← All posts
Automatische Git-Commit-Zeitstempel in Minuten einrichten

Automatische Git-Commit-Zeitstempel in Minuten einrichten

timestamp git blockchain proof

Automatische Git-Commit-Zeitstempel in Minuten einrichten

Wenn Sie jemals versucht haben zu beweisen, wann ein Stück Code geschrieben wurde, kennen Sie den manuellen Tanz: Nach jedem wichtigen Commit einen Zeitstempel-Befehl ausführen, den Beleg irgendwo dauerhaft speichern, sich merken, welche Dateien abgedeckt sind, und hoffen, dass Sie nicht genau den Commit übersprungen haben, der später zum Mittelpunkt eines Streits wird. Es ist repetitiv, fehleranfällig und über die tatsächliche Lebensdauer eines Projekts kaum durchzuhalten.

Automatische Git-Commit-Zeitstempel beseitigen diese Last vollständig. Mit dem richtigen Managed Service wird daraus eine einmalige Einrichtung, die Minuten dauert – keine fortlaufende Pflichtaufgabe. Timestamp GIT bietet genau das: eine GitHub-App, die Ihre Commit-Hashes jede Nacht in der Bitcoin-Blockchain verankert, ohne dass Sie eine CLI anfassen oder Belegdateien verwalten müssen.

Dieser Artikel führt durch die Einrichtung, die automatisierte Pipeline, das Monitoring und die Best Practices, damit Sie es einrichten und vergessen können.


Die repetitive Aufgabe, die Sie eliminieren können

Traditionelle Zeitstempel-Workflows zwingen Entwickler in eine Schleife manueller Schritte:

Das ist fragil. Menschen vergessen. Belege gehen verloren. Die ganze Idee, „Ich habe diesen Code an diesem Datum geschrieben“ zu beweisen, bricht zusammen, wenn der Prozess von Gedächtnis und Disziplin abhängt.

Sie könnten das zugrunde liegende OpenTimestamps-Protokoll selbst betreiben, aber das bedeutet, CLI-Befehle zu skripten, Belege zu verwalten und Blockchain-Bestätigungen nachzuverfolgen. Das ist der schwierige Weg – und genau das eliminiert Timestamp GIT.

Timestamp GIT automatisiert jeden Schritt: Sobald die GitHub-App installiert ist, wird jeder Commit in einem überwachten Repository gesammelt, gebündelt und jede Nacht in Bitcoin verankert. Sie führen nie einen Befehl aus, verwalten keinen Beleg und müssen sich an nichts erinnern. Es ist automatische Git-Commit-Zeitstempelung im wahrsten Sinne des Wortes.

Eine detaillierte Anleitung zur Installation selbst finden Sie unter GitHub-App für automatische Code-Zeitstempelung installieren. Dieser Artikel konzentriert sich auf die End-to-End-Einrichtung und die Automatisierung, die danach abläuft.


Einmalige Einrichtung: Repository verbinden

Die Einrichtung dauert wenige Minuten. Hier ist der Ablauf:

  1. Installieren Sie die Timestamp GIT GitHub-App aus dem GitHub Marketplace.
  2. Wählen Sie die Repositories aus, die Sie überwachen möchten. Öffentliche oder private Repos werden je nach Tarif unterstützt.
  3. Wählen Sie Ihr Berechtigungsmodell:
    • Standardmodus: Die GitHub-App benötigt nur Lesezugriff auf das Quell-Repository. Sie liest ausschließlich den HEAD-Commit-Hash – niemals Dateiinhalte.
    • Enterprise-ZK-Modus: Kein Lesezugriff auf den Quellcode. Eine GitHub Action in Ihrer Infrastruktur übermittelt nur den Commit-Hash an die Timestamp-GIT-API. Ihr Quellcode verlässt niemals Ihre Umgebung.
  4. Bestätigen Sie die Installation.

Danach gibt es keine weiteren manuellen Schritte. Das System überwacht das Repository, erkennt neue Commits automatisch und führt die Zeitstempel-Pipeline jede Nacht aus.

