Blog & News 0.4.0-alpha23
===========================

Schwerpunkt: sicherer AI-/Content-Import

Neu / geändert:
- Der Bereich „Projekt & Demo“ erkennt ZIP-Pakete jetzt automatisch.
- Klassische Projektpakete mit cw-blog-project-package.json bleiben vollständig kompatibel.
- AI-/Content-Pakete mit manifest.json und format „cw-blog-project-demo“ können unverändert importiert werden.
- AI-/Content-Pakete dürfen ausschließlich genau einen Beitrag, Sections, Kategorien und deklarierte Blogmedien enthalten.
- Projektdateien, Templates, CSS, JavaScript, PHP, Serverkonfiguration und Blog-Einstellungsänderungen werden im AI-/Content-Weg abgelehnt.
- Der Beitragsstatus wird bei AI-/Content-Paketen immer als Entwurf erzwungen.
- Gleicher-Slug-Konflikte verwenden die vorhandenen Optionen „behalten“ oder „aktualisieren“; bei „behalten“ werden auch Paketmedien nicht installiert oder ersetzt.
- Medien werden vor dem Import erneut auf Pfad, deklarierte Größe, Dateisignatur und SHA-256 geprüft.
- {{blog_media:...}}-Referenzen müssen auf tatsächlich deklarierte Paketmedien zeigen.
- Das ZIP wird kontrolliert gelesen; Pfadwechsel, Symlinks, doppelte Einträge und nicht deklarierte Dateien werden abgelehnt.
- Projekt-Demo-Import kann intern ohne Übernahme von Einstellungen und Demo-Status verwendet werden; bestehendes Verhalten bleibt standardmäßig unverändert.

Sicherheit:
- AI-/Content-Import verwendet keine Projektdatei-Installation.
- Keine .htaccess, .user.ini, web.config oder php.ini im Release-Patch.
- Vor dem Inhaltsimport wird weiterhin die bestehende Blog-Datenbanksicherung angelegt.

Release-Basis:
- CW 3.0.0-beta4
- PHP 8.3 oder neuer
