Skip to content

Open Data Wizard 2.33.1

Choose a tag to compare

@github-actions github-actions released this 31 Jul 13:54
· 104 commits to main since this release
7c5f0b3

DCAT-AP-Konformitätsfixes aus der SHACL-Validierung des Harvest-Endpoints.

🐛 Fixed

  • dcat:byteSize als typisiertes Literal: Die Dateigröße wurde als blanke Zahl ausgegeben
    (serialisiert als xsd:integer) und verletzte damit die DCAT-AP-Vorgabe
    xsd:nonNegativeInteger. Sie wird nun als "20480"^^xsd:nonNegativeInteger emittiert.
  • Katalog hat immer eine dct:description: Die EU-CatalogShape verlangt mindestens eine
    Beschreibung. Ist in den Einstellungen keine gesetzt, wird jetzt auf den WordPress-Untertitel
    und schließlich auf einen generischen Satz zurückgefallen.

🔐 Security (Härtung)

  • dct:format wird jetzt ebenfalls über den gemeinsamen @id-Sanitizer geführt. Es war der
    einzige @id-Wert im JSON-LD-Builder, der odw_sanitize_jsonld_id() übersprang; da
    get_format_eu_uri() unbekannte Formate unverändert zurückgibt, konnte ein per Batch-Import
    eingeschleustes Schema (javascript:/data:) theoretisch bis in die öffentliche Ausgabe
    gelangen. Ein umfassendes Sicherheits-Review (6 Prüfdimensionen mit adversarialer Verifikation)
    fand keine ausnutzbare Lücke — dies ist reine Defense-in-Depth/Konsistenz.

✅ Validierung

  • Die mit dem echten Plugin-Code erzeugte Turtle-Ausgabe wurde per pySHACL gegen die
    gebündelten offiziellen Shapes geprüft: GovData DCAT-AP.de → Conforms: True;
    EU DCAT-AP 3.0 → Conforms: True (mit geladenen Vokabularen, wie im echten MQA/piveau).
    Die im Standalone-Lauf verbleibenden sh:class-Meldungen betreffen ausschließlich nicht
    mitgeladene EU-Vokabulare, nicht die Ausgabe des Plugins.
  • Neue Regressionstests für das byteSize-Literal und die dct:format-Sanitisierung. Gesamt: 187.

Installation: WordPress → Plugins → Installieren → Plugin hochladen.