Skip to content

Claude/app status check cbvu4b - #2

Merged
Francy2009 merged 2 commits into
mainfrom
claude/app-status-check-cbvu4b
Aug 9, 2026
Merged

Francy2009 merged 2 commits into
mainfrom
claude/app-status-check-cbvu4b

Conversation

@Francy2009

Copy link
Copy Markdown
Owner

No description provided.

claude added 2 commits August 9, 2026 11:52
…ortfolio

Termini e privacy servono a chi gestisce un servizio che tratta dati di terzi.
Finche' il progetto resta codice su GitHub, o gira in locale, non c'e' alcun
trattamento: le due pagine restavano con i segnaposto da compilare, che in un
repository di portfolio sembrano lavoro lasciato a meta'.

- rimossi frontend/termini.html e frontend/privacy.html, le rispettive rotte,
  i link nei footer, le voci nel precache del service worker e il CSS ormai
  inutilizzato
- README: nota su cosa servirebbe se un giorno il servizio venisse davvero
  pubblicato e aperto a terzi
- corretti nel README riferimenti residui a backend/static e backend/compiled,
  che non esistono piu', e aggiunti api/ e vercel.json all'albero
- docs: rimossa l'ultima frase che prometteva ancora la cancellazione degli
  output "dopo pochi minuti", comportamento superato da quando non vengono
  piu' salvati

Le verifiche di sicurezza restano invariate e ripetute su albero pulito:
XSS neutralizzato, nessuna richiesta esterna, PDF valido, estensioni non
ammesse rifiutate, intestazioni presenti.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01FRwidp8pte45RXaecqJaAe
…deploy online

Il progetto non viene piu' pubblicato come servizio: si scarica dalle release
di GitHub come singolo file HTML che si apre con un doppio clic. Nessun
server significa che i documenti di chi lo usa non lasciano mai il suo
computer, e che non c'e' alcun trattamento di dati di terzi da gestire.

- src/compiler.js: il compilatore e' stato estratto in un modulo di logica
  pura, senza API di Node, condiviso fra il server Express e il browser. Le
  dipendenze del PDF e i byte del font arrivano dall'esterno, cosi' lo stesso
  codice gira in entrambi i contesti
- build/build-app.mjs: incorpora pdf-lib, fontkit, il font Unicode DejaVu, il
  compilatore, gli esempi e l'interfaccia in dist/texforge.html (~1,7 MB).
  Le librerie hanno gia' una build UMD, quindi non serve alcun bundler
- release.yml costruisce l'app e la allega a ogni tag v*
- la CI verifica che l'app si costruisca, non referenzi nulla di esterno e
  compili davvero in un browser headless con la rete bloccata
- rimossi vercel.json e api/index.js

Inoltre, su richiesta: la documentazione e' ora la pagina d'ingresso (/) e il
compilatore vive su /app, con /docs che reindirizza. Aggiornati di
conseguenza i link interni, il manifest PWA e l'ambito del service worker,
che ora usa percorsi relativi.

Verificato su albero pulito: build da zero, app aperta da file:// con ogni
richiesta di rete bloccata — PDF generato e scaricato, 4 domande e 12 formule
rese nell'anteprima, nessun errore JS. Sul server, XSS ancora neutralizzato.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01FRwidp8pte45RXaecqJaAe
@Francy2009
Francy2009 merged commit 6a08551 into main Aug 9, 2026
3 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants