feat: Binärdateien auf Änderungen prüfen (check-assets / approve-assets)

Neue Befehle:
- `python -m scanner check-assets`    — SHA-256-Hashes aller JS/CSS/Bild-Assets
  aus dem letzten Snapshot fetchen und mit Baseline vergleichen
- `python -m scanner approve-assets`  — aktuelle Hashes als neue Baseline setzen

Scoring: geändertes JS 40 Pkt, CSS 30 Pkt, Bild/PDF 20 Pkt.
Asset-Baseline liegt in data/baseline/asset_hashes.json.

Co-Authored-By: Claude Sonnet 4.6 <noreply@anthropic.com>
This commit is contained in:
Your Name 2026-06-12 09:26:59 +02:00
commit d803f79efe
7 changed files with 506 additions and 1 deletions

View file

@ -51,6 +51,9 @@ scoring:
cloaking_extra_link: 60 # Link nur im Bot-Crawl sichtbar
cloaking_extra_text: 40 # signifikant mehr Text im Bot-Crawl (>100 Zeichen)
cloaking_vary_ua: 25 # Vary: User-Agent Header (ohne sonstigen Unterschied)
changed_script: 40 # JavaScript-Datei inhaltlich geändert
changed_stylesheet: 30 # CSS-Datei inhaltlich geändert
changed_asset: 20 # Bild / PDF / sonstige Binärdatei geändert
thresholds:
yellow: 20 # ab diesem Score: Warnung (gelb)