From e40be30a464ef41eaa331c5ed0aebccb99236475 Mon Sep 17 00:00:00 2001 From: okxlin <61420215+okxlin@users.noreply.github.com> Date: Fri, 31 Jul 2026 04:29:03 +0800 Subject: [PATCH] feat: add Note Mark app --- apps/note-mark/1.0.2/.env.sample | 13 ++ apps/note-mark/1.0.2/data.yml | 127 ++++++++++++++++++ apps/note-mark/1.0.2/docker-compose.yml | 37 +++++ apps/note-mark/1.0.2/scripts/init.sh | 156 ++++++++++++++++++++++ apps/note-mark/1.0.2/scripts/uninstall.sh | 5 + apps/note-mark/1.0.2/scripts/upgrade.sh | 5 + apps/note-mark/README.md | 31 +++++ apps/note-mark/data.yml | 33 +++++ apps/note-mark/logo.png | Bin 0 -> 8594 bytes 9 files changed, 407 insertions(+) create mode 100644 apps/note-mark/1.0.2/.env.sample create mode 100644 apps/note-mark/1.0.2/data.yml create mode 100644 apps/note-mark/1.0.2/docker-compose.yml create mode 100755 apps/note-mark/1.0.2/scripts/init.sh create mode 100755 apps/note-mark/1.0.2/scripts/uninstall.sh create mode 100755 apps/note-mark/1.0.2/scripts/upgrade.sh create mode 100644 apps/note-mark/README.md create mode 100644 apps/note-mark/data.yml create mode 100644 apps/note-mark/logo.png diff --git a/apps/note-mark/1.0.2/.env.sample b/apps/note-mark/1.0.2/.env.sample new file mode 100644 index 000000000..88b2cc9b8 --- /dev/null +++ b/apps/note-mark/1.0.2/.env.sample @@ -0,0 +1,13 @@ +CONTAINER_NAME=note-mark +PANEL_APP_BIND_ADDRESS=127.0.0.1 +PANEL_APP_PORT_HTTP=8080 +NOTE_MARK_PUBLIC_URL=http://127.0.0.1:8080 +APP_DATA_DIR=./data +NOTE_MARK_SECRET_SEED=generate +NOTE_MARK_AUTH_SECRET= +ENABLE_INTERNAL_SIGNUP=true +ENABLE_INTERNAL_LOGIN=true +ENABLE_ANONYMOUS_USER_SEARCH=true +FILE_SIZE_LIMIT=12M +LOGGING_LEVEL=info +TZ=Asia/Shanghai diff --git a/apps/note-mark/1.0.2/data.yml b/apps/note-mark/1.0.2/data.yml new file mode 100644 index 000000000..06671ad2e --- /dev/null +++ b/apps/note-mark/1.0.2/data.yml @@ -0,0 +1,127 @@ +additionalProperties: + formFields: + - default: 127.0.0.1 + edit: true + envKey: PANEL_APP_BIND_ADDRESS + labelEn: Bind Address + labelZh: 绑定地址 + label: {en: Bind Address, zh: 绑定地址, zh-Hant: 綁定位址, ja: バインドアドレス, ko: 바인드 주소, ru: Адрес привязки, ms: Alamat ikatan, pt-br: Endereco de vinculacao} + required: true + type: text + - default: 8080 + edit: true + envKey: PANEL_APP_PORT_HTTP + labelEn: HTTP Port + labelZh: HTTP 端口 + label: {en: HTTP Port, zh: HTTP 端口, zh-Hant: HTTP 連接埠, ja: HTTP ポート, ko: HTTP 포트, ru: HTTP-порт, ms: Port HTTP, pt-br: Porta HTTP} + required: true + rule: paramPort + type: number + - default: http://127.0.0.1:8080 + edit: true + envKey: NOTE_MARK_PUBLIC_URL + labelEn: Public URL + labelZh: 公开访问 URL + label: {en: Public URL, zh: 公开访问 URL, zh-Hant: 公開存取 URL, ja: 公開 URL, ko: 공개 URL, ru: Публичный URL, ms: URL awam, pt-br: URL publica} + required: true + rule: paramExtUrl + type: text + - default: ./data + edit: true + envKey: APP_DATA_DIR + labelEn: Data Directory + labelZh: 数据目录 + label: {en: Data Directory, zh: 数据目录, zh-Hant: 資料目錄, ja: データディレクトリ, ko: 데이터 디렉터리, ru: Каталог данных, ms: Direktori data, pt-br: Diretorio de dados} + required: true + type: text + - default: "" + edit: true + envKey: NOTE_MARK_SECRET_SEED + labelEn: Authentication Secret Seed + labelZh: 认证密钥种子 + label: {en: Authentication Secret Seed, zh: 认证密钥种子, zh-Hant: 驗證密鑰種子, ja: 認証シークレットシード, ko: 인증 비밀 시드, ru: Начальное значение секрета аутентификации, ms: Benih rahsia pengesahan, pt-br: Semente do segredo de autenticacao} + random: true + required: true + rule: paramComplexity + type: password + - default: "" + disabled: true + edit: false + envKey: NOTE_MARK_AUTH_SECRET + labelEn: Authentication Secret (Derived) + labelZh: 认证密钥(自动派生) + label: {en: Authentication Secret (Derived), zh: 认证密钥(自动派生), zh-Hant: 驗證密鑰(自動衍生), ja: 認証シークレット(自動導出), ko: 인증 비밀 키(자동 파생), ru: Секрет аутентификации (производный), ms: Rahsia pengesahan (diterbitkan), pt-br: Segredo de autenticacao (derivado)} + required: false + type: password + - default: "true" + edit: true + envKey: ENABLE_INTERNAL_SIGNUP + labelEn: Enable Internal Signup + labelZh: 启用内部注册 + label: {en: Enable Internal Signup, zh: 启用内部注册, zh-Hant: 啟用內部註冊, ja: 内部登録を有効化, ko: 내부 가입 활성화, ru: Включить внутреннюю регистрацию, ms: Dayakan pendaftaran dalaman, pt-br: Ativar cadastro interno} + required: true + type: select + values: + - label: Enabled + value: "true" + - label: Disabled + value: "false" + - default: "true" + edit: true + envKey: ENABLE_INTERNAL_LOGIN + labelEn: Enable Internal Login + labelZh: 启用内部登录 + label: {en: Enable Internal Login, zh: 启用内部登录, zh-Hant: 啟用內部登入, ja: 内部ログインを有効化, ko: 내부 로그인 활성화, ru: Включить внутренний вход, ms: Dayakan log masuk dalaman, pt-br: Ativar login interno} + required: true + type: select + values: + - label: Enabled + value: "true" + - label: Disabled + value: "false" + - default: "true" + edit: true + envKey: ENABLE_ANONYMOUS_USER_SEARCH + labelEn: Enable Anonymous User Search + labelZh: 启用匿名用户搜索 + label: {en: Enable Anonymous User Search, zh: 启用匿名用户搜索, zh-Hant: 啟用匿名使用者搜尋, ja: 匿名ユーザー検索を有効化, ko: 익명 사용자 검색 활성화, ru: Включить анонимный поиск пользователей, ms: Dayakan carian pengguna tanpa nama, pt-br: Ativar busca anonima de usuarios} + required: true + type: select + values: + - label: Enabled + value: "true" + - label: Disabled + value: "false" + - default: 12M + edit: true + envKey: FILE_SIZE_LIMIT + labelEn: File Size Limit + labelZh: 文件大小限制 + label: {en: File Size Limit, zh: 文件大小限制, zh-Hant: 檔案大小限制, ja: ファイルサイズ上限, ko: 파일 크기 제한, ru: Ограничение размера файла, ms: Had saiz fail, pt-br: Limite de tamanho de arquivo} + required: true + type: text + - default: info + edit: true + envKey: LOGGING_LEVEL + labelEn: Log Level + labelZh: 日志级别 + label: {en: Log Level, zh: 日志级别, zh-Hant: 日誌等級, ja: ログレベル, ko: 로그 수준, ru: Уровень журналирования, ms: Tahap log, pt-br: Nivel de log} + required: true + type: select + values: + - label: Debug + value: debug + - label: Info + value: info + - label: Warn + value: warn + - label: Error + value: error + - default: Asia/Shanghai + edit: true + envKey: TZ + labelEn: Time Zone + labelZh: 时区 + label: {en: Time Zone, zh: 时区, zh-Hant: 時區, ja: タイムゾーン, ko: 시간대, ru: Часовой пояс, ms: Zon waktu, pt-br: Fuso horario} + required: true + type: text diff --git a/apps/note-mark/1.0.2/docker-compose.yml b/apps/note-mark/1.0.2/docker-compose.yml