Wenn Sie das Docker-Image selbst hosten, führt Sie ein Einrichtungsassistent durch das Verbinden der GitHub-App und die Konfiguration der Instanz. Für die meisten Teams ist die SaaS-GitHub-App der schnellste Weg.


Die automatisierte Pipeline: Vom Commit zum Bitcoin-Anker

Das passiert, nachdem Sie ein Repository verbunden haben:

Nächtliche Bündelung

Jeder Commit-Hash wird bei Eingang in einer In-Memory-Warteschlange gespeichert. Jede Nacht läuft ein Worker und gruppiert alle ausstehenden Hashes pro Repository. Er erstellt Manifestdateien (.txt), baut nativ einen Merkle-Baum auf und generiert OpenTimestamps-Nachweise mithilfe öffentlicher Kalender.

Die Merkle-Wurzel des Tagesbatches wird dann über das OpenTimestamps-Protokoll in einem Bitcoin-Block verankert. Sobald die Verankerung in der Blockchain bestätigt ist, wird der Zeitstempel unveränderlich – keine Instanz, einschließlich Timestamp GIT, kann ihn ändern oder fälschen.

Nachweis-Zustellung

Nachdem der Anker bestätigt wurde (in der Regel etwa 3 Stunden), pusht Timestamp GIT die Manifest- und .ots-Belegdateien zurück in Ihr Repository – in einen dedizierten timestamps-Branch oder ein Shadow-Repository. Sie müssen nichts manuell abrufen; der Nachweis wird direkt neben Ihrem Code versioniert.

Enterprise-ZK-Modus in 12 Zeilen

Wenn Sie keinen Lesezugriff auf Ihren Quellcode gewähren können, verwendet der Enterprise-ZK-Modus eine GitHub Action, die in Ihrer Infrastruktur läuft. Sie übermittelt nur den Commit-Hash an die API. Hier ein minimales funktionsfähiges Beispiel:

name: Timestamp commit hash
on: [push]
jobs:
  anchor:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - run: |
          curl -X POST "https://timestampgit.dev/api/timestamp/${{ github.repository }}/${{ github.ref_name }}/${{ github.sha }}/${{ secrets.TIMESTAMPGIT_HMAC }}"

Das ist die gesamte Action. Die eigentliche Vorlage wird während der Enterprise-ZK-Einrichtung bereitgestellt, aber das Prinzip ist einfach: Senden Sie die Commit-ID und einen signierten HMAC an die API, und nichts anderes verlässt Ihre Umgebung.

REST-API für Status, Verifizierung und Audit

Die Automatisierung erstreckt sich auch auf die Berichterstattung. Öffentliche Endpunkte ermöglichen die Abfrage des Nachweisstatus, ohne sich in ein Dashboard einzuloggen:

# Informationen zum zuletzt verankerten Bitcoin-Block
curl https://timestampgit.dev/api/statusLast/your-org/your-repo

# Gesamtzahl der committeten/gestempelten Commits
curl https://timestampgit.dev/api/statusCount/your-org/your-repo

# Kombinierte Zusammenfassung für Shields.io-Badges
curl https://timestampgit.dev/api/statusSummary/your-org/your-repo

# Vollständiges Audit-Protokoll als CSV herunterladen
curl -O https://timestampgit.dev/api/audit/your-org/your-repo

# PDF-Zertifikat für ein bestimmtes Datum herunterladen
curl -O https://timestampgit.dev/api/report/your-org/your-repo/2026-08-19

Bei privaten Repositories enthalten diese URLs einen verschlüsselten HMAC, der für Ihre Instanz spezifisch ist, sodass nur autorisierte Benutzer auf den Status zugreifen können. All dies geschieht automatisch – kein Eingreifen von Entwicklern erforderlich.


Monitoring und Fehlerbehandlung

Sobald die Pipeline läuft, benötigen Sie Einblick in den Nachweisstatus und eine Möglichkeit, Probleme zu erkennen.

Öffentliches Status-Dashboard

Jedes Repository erhält ein öffentliches Dashboard unter https://timestampgit.dev/status/{user}/{repo}. Es zeigt:

Sie können außerdem ein Audit-CSV und ein PDF-Zertifikat für jedes Datum herunterladen. Diese sind nützlich für Compliance und Offline-Aufzeichnungen.

