schutz → maximaler Schutz → Daten, progressiv präsentiert — Neunutzer werden standardmäßig nicht belästigt

Archiv der CosmosBox-Ära

Versionsgeschichte vor der Umbenennung (v1.7.0 und früher), nur Archiv, nicht mehr gepflegt.

v1.7.0 — Groß angelegte Fixes + Härtung

7 Fix-Serien · über 30+ Tools · 4 neue Plugins
  • 🔑 Passwortmanager komplett neu geschrieben: Die ursprüngliche „Verschlüsselung“ war Fake — Caesar-Verschiebung + Base64, die jedes Passwort öffnete — jetzt echtes AES-256-GCM + PBKDF2 100k Iterationen + verschlüsselte Ablage, Zwischenablage leert sich nach 30s automatisch
  • 🔑 2FA-Codes persistent: Sie verschwanden früher bei jedem Neustart; jetzt verschlüsselt in Hive
  • 🌐 SSL-Zertifikatsprüfung repariert: Das Netzwerk-Toolkit vertraut nicht mehr jedem Zertifikat (ein stiller MITM-Erfolgs-Bug)
  • 🔑 KI-API-Schlüssel pro Anbieter in Buckets: Preset-Wechsel überschreibt Schlüssel nicht mehr; verschlüsselte Bucket-Ablage
  • 📋 Zwischenablage-Verlauf wiederbelebt: einen „Fake-Feature“ repariert, der nie gelesen wurde
  • 30+ Tool-Absturz- und Logikfixes: wissenschaftlicher Rechner / Kalender-Grenzen / Wasserwaage / Lupe / Zufallsauswahl; Pomodoro mit Wall-Clock gegen Drift
  • Neue Plugins: digitaler Holzfisch v2.0, ID-Abfrage v2.0, Verwandtschaftsrechner, Unterhaltungs-Dreierpack

v1.6.x — Großes Sprachassistent-Update

Juni 2026
  • Volcengine-Streaming-TTS (mehrere Modellstimmen) + Streaming-ASR; lang drücken aufnehmen · loslassen senden
  • v1.6.1: Streaming-Wiedergabe-Abbruch behoben (Puffer verworfen, wenn die Synthese schneller als die Wiedergabe war); wählbarer TTS-Modus (Streaming / vollständige Synthese); neue putzige Sichuan-Stimme

v1.5.0 — RSA-Asymmetrische Verschlüsselung

2026-06-03
  • Neue RSA-Tools: Public-Key-Verschlüsselung / Private-Key-Entschlüsselung, digitale Signaturen und Prüfung, sichere Schlüsselverteilung (Anti-MITM)

v1.4.9 — Sicherheitshärtung + 8 neue Tools

2026-05-24
  • Datenschutz-Passwörter per SHA-256 gehasht, Plugin-Anfragen auf 60/min begrenzt, Fehlerprotokolle anonymisiert, 3 Speicherlecks behoben, 67 englische Übersetzungen vervollständigt
  • Neu: Hanzi-zu-Pinyin / Morsecode / Bild-EXIF / SQL-Formatter / HTTP-Anforderungstester / UA-Parser / HIIT-Timer / Dezibel-Tester

v1.4.3 — Passwortmanager-Plugin + Markt-Optimierung

2026-05-08
  • Neues Passwortmanager-Plugin (AES-256-verschlüsselte Speicherung); Installationsdialoge, Vollbild-Anpassung und manifest.json-Konfiguration behoben

v1.4.1 — Verschlüsselte-Plugins-Optimierung + Packager-Verbesserungen

2026-05-03
  • Extern geöffnete verschlüsselte Plugins fragen direkt nach dem Passwort; .encplugin / .cbplugin-Formate unterschieden; Packager bestätigt Passwörter doppelt; Android-Dateizuordnung konfiguriert
📥
Installationspakete aller Versionen gibt es auf derDownload-Seite (inkl. vollständiger Versionsliste).
MATRIX-MODUS: AN — erneut eingeben oder ESC zum Beenden