aboutsummaryrefslogtreecommitdiff
path: root/src/main/resources/META-INF/native-image/eu.mulk
Commit message (Collapse)AuthorAgeFilesLines
* Die Auslieferung trägt nur, was der Browser wirklich brauchtMatthias Andreas Benkard3 days1-1/+4
| | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | Die Browserfassung soll künftig über Cloudflare Workers gehen, und dort gilt eine Grenze von 25 MiB je Datei, unkomprimiert gemessen. Zwei der ausgelieferten Dateien standen dem entgegen: Das Quelltextarchiv maß 29,7 MB und war damit schon nicht mehr hochzuladen, das Wasm-Modul mit 24,5 MB zu achtundneunzig Hundertsteln der Grenze und ohne jeden Spielraum. Das Archiv war ein ungefiltertes „git archive“ des Repositoriums, und über fünfundneunzig Hundertstel davon waren die Beispiel-PDFs. Der Quelltext selbst misst keine dreihunderttausend Zeichen. Die Gesetzes- und Drucksachentexte sind fremde Werke, an denen allein die Tests messen; sie sind nicht der Quelltext, aus dem sich das Ausgelieferte herstellen ließe, und die Auflage des AGPLv3 § 13 verlangt sie deshalb nicht. Sie sind aus dem Archiv genommen, und „quelltext-fassung.txt“ sagt fortan, dass sie fehlen, warum sie fehlen und wo sie vollständig liegen. Damit dies nicht stillschweigend zurückfällt, bricht „webpaket.sh“ ab, sobald das Archiv acht Mebibyte überschreitet, und ebenso, wenn irgendeine ausgelieferte Datei die Grenze der Zielplattform reißt: Lieber hier auffallen als beim Hochladen. Der Korpus lag überdies unter „src/main/resources“ und wanderte deshalb in jedes Erzeugnis: in das Klassenverzeichnis, in die ausführbare Archivdatei — achtundzwanzig Megabyte für ein Werk von sechshundert Kilobyte Java — und auf den Klassenpfad des Übersetzers, dessen Ressourcentabelle die Verzeichnisnamen bis ins Wasm trug. Er liegt nunmehr unter „src/test/resources“, wo er hingehört, und ist von der Kopie nach „target/test-classes“ ausgenommen: Die Tests lesen ihn über Dateisystempfade, eine Kopie wäre bei jedem Bau fünfunddreißig Megabyte umsonst. Das Modul wiegt statt 24,5 nunmehr 17,2 Megabyte; komprimiert geht es mit 5,5 statt 7,1 Megabyte über die Leitung. Vier Ursachen liegen dem zugrunde. Der Picocli-Annotationsprozessor meldete die Befehlszeilenklasse mit sämtlichen Methoden zur Reflexion an, worauf die Erreichbarkeitsanalyse die ganze Befehlszeilenfassung samt Dateizugriffen in ein Bild zog, in dem es keine Befehlszeile gibt; im Profil „wasm“ läuft er nicht mehr, und eine von einem früheren Lauf liegengebliebene Konfiguration wird vor dem Übersetzen entfernt, damit die Größe nicht davon abhängt, was vorher lief. Der Ressourcen-Glob „org/apache/fontbox/**“ bettete 3,3 Megabyte ostasiatischer CMaps, die Schrifttabelle „Scripts.txt“ und — weil zwei Sterne auch Klassendateien treffen — 0,7 Megabyte „.class“-Dateien ein, von denen ein deutsches Gesetzes-PDF nichts braucht; geblieben sind die beiden Identity-CMaps. Die Metriken unter „org/apache/pdfbox/resources“ bleiben vollständig, denn an ihnen hängt die Breitenberechnung bei nicht eingebetteten Schriften. Übersetzt wird mit „-Os“, und den Rest holt „wasm-opt -Oz“ im Webpaket. Dessen Merkmale sind einzeln aufgezählt und nicht als „--all-features“ erteilt. Der bequeme Weg war gangbar und führte doch ins Leere: Binaryen nutzte daraufhin Vorschläge, die noch kein Browser annimmt, und das Modul scheiterte erst beim Instanziieren — erst an einem exakten Heap-Typ aus den „custom descriptors“, nach dessen Abschaltung an der kompakten Importsektion. Zugelassen ist nunmehr, was ausgeliefert in den Browsern steht