new file mode 100644 index 000000000..99d93ba18 --- /dev/null +++ b/apps/note-mark/1.0.2/docker-compose.yml @@ -0,0 +1,37 @@ +services: + note-mark: + image: "ghcr.io/enchant97/note-mark:1.0.2" + container_name: ${CONTAINER_NAME} + restart: unless-stopped + networks: + - 1panel-network + ports: + - "${PANEL_APP_BIND_ADDRESS}:${PANEL_APP_PORT_HTTP}:8080" + environment: + - AUTH_TOKEN__SECRET=${NOTE_MARK_AUTH_SECRET} + - PUBLIC_URL=${NOTE_MARK_PUBLIC_URL} + - DATA_PATH=/data + - BIND__HOST=0.0.0.0 + - BIND__PORT=8080 + - ENABLE_INTERNAL_SIGNUP=${ENABLE_INTERNAL_SIGNUP} + - ENABLE_INTERNAL_LOGIN=${ENABLE_INTERNAL_LOGIN} + - ENABLE_ANONYMOUS_USER_SEARCH=${ENABLE_ANONYMOUS_USER_SEARCH} + - FILE_SIZE_LIMIT=${FILE_SIZE_LIMIT} + - LOGGING__LEVEL=${LOGGING_LEVEL} + - LOGGING__ENABLE_JSON=true + - TZ=${TZ} + volumes: + - "${APP_DATA_DIR}:/data" + read_only: true + tmpfs: + - /tmp:rw,nosuid,nodev,noexec,size=32m,mode=1777 + cap_drop: + - ALL + security_opt: + - no-new-privileges:true + labels: + createdBy: "Apps" + +networks: + 1panel-network: + external: true diff --git a/apps/note-mark/1.0.2/scripts/init.sh b/apps/note-mark/1.0.2/scripts/init.sh new file mode 100755 index 000000000..5c5983d65 --- /dev/null +++ b/apps/note-mark/1.0.2/scripts/init.sh @@ -0,0 +1,156 @@ +#!/usr/bin/env bash +set -euo pipefail + +ROOT_DIR="$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd -P)" +APP_ROOT_DIR="$(dirname "$ROOT_DIR")" +ENV_FILE="${ENV_FILE:-${ROOT_DIR}/.env}" + +fail() { + printf '%s\n' "$1" >&2 + exit 1 +} + +strip_matching_quotes() { + local value="$1" + + if [[ ${#value} -ge 2 ]]; then + if [[ "${value:0:1}" == '"' && "${value: -1}" == '"' ]]; then + value="${value:1:${#value}-2}" + elif [[ "${value:0:1}" == "'" && "${value: -1}" == "'" ]]; then + value="${value:1:${#value}-2}" + fi + fi + printf '%s\n' "$value" +} + +read_env_value() { + local key="$1" + local value="" + + if [[ -f "$ENV_FILE" ]]; then + value="$(grep -E "^${key}=" "$ENV_FILE" | tail -n 1 | cut -d '=' -f 2- || true)" + fi + value="${value%$'\r'}" + strip_matching_quotes "$value" +} + +set_env_value() { + local key="$1" + local value="$2" + local temp_file + + temp_file="$(mktemp "${ENV_FILE}.tmp.XXXXXX")" + awk -v key="$key" -v value="$value" ' + BEGIN { updated = 0 } + $0 ~ ("^" key "=") { + if (!updated) { + print key "=" value + updated = 1 + } + next + } + { print } + END { + if (!updated) print key "=" value + } + ' "$ENV_FILE" >"$temp_file" + chmod 600 "$temp_file" + mv -f -- "$temp_file" "$ENV_FILE" +} + +path_is_dotenv_safe() { + local value="$1" + + case "$value" in + *$'\n'* | *$'\r'* | *\\* | *'$'* | *'#'* | *'"'* | *"'"*) return 1 ;; + *) return 0 ;; + esac +} + +seed_is_safe() { + [[ ${#1} -ge 32 && "$1" =~ ^[A-Za-z0-9._~-]+$ ]] +} + +generate_seed() { + od -An -N 32 -tx1 /dev/urandom | tr -d ' \n' +} + +[[ -f "$ENV_FILE" ]] || fail "Environment file not found: ${ENV_FILE}" +chmod 600 "$ENV_FILE" + +if [[ ${APP_DATA_DIR+x} ]]; then + DATA_DIR_RAW="$APP_DATA_DIR" +else + DATA_DIR_RAW="$(read_env_value APP_DATA_DIR)" +fi +DATA_DIR_RAW="$(strip_matching_quotes "${DATA_DIR_RAW:-./data}")" + +[[ -n "$DATA_DIR_RAW" ]] || fail "APP_DATA_DIR must not be empty" +path_is_dotenv_safe "$DATA_DIR_RAW" || fail "APP_DATA_DIR contains unsupported dotenv characters" + +if [[ "$DATA_DIR_RAW" = /* ]]; then + [[ ! -L "$DATA_DIR_RAW" ]] || fail "APP_DATA_DIR must not be a symbolic link" + DATA_DIR_ABS="$(realpath -m -- "$DATA_DIR_RAW")" + [[ "$DATA_DIR_ABS" != "/" ]] || fail "APP_DATA_DIR must not be the filesystem root" +else + CONTAINER_NAME_VALUE="$(read_env_value CONTAINER_NAME)" + [[ "$CONTAINER_NAME_VALUE" =~ ^[A-Za-z0-9._-]+$ ]] || \ + fail "CONTAINER_NAME contains unsupported characters" + + RETAINED_ROOT="${APP_ROOT_DIR}/retained-data" + [[ ! -L "$RETAINED_ROOT" ]] || fail "The retained data root must not be a symbolic link" + RETAINED_INSTANCE_ROOT="${RETAINED_ROOT}/${CONTAINER_NAME_VALUE}" + DATA_DIR_PATH="${RETAINED_INSTANCE_ROOT}/${DATA_DIR_RAW#./}" + [[ ! -L "$DATA_DIR_PATH" ]] || fail "APP_DATA_DIR must not be a symbolic link" + RETAINED_INSTANCE_ABS="$(realpath -m -- "$RETAINED_INSTANCE_ROOT")" + DATA_DIR_ABS="$(realpath -m -- "$DATA_DIR_PATH")" + case "$DATA_DIR_ABS" in + "${RETAINED_INSTANCE_ABS}"/*) ;; + *) fail "Relative APP_DATA_DIR must remain inside the isolated retained-data directory" ;; + esac + + set_env_value APP_DATA_DIR "\"${DATA_DIR_ABS}\"" +fi + +if [[ -e "$DATA_DIR_ABS" && ! -d "$DATA_DIR_ABS" ]]; then + fail "APP_DATA_DIR must be a directory" +fi +if [[ ! -e "$DATA_DIR_ABS" ]]; then + install -d -m 0750 -- "$DATA_DIR_ABS" +fi + +PUBLIC_URL="$(read_env_value NOTE_MARK_PUBLIC_URL)" +[[ "$PUBLIC_URL" =~ ^https?://[A-Za-z0-9._~:/?%\&=+@-]+$ ]] || \ + fail "NOTE_MARK_PUBLIC_URL must be a complete HTTP or HTTPS URL" +[[ "$PUBLIC_URL" != */ ]] || fail "NOTE_MARK_PUBLIC_URL must not end in a trailing slash" + +for key in ENABLE_INTERNAL_SIGNUP ENABLE_INTERNAL_LOGIN ENABLE_ANONYMOUS_USER_SEARCH; do + value="$(read_env_value "$key")" + [[ "$value" == "true" || "$value" == "false" ]] || fail "${key} must be true or false" +done + +FILE_LIMIT="$(read_env_value FILE_SIZE_LIMIT)" +[[ "$FILE_LIMIT" =~ ^[1-9][0-9]*(B|K|KB|M|MB|G|GB)?$ ]] || \ + fail "FILE_SIZE_LIMIT must be a positive byte-size value such as 12M" + +LOG_LEVEL="$(read_env_value LOGGING_LEVEL)" +case "$LOG_LEVEL" in + debug | info | warn | warning | error) ;; + *) fail "LOGGING_LEVEL must be debug, info, warn, warning, or error" ;; +esac + +TIME_ZONE="$(read_env_value TZ)" +[[ "$TIME_ZONE" =~ ^[A-Za-z0-9_+./-]+$ ]] || fail "TZ contains unsupported characters" + +SECRET_SEED="$(read_env_value NOTE_MARK_SECRET_SEED)" +if ! seed_is_safe "$SECRET_SEED"; then + printf '%s\n' 'NOTE_MARK_SECRET_SEED is missing, too short, or not dotenv-safe; replacing it with a generated value.' >&2 + SECRET_SEED="$(generate_seed)" + set_env_value NOTE_MARK_SECRET_SEED "$SECRET_SEED" +fi + +SECRET_DIGEST="$(printf '%s' "$SECRET_SEED" | sha256sum | awk '{print $1}')" +AUTH_SECRET="$(printf '%s' "$SECRET_DIGEST" | base64 | tr -d '\n')" +[[ "$(printf '%s' "$AUTH_SECRET" | base64 -d | wc -c)" -ge 32 ]] || \ + fail "Failed to derive a valid authentication secret" +set_env_value NOTE_MARK_AUTH_SECRET "$AUTH_SECRET" diff --git a/apps/note-mark/1.0.2/scripts/uninstall.sh b/apps/note-mark/1.0.2/scripts/uninstall.sh new file mode 100755 index 000000000..f39b2801c --- /dev/null +++ b/apps/note-mark/1.0.2/scripts/uninstall.sh @@ -0,0 +1,5 @@ +#!