AI Blog-Content Studio 0.1.0-alpha2-dev3
================================================

Schwerpunkt: Schritt 04 · Medien

Neu:
- Einzelbild-Upload, auch mehrere Bilder in einem Vorgang.
- Medien-ZIP Import mit sicherem In-Memory-Auslesen statt blindem Entpacken.
- Unterstützte Formate: JPEG, PNG, WebP, GIF, AVIF.
- Größen-/Format-/Bildprüfung und SHA-256-Deduplizierung.
- Automatische Kapitelvorschläge über die Medienhinweise aus Schritt 03.
- Drei Zuordnungsmodi pro Bild:
  1. festes Kapitel,
  2. freie textliche Zuordnung,
  3. ausdrücklich frei verfügbar.
- Bildrollen: Titel/Hero, Kapitelbild, Inline-Bild, Zusatz-/Supportbild.
- Platzierung: automatisch, vor Abschnitt, nach Einleitungsabsatz,
  innerhalb Abschnitt oder nach Abschnitt.
- Pro Medium eigene Bedingung und KI-Anweisung.
- Alt-Text und optionale Bildunterschrift.
- Pflichtmedium-Schalter.
- Geschützte Vorschau direkt aus dem Studio-Auftrag.
- Einzelne Medien können wieder aus dem Auftrag entfernt werden.
- Medien werden unter project/storage/ai-blog-content-studio/jobs/<job>/media/
  abgelegt und bleiben vom Modulcode getrennt.

Struktur:
- bestehende Abschnitts-IDs bleiben beim Bearbeiten stabil, damit
  Medienzuordnungen bei späteren Strukturänderungen nicht unnötig verrutschen.

Sicherheit:
- ZIP-Pfade werden nicht direkt extrahiert.
- Pfadtraversal wird abgewiesen.
- Nicht freigegebene Dateitypen werden nicht übernommen.
- Maximal 15 MB pro Bild, 60 MB ZIP und 150 MB entpackte Bilddaten.
- Keine ausführbaren Dateien werden als Medien akzeptiert.
- Keine .htaccess, .user.ini, web.config oder php.ini im Patchpaket.

Noch nicht Bestandteil dieses Dev-Schritts:
- Schritt 05: KI-Arbeitspaket erzeugen.
- Schritt 06: KI-Rückgabe prüfen und Blog-Import vorbereiten.