und was Web Image braucht. Die Vorkompression nach „.gz“ und „.br“ entfällt als Regelfall, denn Cloudflare komprimiert selbst und jede Beilage wäre dort eine weitere Datei; wer mit nginx selbst ausliefert, fordert sie mit VORKOMPRIMIEREN=1 an. Das Auslieferungsverzeichnis fällt damit von achtundsechzig auf siebzehn Megabyte, und ein liegengebliebenes „.DS_Store“ geht nicht mehr mit hoch. Dreihundertfünfundzwanzig Testfälle bestehen. Das Modul ist im Browser gelaufen: Vier Dokumentenpaare — IfSG, UWG, AGG und das Bayerische Jagdgesetz, also gii-XML wie PDF als Stammfassung, Bundesgesetzblatt, Drucksache und Gesetz- und Verordnungsblatt als Änderungsdokument — ergeben Synopsen, deren SHA-256-Summen denen der Befehlszeilenfassung gleichen. Der Ressourcenbeschnitt kostet also keine Zeichen. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Change-Id: I31a47d1dcf3b27ffa4ae891947b1c4e083107a71
* Die Web-App rechnet im Browser statt auf dem ServerMatthias Andreas Benkard11 days1-0/+361
Bisher lief die Weboberfläche auf einem JDK-HttpServer: Uploads landeten als temporäre Dateien auf dem Server, die Synopse entstand dort. Das kostete Betrieb (systemd, Reverse Proxy, Rate-Limiting, Timeouts) und verlangte ein Datenschutzversprechen, das nur zusicherbar, nicht nachprüfbar war — gerade Entwurfstexte verließen den Rechner der Nutzer:innen. Neu übersetzt `./mvnw -Pwasm package` dieselbe Pipeline mit GraalVM Web Image (`native-image --tool:svm-wasm`) nach WebAssembly, PDFBox eingeschlossen. Ausgeliefert werden nur noch statische Dateien; gerechnet wird im Browser. Die erzeugte Synopse ist byteweise identisch mit der der Befehlszeile (SHA-256 verglichen für IfSG 48/27/21 und BayJG 151/3/54). Die Befehlszeile bleibt unberührt: `./mvnw package` erzeugt unverändert das JAR, alle Optionen und Meldungstexte sind gleich, das Wasm-Profil ist rein additiv und verlangt Oracle GraalVM 25.1+ (die CE hat kein Web Image). Portabilitätsschnitt (nützt beiden Fassungen): * `Quelle` (Name + Bytes) ersetzt `Path` in der Pipeline; nur die Befehlszeile kennt noch ein Dateisystem. Der Name trägt genau den bisherigen `getFileName()`-Text, damit Warnungen und Quellenzeile wortgleich bleiben. * `DateiTyp` erkennt PDF/XML/Klartext an den Signaturbytes. Tika entfällt — eine schwergewichtige Abhängigkeit samt ServiceLoader- und XML-Konfiguration weniger, was der Wasm-Übersetzung unmittelbar zugutekommt. Vier Eigenheiten von Web Image, die der Quelltext jeweils an Ort und Stelle vermerkt: * `java.util.zip.Inflater` ist nicht angebunden (GR-65205), ohne Inflate ist kein PDF lesbar. `InflaterErsatz` substituiert ihn durch jzlib. * Typisierte JS-Felder lassen sich nicht nach `byte[]` umsetzen („byteArrayHub is not defined“); der Dateiinhalt wandert als Base64. * JULs Standardformatter ruft `StackWalker`, den es dort nicht gibt. * Im Worker fehlt `document.currentScript`, worauf die Laufzeit das Wasm-Modul neben `worker.js` sucht; die VM wird deshalb mit ausdrücklichem Pfad ein zweites Mal gestartet. Die Reachability-Metadaten stammen aus einem Lauf des Tracing-Agents über die Pipeline; die PDFBox- und FontBox-Ressourcen sind als Globs ergänzt, sonst scheitern PDFs an „Could not find referenced cmap stream Identity-H“. Entfallen: WebMain, UploadHandler, StaticHandler, Multipart und die systemd-Unit. Die nginx-Vorlage liefert jetzt statische Dateien aus, und die Datenschutzseite sagt, was nun stimmt: Die Dateien verlassen den Rechner nicht. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Change-Id: I38faf2ac0f764d601f080d4276babe4747773683