Deux bugs introduits par v0.27.x dans api/index.php :
1. La route /api/manifest ne require pas lib/Crypto.php → erreur 500
« Class PSLauncher\Crypto not found » dès qu'on tente la re-signature
du manifest filtré (depuis v0.27.0). Conséquence : le client voit
tout cassé, pas seulement les versions filtrées.
2. La regex de route /api/releasenotes/X.Y.Z n'accepte que les versions
au format SemVer. Avec v0.27.1, les release notes sont addressables
par id stable (v + 8 hex chars), donc le manifest pointe vers
/api/releasenotes/va3f2c891 qui matchait pas la regex → 404.
Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>