docs: Linux-packagingplan + soevereiniteit-zelfpositionering (ECSF) — #1227 #1230

Merged
brenno merged 5 commits from docs/1227-linux-packaging-plan into main 2026-08-04 21:27:31 +00:00
Owner

Het Linux-plan uit #1227 plus een soevereiniteitszelfpositionering die de kanaalkeuze onderbouwt. Nog geen implementatie — bedoeld om de strategie op vast te stellen.

assurance/soevereiniteit-ecsf.md (nieuw)

OciDeck langs de acht doelen van het ECSF (boek November), consultancy-niveau zelfpositionering. Kernpunten:

  • Soevereiniteit is meerdimensionaal (8 doelen × 5 niveaus), niet zwart-wit — correctie op een eerder te grof oordeel.
  • Voor een lokaal-eerst product staat de kern hoog (SOV-2/3/4/6) omdat er geen leverancier in het kritieke pad zit; de echte begrenzers zijn de toolchain/keten (SOV-5 en het Google-deel van SOV-6).
  • Distributiekanalen per as gewogen (directe download → tap → AppImage/.deb → Flatpak → Flathub → Snap → app-stores).
  • Twee sturende inzichten: (1) kanalen zijn additief — een gesloten store erbij verlaagt de bodem van het product niet; (2) meer routes verhógen de operationele soevereiniteit (SOV-4), waardoor Snap als één-van-velen verdedigbaar wordt.

docs/design/LINUX_PACKAGING.md (bijgewerkt)

  • Snap herkaderd: niet op voorhand afgewezen, maar als extra route gewogen (Ubuntu-bereik telt; ECSF-onderbouwing).
  • Capaciteits-feature-flag toegevoegd als bouwvoorwaarde: confined builds (Flatpak strict/Snap) schakelen de git-subproces-functies netjes uit en benoemen dat, i.p.v. te breken.

Raakt assurance/app-store-distributie-positie.md en de CRA-positie.

