CW – Control & Watch 3.0.0-beta6
================================

Systeminfo, Supportdiagnose & WAF-Formulargrenzen

Diese sechste Beta zieht die seit beta5 im CW-Core entstandenen Diagnose- und
Supportfunktionen nach. Der Schwerpunkt liegt auf kontrolliert abrufbaren
Systeminformationen, besser nachvollziehbaren Fehlern und verständlicheren
Sicherheitsantworten bei öffentlichen Formularen und Uploads.

Systeminfo-API
--------------
- neue, standardmäßig deaktivierte Systeminfo-API im CW-Core
- eigene Adminseite unter System -> Systeminfo-API
- Zugriff per lokal erzeugtem Zugriffsschlüssel; Schlüssel kann im Backend
  erneuert werden
- alternative kurzlebige Supportfreigabe kann serverseitig validiert werden
- Ausgabe umfasst CW-/PHP-/Serverinformationen sowie installierte Module und
  relevante Laufzeitgrenzen
- Systeminformationen können im Backend zusätzlich als PDF ausgegeben werden
- Antworten sind no-store/noindex und liefern keine lokale API-Konfiguration
- lokale API-Schlüssel bleiben in config/system-info-api.local.php und werden
  weder in Releases noch beim Werksreset übernommen

Fehlerdiagnose
--------------
- bereits behandelte Fehler können über cw_error_log() kontrolliert in das
  zentrale Fehlerprotokoll geschrieben werden
- zusätzlicher Fehlerkontext wird vor dem Speichern begrenzt und sensible
  Schlüssel wie Passwort, Secret, Token, Cookie und API-Key werden redigiert
- Fehlerprotokoll kann den gespeicherten Kontext anzeigen und durchsuchen
- geschützte Admin-Diagnose zum Erzeugen definierter PHP-, Exception-, Fatal-,
  Modul- und 404-Testfälle ergänzt

Mini-WAF / öffentliche Formulare
--------------------------------
- Formularrouten können kontrolliert eigene, nach oben begrenzte WAF-Limits
  für Requestgröße, Parameterzahl, Tiefe sowie Schlüssel-/Wertlängen anfordern
- AJAX-Anfragen werden zusätzlich über X-Requested-With erkannt
- JSON- und HTML-Fehlerantworten unterscheiden Rate-Limit, zu große Uploads,
  zu lange Felder, ungültige Methoden und allgemeine Sicherheitsablehnungen
- Retry-After wird nur noch bei tatsächlichen Rate-Limits bzw. temporären
  Besuchersperren gesendet
- öffentliche Formulare erhalten dadurch verständlichere Fehler statt einer
  pauschalen Sicherheitsmeldung

Release / Installation
----------------------
- Fullsource enthält ausschließlich CW Minimal Starter 1.0.0-alpha3
- aktive Projekte und installierte Module werden nicht in das Fullsource-Paket
  übernommen
- CW Inhaber-Werkzeuge sind ausdrücklich NICHT Bestandteil des öffentlichen
  Core-Releases
- Mindest-PHP-Version bleibt PHP 8.3
- keine zentrale SQLite-Schemamigration erforderlich
- Release-Kanal: preview
