4ee016d3a7
update-engine.sh / update-swap.sh sichern jetzt den alten Build/die alte Binary VOR dem Ueberschreiben (.bak), verifizieren nach dem Restart per stack-postcheck.sh und rollen bei Fehler automatisch zurueck (Binary/Dir wiederherstellen + restart + erneut pruefen). Exit-Codes: 0 = neuer Build verifiziert, 1 = fehlgeschlagen aber Rollback ok (alter Stand laeuft wieder), 2 = Update UND Rollback kaputt. Da die Skripte den Postcheck nun selbst fahren (um reagieren zu koennen), entfaellt das `&& stack-postcheck` in engine/swap-update-job. OS-Update behaelt den reinen Detect-Check (apt-Downgrade waere unsicher). Backups sind winzig (Engine 86M, Swap 14M) bei 1.6TB frei. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>