KI-Unterstützung: neuer Einstellungen-Tab (Anmeldung, Guthaben) und Button im Planungs-Tab, der Einheiten+Stunden als JSON an ein neues PHP-Backend (ai-backend/) sendet und die Antwort als prüfbare Vorschlagsliste zurückbringt. Provider-Aufruf, Guthabenverwaltung und Abrechnung nach echten Token-Kosten laufen serverseitig, der Desktop-Client sieht nie einen LLM-API-Key. Zentral abgesichert: eine von der KI zurückgegebene Stunden-Id, die zu keiner echten Lesson der Einheit passt, wird nie als Update übernommen, sondern immer als neue Stunde behandelt. Kompetenzkatalog-Import (8.1.2): JSON-Export/Import für Kompetenzkataloge.
20 lines
569 B
ApacheConf
20 lines
569 B
ApacheConf
# Sperrt alles, was kein öffentlicher Endpunkt ist. Nur login.php / status.php / plan.php sollen
|
|
# von außen aufrufbar sein. Siehe README.md — noch robuster ist es, config.php/db.php/schema.sql/
|
|
# providers/ komplett außerhalb des Webroots abzulegen, falls das Hosting das erlaubt.
|
|
|
|
<FilesMatch "^(config(\.example)?\.php|db\.php)$">
|
|
Require all denied
|
|
</FilesMatch>
|
|
|
|
<Files "schema.sql">
|
|
Require all denied
|
|
</Files>
|
|
|
|
<FilesMatch "\.md$">
|
|
Require all denied
|
|
</FilesMatch>
|
|
|
|
RewriteEngine On
|
|
RewriteRule ^providers/ - [F,L]
|
|
RewriteRule ^scripts/ - [F,L]
|