dope-canvas
EntwurfsphaseEin unendliches Canvas für große Mengen KI-generierter Web-Artefakte.
Hunderte aktive iframes skalieren nicht; jede Seite auf ein Bild zu reduzieren, kostet Auswahl und Event-Zuordnung. dope-canvas hält Artefakte vor — Quelltext, dauerhafter Zustand, Interaktionsbaum, Paint-Cache und optionale Live-Runtime —, sodass Auswahl und Aktivierung wie in Figma erhalten bleiben. Das Repository steht auf seiner Basislinie vor der Entwicklung: Architektur, Lieferplan und Sicherheitsmodell, aber noch kein funktionierendes Canvas.
Überblick
Jedes iframe hält einen Browsing-Kontext, DOM/CSS-Zustand, ein Skript-Realm, Ressourcen und Renderzustand vor; hunderte generierte Seiten am Leben zu halten skaliert deshalb schlecht. Die Entwurfsantwort ist ein vorgehaltenes Artefaktmodell — `Artefakt = Quelltext + dauerhafter Zustand + Interaktionsbaum + Paint-Cache + optionale Live-Runtime` —, in dem ein Snapshot nur ein Paint-Cache ist. Dokument und Interaktionsmodell bleiben für Auswahl, Event-Routing, Aktivierung und revisionssichere Wiederherstellung verfügbar.
Das Canvas verantwortet Kamerabewegung, räumliche Virtualisierung, Live-/Snapshot-Lebenszyklus, Interaktionsmetadaten, Ressourcenbudgets und die Rendering-Komposition; die Artefakte liefern HTML, CSS und kontrolliertes JavaScript. Der Paketschnitt folgt diesen Grenzen — protocol, spatial, core, artifact, security, runtime, renderer, editor — und alle Pakete sind privat mit Version 0.0.0; keines gilt als stabiler öffentlicher Vertrag.
Zwei Grenzen werden vorab benannt: Die Browser-Nachweis-Gates von M0 sind nicht bestanden, deshalb bleibt die Unterstützung experimenteller HTML-in-Canvas-APIs eine Fähigkeit und kein Versprechen; und es wurde keine Lizenz gewählt, sodass die Inhalte bis dahin nicht unter einer Open-Source-Lizenz angeboten werden.
Was es leistet
- Vorgehaltenes Artefaktmodell: Ein Snapshot ist nur ein Paint-Cache, deshalb bleiben Auswahl und Event-Zuordnung erhalten.
- Das Canvas verantwortet Kamera, räumliche Virtualisierung, Live-/Snapshot-Lebenszyklus, Ressourcenbudgets und Komposition.
- Die Paketgrenzen spiegeln den Entwurf: protocol, spatial, core, artifact, security, runtime, renderer, editor.
- Sicherheit ist ein Paket erster Klasse — Sanitizer, URL-Policy, Kontingente und Capabilities — und keine nachträgliche Härtung.
- Von Anfang an dokumentiert: technischer Entwurf, Lieferplan, Sicherheitsmodell, Kompatibilitätsstrategie, Benchmark-Protokoll und offene Fragen.
Loslegen
Voraussetzungen: Node.js 22.12+ und pnpm 10.33.2.