🤖 Generated with Claude Code

Het Linux-plan uit #1227 **plus** een soevereiniteitszelfpositionering die de kanaalkeuze onderbouwt. Nog geen implementatie — bedoeld om de strategie op vast te stellen. ## `assurance/soevereiniteit-ecsf.md` (nieuw) OciDeck langs de **acht doelen van het ECSF** (boek *November*), consultancy-niveau zelfpositionering. Kernpunten: - Soevereiniteit is **meerdimensionaal** (8 doelen × 5 niveaus), niet zwart-wit — correctie op een eerder te grof oordeel. - Voor een lokaal-eerst product staat de **kern hoog** (SOV-2/3/4/6) omdat er geen leverancier in het kritieke pad zit; de **echte begrenzers** zijn de toolchain/keten (SOV-5 en het Google-deel van SOV-6). - **Distributiekanalen per as gewogen** (directe download → tap → AppImage/.deb → Flatpak → Flathub → Snap → app-stores). - **Twee sturende inzichten:** (1) kanalen zijn *additief* — een gesloten store erbij verlaagt de bodem van het product niet; (2) **meer routes verhógen de operationele soevereiniteit (SOV-4)**, waardoor Snap als één-van-velen verdedigbaar wordt. ## `docs/design/LINUX_PACKAGING.md` (bijgewerkt) - **Snap herkaderd:** niet op voorhand afgewezen, maar als extra route gewogen (Ubuntu-bereik telt; ECSF-onderbouwing). - **Capaciteits-feature-flag** toegevoegd als **bouwvoorwaarde**: confined builds (Flatpak strict/Snap) schakelen de git-subproces-functies netjes uit en benoemen dat, i.p.v. te breken. Raakt [`assurance/app-store-distributie-positie.md`](https://pawprint.vigilis.online/LibreKAT/Ocideck/src/branch/main/assurance/app-store-distributie-positie.md) en de CRA-positie. 🤖 Generated with [Claude Code](https://claude.com/claude-code)
docs(design): Linux-packagingplan (AppImage/.deb/Flatpak) — #1227
All checks were successful
scans / scans (pull_request) Successful in 2m33s
static-gate / static-gate (pull_request) Successful in 4m39s
ec0a1bf6d2
Legt de distributieformaten naast elkaar, weegt ze tegen de kernwaarden
(directe download blijft canoniek), en stelt een fasering voor: AppImage +
.deb/.rpm + AUR eerst, eigen apt-repo daarna, Flatpak als aparte beslissing
(eigen remote vs Flathub). Snap afgeraden (Canonical-gecentraliseerd). Bevat
de website-werkitems (Linux opnemen, macOS-tekst bijwerken, Flatpak-gemak) en
de open beslissingen voor de bouwfase.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
Zelfpositionering langs het European Cloud Sovereignty Framework (boek
November): soevereiniteit is meerdimensionaal, niet zwart-wit. Kern hoog
(lokaal-eerst, open formaat), echte begrenzers zijn toolchain/keten. Weegt
distributiekanalen per as en levert twee inzichten voor #1227: kanalen zijn
additief (verlagen de bodem niet) en meer routes verhogen de operationele
soevereiniteit (SOV-4) — waarmee Snap als een-van-velen verdedigbaar wordt.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
docs(design): Linux-plan — Snap herkaderd + capaciteits-feature-flag
All checks were successful
scans / scans (pull_request) Successful in 2m24s
static-gate / static-gate (pull_request) Successful in 5m17s
6b4e95da5a
Snap niet langer op voorhand afgewezen maar als extra route gewogen (ECSF:
meer routes = meer operationele soevereiniteit; Ubuntu-bereik telt). Nieuwe
bouwvoorwaarde: confined builds (Flatpak strict/Snap) schakelen de subproces-
afhankelijke git-functies via een capaciteits-feature-flag netjes uit en
benoemen dat, i.p.v. te breken. Verwijst naar assurance/soevereiniteit-ecsf.md.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
brenno changed title from docs(design): Linux-packagingplan (AppImage/.deb/Flatpak) — #1227 to docs: Linux-packagingplan + soevereiniteit-zelfpositionering (ECSF) — #1227 2026-08-04 18:20:30 +00:00
assurance: soevereiniteit-doc grondig aangevuld en getoetst
All checks were successful
scans / scans (pull_request) Successful in 1m34s
static-gate / static-gate (pull_request) Successful in 4m3s
72681ed7cf
Correcties verwerkt (SOV-1→4 open formaat, SOV-2→4 open code+formaat breder dan
CLOUD Act, SOV-3 AI wisselbaar, SOV-6→4 multi-platform). SOV-5/7/8 tegen de
ECSF-definities getoetst met verdiepingen: SOV-5 = niveau 3 (Flutter/Dart BSD-
open en forkbaar → hoge overstapkosten maar geen intrekkingsrisico; Flock-fork
als bewijs); SOV-7 = 2 met elementen van 3 (geen formele externe verificatie is
per raamwerk bepalend); SOV-8 = datacenter-schaal grotendeels n.v.t. voor een
lokaal product. Distributie nu beoordeeld als geheel (canoniek pad kritiek,
routes additief) én per route.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
assurance: soevereiniteit top-down per niveau + eerlijk als inschatting
All checks were successful
scans / scans (pull_request) Successful in 2m38s
static-gate / static-gate (pull_request) Successful in 6m20s
bb41d843f3
Herzien volgens de gevraagde methode: per doel van niveau 4 naar beneden, met
de ECSF-definitie erbij en uitgebreide redenering waarom een niveau wel/niet
wordt waargemaakt. Uitkomst hoger: inschatting niveau 4 op zes van de acht
doelen (SOV-1/2/3/4/6), SOV-5 op 3 (open forkbare maar niet-EU toolchain),
SOV-7 op 3 (zachtste inschatting), SOV-8 n.v.t.

Correctie op de framing: dit is een INSCHATTING op grond van de code en
documentatie hier, GEEN audit. De audit-cap-machinerie (bewijsniveau begrenst
de claim) is eruit; per doel staat nu de grondslag waarop de inschatting rust,
met de eerlijke notie dat een formele externe verificatie de enige weg is om
inschattingen tot geborgde niveaus te maken.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
brenno merged commit 8e3bf9e01f into main 2026-08-04 21:27:31 +00:00
Sign in to join this conversation.
No description provided.