Zum Hauptinhalt springen

termine-fedi-collect

Erprobungsfall: sammelt Termine aus Mastodon-Beiträgen und veröffentlicht sie als Webseite, ICS-Kalender und JSON.

🛠️🚧❓Security-Advice: Die Inhalte dieses Repositorys sind Ergebnisse und Gegenstand von Tests und Veränderungen. Sie können deshalb nur in diesem Sinne verwendet werden. Texte zwischen den Bot-Markern 🤖▶️ und 🤖◀️ können KI-generierte Bestandteile enthalten.

🤖▶️ id_tlr-hm5

Entstanden im ZKI-Arbeitskreis Informationssicherheit als Erprobungsfall dafür, wie sich Aussagen nach BSI Grundschutz++ an einem laufenden System nachprüfbar machen lassen. Der Terminsammler ist dabei der einfache Fall: eine kleine Anwendung, an der sich die ganze Kette zeigen lässt, ohne dass die Anwendung selbst kompliziert wäre.

Ein Ansagekonto im Fediverse liest, wem es folgt, und übernimmt von diesen Konten die öffentlichen Beiträge mit einem festgelegten Schlagwort. Folgen heißt vertrauen: Wer nicht gefolgt wird, wird nicht übernommen. Aus der Datumszeile jedes Beitrags entsteht ein Termin, und je Ansicht eine Webseite, ein ICS-Kalender und eine JSON-Datei.

Auf der Platte liegt kein Zustand. Ob ein Beitrag schon geteilt wurde, weiß Mastodon selbst; alles unter der Ausgabe lässt sich jederzeit neu erzeugen. Das macht den Dienst ersetzbar: Ein verlorener Knoten wird neu aufgesetzt, nicht repariert.

Die Lieferkette liegt vollständig auf openCode: Das Image wird hier gebaut, gescannt, signiert und mit SLSA-Provenance, SBOM und VEX attestiert; der Betrieb zieht es per Digest. Ein eigener Job hält den Digest in der Registry fest, weil der Tag mit jedem Bau weiterwandert. Der Aufbau, auf dem es läuft, wird gegen den Grundschutz++-Anwenderkatalog gemessen; die Ergebnisse liegen offen im Projekt it-grundschutz derselben Gruppe.

🤖◀️ id_tlr-hm5

Software-Details

Erstellt am

25.09.26

Letzte Aktualisierung

25.09.26

Status

beta

Plattform
  • linux
  • web
Software-Version

0.2

Lizenz

EUPL-1.2

Letzte Aktualisierung: