GitCover — Git-native Compliance for SME
Rahmenwerk
KMU
GoBD · NIS2 · BSI GS++
GitCover ist das Rahmenwerk und der Markenname für
Git-native Compliance für KMU und Entrepreneurs. GitCover verfolgt das Ziel,
Compliance so günstig, sicher und nachweisbar wie möglich zu machen —
nicht als bürokratisches Übel, sondern als deterministische Infrastruktur.
Kernthese: „GitCover ist kein Werkzeug für Compliance-Begeisterte.
Es ist Infrastruktur für alle, die Compliance erledigen wollen — so günstig,
so sicher, so nachweisbar wie möglich." · Herausgeber: GCC (GitCover Commons gUG)
GitCover Commons gUG
Organisation
Non-Profit
Herausgeber GCBoK
GCC (GitCover Commons gUG) ist die rechtliche Trägerorganisation —
eine gemeinnützige UG. GCC ist der alleinige Herausgeber des GCBoK und betreibt
gcbok.org sowie gcbok.gitcover.org (Staging).
Hinweis: Frühere Bezeichnung „GCF" (GitCover Foundation) ist
vollständig durch GCC ersetzt (behördlich nicht akzeptiert). GCC ≠ GCCom
(GCCom = GitCover Compendium, die Kommunikationsschicht). ·
IP-Modell: AFJD als IP-Inhaber stellt Nutzungsrecht vertraglich bereit;
kein eigentumsrechtlicher Transfer.
GitCover Exchange Protocol
Protokoll
Cross-Tenant
IETF-Track geplant
GCEP ist das Instanz-zu-Instanz-Austauschprotokoll zwischen
Git-Repos auf unterschiedlichen Trägern oder unter unterschiedlichen
Owners/Tenants/Organizations. Der Austausch ist semantisch determiniert —
nicht rein API-basiert — durch OSCAL-Kataloge und OPA-definierte Hooks und Callbacks.
Über die deterministische Identifikation von Artefakten und Actions (via V7GUID/uuidV7)
können Daten sicher und compliant über Repo- und Organisationsgrenzen hinweg
ausgetauscht werden.
Patent: DPMA Az. 10 2025 003 359.1,
Anmeldetag 27.09.2025, IPC: G06F 16/182, G06F 8/71, H04L 9/32, G06Q 50/18.
Bibliografische Mitteilung: 05.01.2026. ·
Meilenstein: GCEP-Pilot Composite TLS 2026 Q4. ·
IETF-Track: I-D vorbereitet (Kurzform: gcep). ·
Abgrenzung: Kein rein API-basierter Datenaustausch;
Semantik und Compliance-Kontext sind integraler Bestandteil des Protokolls.
GitCover Advisory Lock
Protokoll
Distributed Lock
GCEP-Voraussetzung
GCAL ist ein Distributed-Lock-Mechanismus zwischen Git-Repos —
analog zum PostgreSQL Advisory Lock, jedoch nicht auf
Datenbank-Tabellenebene, sondern auf Git-Repo-Ebene. GCAL ist die
Voraussetzung für GCEP: Bevor zwei Instanzen (Repos, Tenants, Organizations)
sicher Daten austauschen können, muss ein koordinierter Lock-Mechanismus sicherstellen,
dass Artefakte atomar und konsistent übergeben werden. Verhindert Race Conditions
und Doppelbuchungen im Cross-Repo-Exchange.
Disambiguierung: GCAL ist nicht „Accounting Logic" —
diese frühere KI-Interpretation ist explizit falsch. Die Buchführungslogik lebt
in GCPN als GCPN.AccountingCore. ·
Analogie: PostgreSQL pg_advisory_lock() → Git-Repo-Scope.
GitCover Sync
Sync
RAG · MCP
Outbound-Kanal
GCSYNC ist die Datensynchronisationsschicht — der
Outbound-Kanal von GitCover heraus in andere Datenhaltungssysteme
und KI-Infrastrukturen. GitCover stellt Daten für externe Konsumenten bereit:
RAG-Systeme (Retrieval-Augmented Generation), MCP-Server (Model Context Protocol)
und Dateisystem-Targets wie Nextcloud Shares.
Patent: DPMA Az. 10 2025 004 214.0,
Anmeldetag 24.11.2025, IPC: G06F 16/178, G06F 8/71.
Bibliografische Mitteilung: 20.02.2026.
Offenlegung voraussichtlich 26.05.2027. ·
Tripel: GCAL → GCEP → GCSYNC bilden zusammen das vollständige
Austausch-, Container- und Synchronisations-Tripel des GitCover-Stacks
(Session 2026-03-16).
GitCover Unified Communication Bus
KI-Infrastruktur
Shared Memory
VPRM
BSFZ 2026–2028
GCUCB ist der Shared-Memory-basierte Kontext-Bus mit deterministischer
V7GUID-Adressierung als zentrale Datendrehscheibe zwischen KI-Agenten, OPA-Validatoren
und Audit-Systemen innerhalb einer GitCover-Installation. GCUCB eliminiert das
wiederholte Serialisieren/Deserialisieren durch typisierten Direktzugriff auf
Memory-Mapped-File-Regionen. KI-Agenten erhalten typisierte, V7GUID-referenzierte
ref struct-Accessor-Klassen — anstelle riesiger Systemprompts.
VPRM: OPA/Rego fungiert als Verifiable Process Reward Model —
Guardrails entstehen durch deterministisches Regelwerk, nicht durch Prompt-Engineering. ·
Technik: NativeAOT-kompilierte Accessor-Klassen via Roslyn Source Generator.
Zero-Copy via Span<T>/MemoryMarshal. Container: Podman Pods mit
Shared IPC Namespace (/dev/shm). ·
Forschung: BSFZ-Modul 2026–2028, Forschungsfragen F1–F5. ·
Disambiguierung: Frühere KI-Interpretationen
„Unified Compliance & Business", „Unified Context Bus", „Universal Compliance Backbone"
sind alle falsch.
GitCover PrimaNota
Anwendung
GoBD · EÜR · Bilanz
Gebrauchsmuster
GCPN ist die Buchhaltungsanwendung für Entrepreneurs und KMU.
Multi-tenant PostgreSQL, Git-Sync mit OSCAL-Policies, Blazor WASM/BFF,
EÜR/Bilanz, DATEV, XRechnung. GoBD-konforme Buchführungslogik
(GCPN.AccountingCore).
Gebrauchsmuster: DPMA Az. 20 2026 000 272.7,
Anmeldetag 20.01.2026, IPC: G06Q 40/12, G06F 21/64.
Eintragung 27.03.2026, Patentblatt 07.05.2026. Status: In Kraft (23.05.2026). ·
Abgrenzung: GCPN.AccountingCore enthält die Buchführungslogik;
GCAL ist kein Alias für „Accounting Logic".
Version-7-GUID / Categorized UUIDv7 Identifier
Standard
Identifikation
Patent
IETF-Track
V7GUID (auch: GitCover Version-7-GUID) bezeichnet ein
Kategorisierungsschema für deterministisch verwendete Keys/Mappings in
Git-Repo-Code-Artefakten. Es basiert auf RFC-4122-kompatiblem UUID Version 7
(zeitbasiert, sortierbar) und erweitert diesen um ein GitCover-spezifisches
14-Bit Klassen-Segment (bits 66–79) für den Class-Key-Identifier.
Patent: DPMA Az. 10 2025 003 091.6,
Anmeldetag 09.09.2025, IPC: G06F 16/23, G06F 21/64, H04L 9/32.
3 Mängelrunden, Bibliografische Mitteilung: 03.02.2026. ·
Bit-Layout:
[ts_ms 48bit][ver 4bit=0111][rand_a 12bit][var 2bit=10][class 14bit][rand_b 48bit]
· IETF-Track: RFC-Vorbereitung geplant Q1/2027.
GitCover Document Management System
DMS
v7g-Container
GPG-Signierung
GitCover.DMS ist das Evidenz- und Dokumentenmanagementsystem
auf Basis von .v7g.zip-Containern und .v7g.md-Metadatendateien.
GPG-Signierung, temporale Repo-Slices, Git LFS-Support.
Toolchain: v7g-pack · v7g-verify ·
v7g-sign · v7g-export. ·
Container-Format: ZIP mit eingebetteten Metadaten, SHA256, Dokumenttyp V7GUID,
Dokument-ID (uuidV7), prev/next-Links, öffentlichem Schlüssel und GPG-Signatur.
GitCover Body of Knowledge — Dreischichtiges Namensmodell
Normativ
gcbok.org
Das GCBoK-Ökosystem besteht aus drei Schichten:
GCBoK (normatives Referenzwerk, PMBOK/SWEBOK-Muster),
GCCom (GitCover Compendium — Kommunikationsschicht, nicht GCC),
GCRef (GitCover Reference — maschinenlesbare OSCAL-Schicht).
Domain: gcbok.org (Production) ·
gcbok.gitcover.org (Staging). ·
Lizenz: CC BY-SA 4.0 (angestrebt). ·
Versionierung: Git-nativ auf git.gitcover.org. ·
GCCom ≠ GCC: GCC ist die Organisation; GCCom ist der Kommunikationsproduktname.