BEGLEITMATERIAL - MYTHOS-KLASSE & CYBERSECURITY
Technischer Arbeitsapparat zum Buch (Version 1.0.6, Stand Juni 2026)

Dieses Paket enthaelt die maschinenlesbaren Artefakte, die in der organisch
umgearbeiteten Buchfassung bewusst aus dem Buchsatz herausgenommen wurden:
JSON-Schemas, OpenAPI, Python-Referenz, System-Prompt-Bibliothek,
maschinenlesbare Werkzeugregeln, Tests, Fixtures, Vorlagen und das
lauffaehige Paket secgate.

REDAKTIONELLE EINORDNUNG ZUR VERSION 1.0.2
Die Buchfassung verweist nun zentral ueber Anhang O auf dieses Paket. Die
frueheren Code- und Schema-Anhaenge E bis J werden nicht mehr als lange
Codeabdrucke im Buch gefuehrt. Ihre maschinenlesbaren Inhalte bleiben hier
erhalten und werden ueber ARTEFAKTREGISTER.md den Buchstellen zugeordnet.

WICHTIG ZUR AUSFUEHRBARKEIT
Die Referenzfassungen laufen bewusst ohne Fremdabhaengigkeiten (nur
Python-Standardbibliothek; PyYAML nur fuer die secgate-Policy). Sie laufen
offline und ohne Installation. Eine produktive Fassung kann echte Scanner
(syft, grype, gitleaks), pydantic und einen Anbieter-SDK fuer die optionale
KI-Begruendung ergaenzen; die Architektur- und Policy-Entscheidungen bleiben
gleich. Die optionale KI-Begruendung ist standardmaessig deaktiviert und tut
ohne API-Schluessel nichts; die Secret-Sperre davor ist aktiv.

INHALT
  schemas/        JSON-Schemas fuer CVE-, SOC- und Auditstrukturen
  openapi/        OpenAPI 3.1 des KI-Gateways
  policies/       Werkzeug-Policy und IAM-Minimalpolicy
  prompts/        System-Prompt-Bibliothek plus Durchsetzungsmatrix
  reference/      Lehr-Referenzpaket: Priorisierung, SOC-Triage, allgemeine
                  Werkzeugfreigabe, SOAR-Policy, Reachability, Pruefstand
                  und Red-Team-Tests
  secgate/        Vollstaendiges, lauffaehiges DevSecOps-Gate
  templates/      Ausfuellbare Vorlagen fuer Audit, Register, Red Teaming,
                  Management-Briefing, Lieferantenfragebogen und Loeschkonzept
  LICENSE-BEGLEITMATERIAL.txt, THIRD_PARTY_NOTICES.txt, DEPENDENCIES.txt
  MANIFEST.sha256 Pruefsummen je Datei
  VERSION.txt

SCHNELLSTART
  # secgate-Tests (offline, ohne pytest):
  cd secgate && python3 run_tests.py
  # alternativ mit pytest, ohne Installation:
  cd secgate && python3 -m pytest -q
  # secgate-Deploy-Gate offline gegen Fixtures:
  cd secgate && PYTHONPATH=src python3 -m secgate.cli       --findings tests/testdata/findings_pipeline.json       --policy policies/deploy_gate_v1.yaml
  # Lehr-Pruefstand:
  cd reference && python3 run_tests.py
  # erwartet: OK: all reference outputs match expected files.

ZUGANG UND AKTUALISIERUNG
  Bezugsquelle, Archivname und Archiv-Hash stehen im Buch in Anhang O
  (Begleitmaterial und Bezugsquelle). Massgeblich ist die jeweils aktuelle,
  versionierte Fassung der Bezugsquelle.

HAFTUNG UND ZWECK
  Defensives Material zur Absicherung eigener Systeme. Kein Produkt, keine
  Sicherheitsgarantie. Vor produktivem Einsatz pruefen, anpassen und gegen die
  dokumentierten Exit-Codes und Tests abnehmen.

ARTEFAKTREGISTER
ARTEFAKTREGISTER.md ordnet die im Buch genannten Code-, JSON-Schema-, OpenAPI-,
Policy-, Prompt- und Testartefakte den Dateien dieses Begleitmaterials zu.
Maschinenlesbare Inhalte werden nicht vollstaendig im Buch abgedruckt;
massgeblich ist die versionierte Datei im Paket.

NACHTRAG 1.0.3
  Ergaenzt wurde `reference/src/action_policy.py` samt Tests. Damit ist die
  deterministische Pruefung nicht mehr nur als SOAR-Spezialfall vorhanden,
  sondern als allgemeines Werkzeug-Gate fuer Aktionsobjekte gegen Policy, CMDB,
  Evidenz, Rueckfall und Audit. Der Buch-Einsatzbaustein liegt unter
  `BUCH_EINSATZBAUSTEIN_POLICY_GATE.md`.

Nachtrag v1.0.4 - Policy-Gate organisch
---------------------------------------
Diese Fassung ergaenzt die allgemeine deterministische Werkzeugfreigabe nicht nur als Code, sondern als strukturell eingeordnetes Buchartefakt. Lesen Sie zuerst BUCH_EINSATZBAUSTEIN_POLICY_GATE.md und STRUKTURABGLEICH_POLICY_GATE.md. Die technische Referenz liegt in reference/src/action_policy.py; die Tests liegen in reference/tests/test_action_policy.py.



Nachtrag v1.0.5 - Kapitel 16, indirekte Prompt Injection
--------------------------------------------------------
Diese Fassung synchronisiert das Begleitmaterial mit der ueberarbeiteten Fassung von Kapitel 16. Neu sind eine kopierbare sichere Prompt-Struktur, ein spezialisiertes Audit-Schema fuer Prompt-Injection-Faelle, ein Red-Team-Test fuer widerspruechliche Quellen und ein Conflict Gate in der Gateway-Referenz. Die Anhangsverweise wurden auf die aktuelle Buchstruktur A bis O bereinigt.


Nachtrag v1.0.6 - Codepruefung und Ausfuehrbarkeit
---------------------------------------------------
Diese Fassung entfernt nicht benoetigte Python-Cachedateien aus dem ZIP, ergaenzt pytest-Konfiguration fuer direkte Testaufrufe, synchronisiert die CVE-Fixtures mit dem veroeffentlichten JSON-Schema und aktualisiert Manifest, SBOM, Release-Metadaten und Buch-Archivhash. Die Referenz- und secgate-Tests wurden mit Python 3.13.5 ausgefuehrt.
