• permissions: contents: write → ohne das scheitert Push/Commit häufig. • macos-latest → Homebrew ist dort erwartbar verfügbar. • Robuste Release-Ermittlung via gh release view (Tag, Assets). • SHA256 wird wirklich aus dem Release-Asset berechnet (keine Fantasie-Hashes). • Nur committen, wenn es Änderungen gibt (kein Commit-Spam).