Einbettbare Verifizierungs-Badges

Timestamp GIT stellt Badge-Snippets bereit, die Sie in Ihre README einfügen können. Das Badge zeigt den Live-Verifizierungsstatus und verlinkt auf eine öffentliche Verifizierungsseite, auf der jeder die Merkle-Kette einsehen kann. Die Seite führt alle Berechnungen lokal im Browser aus – Zero-Knowledge-Verifizierung.

Umgang mit Verzögerungen und verpassten Tagen

Die Bitcoin-Bestätigung dauert Zeit, normalerweise etwa 3 Stunden. Das System bewältigt diese Verzögerung automatisch; Ihr Nachweis wird geschrieben, sobald der Anker bestätigt ist. Wenn Sie nach dem nächtlichen Stichtag committen, wird der Hash in den Batch des nächsten Tages aufgenommen.

Wenn an einem Tag keine Commits stattfinden, wird für diesen Tag kein Zeitstempel generiert. Bestehende Nachweise bleiben gültig; das System überspringt einfach den leeren Batch.

Bei privaten Repos schützen HMAC-signierte URLs den Zugriff auf Status- und Verifizierungsseiten. Nur Personen mit dem richtigen HMAC können den Nachweisstatus sehen.


Best Practices für zuverlässige Zeitstempelung

Um das Beste aus der automatischen Git-Commit-Zeitstempelung herauszuholen, befolgen Sie diese Richtlinien:


FAQ

Wie funktioniert die automatische Git-Commit-Zeitstempelung?

Timestamp GIT verwendet eine GitHub-App, um neue Commits automatisch zu erkennen. Jede Nacht sammelt sie Commit-Hashes, baut einen Merkle-Baum auf und verankert die Wurzel über OpenTimestamps in der Bitcoin-Blockchain. Nachweisbelege (.ots-Dateien) werden zurück in Ihr Repository gepusht und liefern einen unveränderlichen Existenznachweis.

Wird mein Quellcode jemals gegenüber Timestamp GIT offengelegt?

Nein. Im Standardmodus liest die GitHub-App nur Commit-Hashes, keine Dateiinhalte. Im Enterprise-ZK-Modus übermittelt eine GitHub Action in Ihrer Infrastruktur nur Hashes an die API, sodass Ihr Quellcode Ihre Umgebung niemals verlässt.

Was passiert, wenn ich einen Tag ohne Commits habe?

Wenn an einem bestimmten Tag keine Commits gemacht werden, wird für diesen Tag kein Zeitstempel generiert. Das System verankert nur die Hashes der tatsächlich erfolgten Commits. Ihre bestehenden Nachweise bleiben gültig, und zukünftige Commits werden automatisch mit Zeitstempeln versehen.

Kann ich Zeitstempel verifizieren, ohne mich auf die Server von Timestamp GIT zu verlassen?

Ja. Die .ots-Belegdateien können unabhängig mit Standard-OpenTimestamps-Tools gegen die Bitcoin-Blockchain verifiziert werden. Timestamp GIT bietet außerdem eine browserbasierte Verifizierungsseite, die alle Berechnungen lokal durchführt.


Einrichten und vergessen

Automatische Git-Commit-Zeitstempelung verwandelt eine mühsame, fehleranfällige Pflichtaufgabe in einen Hintergrundprozess. Sie installieren die GitHub-App einmal, verbinden Ihre Repositories, und jeder Commit wird jede Nacht in Bitcoin verankert – keine manuellen Befehle, keine Belegverwaltung, kein Erinnern.

Timestamp GIT ist der Managed Service, der dies ermöglicht. Er verbirgt die Komplexität von OpenTimestamps hinter einer sauberen GitHub-App, liefert Nachweise direkt in Ihr Repository und bietet Dashboards, Badges und APIs zur Verifizierung. Bereit zum Start? Installieren Sie die GitHub-App, verbinden Sie ein Repository und lassen Sie die nächtliche Verankerung beginnen.


Verwandte Beiträge

EU label: AI-generated content