CW Deploy 0.1.0-alpha3
=====================

Neu
- Pages Provider mit normalisierten SHA-256-Fingerprints
- neuer authentifizierter Remote-Endpunkt /__cw/deploy/v1/pages-snapshot
- gemeinsamer SOURCE/TARGET-Ausgangsstand als Pflicht vor dem ersten Deploy
- installationsgebundene Pages-Baseline pro Target
- Drei-Wege-Vergleich BASELINE / SOURCE / TARGET
- Status: identisch, SOURCE geändert, nur SOURCE, TARGET geändert, nur TARGET, Konflikt, entfernt
- read-only Dry Run: Alpha3 schreibt keinerlei Content auf das TARGET
- keine automatische Löschung von TARGET-Inhalten

Sicherheit
- Remote-Identität muss weiterhin der bestätigten Instance ID entsprechen
- Baseline wird bei Änderung der Target-Basis-URL verworfen
- Baselines werden beim Clone-Schutz nicht übernommen
- Compare-Endpunkt über denselben HMAC/Timestamp/Nonce-Kanal wie der Handshake

Testablauf
1. Alpha3 auf SOURCE und TARGET einspielen.
2. Verbindung unter Verbindungen erneut prüfen.
3. SOURCE und TARGET auf identischen Pages-Stand bringen.
4. Deployments > Ausgangsstand prüfen.
5. Nur bei vollständigem Gleichstand Baseline speichern.
6. Danach eine Seite ausschließlich auf SOURCE ändern.
7. Änderungen vergleichen: genau diese Seite muss als SOURCE geändert erscheinen.