/usr/bin/env bash +set -euo pipefail + +# Persistent Note Mark data is intentionally retained for backup or reinstall. +exit 0 diff --git a/apps/note-mark/1.0.2/scripts/upgrade.sh b/apps/note-mark/1.0.2/scripts/upgrade.sh new file mode 100755 index 000000000..5ec28d784 --- /dev/null +++ b/apps/note-mark/1.0.2/scripts/upgrade.sh @@ -0,0 +1,5 @@ +#!/usr/bin/env bash +set -euo pipefail + +SCRIPT_DIR="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd -P)" +exec "$SCRIPT_DIR/init.sh" diff --git a/apps/note-mark/README.md b/apps/note-mark/README.md new file mode 100644 index 000000000..4e5117abf --- /dev/null +++ b/apps/note-mark/README.md @@ -0,0 +1,31 @@ +# Note Mark + +## 产品介绍 + +Note Mark 是一款轻量、快速的自托管 Markdown 笔记应用,提供适配移动端的 Web 界面,并使用普通文件和目录保存笔记与附件。 + +## 主要功能 + +- 支持 GitHub Flavored Markdown、实时编辑和渲染视图 +- 支持友好链接、笔记分享以及附件上传 +- 支持多用户注册与登录,并可按需关闭内部注册或匿名用户搜索 +- 使用 SQLite 保存账号信息,使用标准 Markdown 文件保存笔记内容 + +## 访问说明 + +应用默认仅绑定到 `127.0.0.1`,建议通过同机 HTTPS 反向代理访问。公开访问地址必须填写为完整的 HTTP 或 HTTPS URL,且末尾不能带 `/`。相对数据目录会在安装时自动解析到应用级 `retained-data` 目录,并按容器名隔离,因此卸载实例后仍会保留;绝对路径则保持不变。备份时应完整保存最终配置的数据目录,其中包含数据库、笔记和附件。 + +认证签名密钥由安装时的随机 seed 确定性派生。修改 seed 会使现有登录会话失效,请仅在明确需要轮换认证密钥时修改。 + +## Introduction + +Note Mark is a lightweight, fast, and responsive self-hosted Markdown notes application. It stores notes and assets as ordinary files and keeps account data in SQLite. + +## Features + +- GitHub Flavored Markdown with live editing and rendered views +- Friendly note URLs, sharing, and asset uploads +- Internal multi-user signup and login with configurable anonymous user search +- Mobile-friendly web interface and portable file-based note storage + +The package binds to `127.0.0.1` by default. Publish it through a same-host HTTPS reverse proxy and set the public URL to the exact external address without a trailing slash. Relative data paths are resolved into a per-container directory under the app-level `retained-data` directory so that uninstalling an instance preserves its data; absolute paths remain unchanged. Back up the complete resolved data directory before upgrades. diff --git a/apps/note-mark/data.yml b/apps/note-mark/data.yml new file mode 100644 index 000000000..1d5255be8 --- /dev/null +++ b/apps/note-mark/data.yml @@ -0,0 +1,33 @@ +name: Note Mark +tags: + - Website + - Tool +title: 轻量快速的自托管 Markdown 笔记应用 +description: 轻量快速的自托管 Markdown 笔记应用 +additionalProperties: + key: note-mark + name: Note Mark + tags: + - Website + - Tool + shortDescZh: 轻量快速的自托管 Markdown 笔记应用 + shortDescEn: Lightweight and fast self-hosted Markdown notes + description: + en: A lightweight, fast, and responsive self-hosted Markdown notes application. + zh: 一款轻量、快速且响应式的自托管 Markdown 笔记应用。 + zh-Hant: 一款輕量、快速且響應式的自架 Markdown 筆記應用程式。 + ja: 軽量で高速、レスポンシブなセルフホスト型 Markdown ノートアプリです。 + ko: 가볍고 빠르며 반응형인 자체 호스팅 Markdown 노트 애플리케이션입니다. + ru: Легкое, быстрое и адаптивное приложение для самостоятельного размещения заметок Markdown. + ms: Aplikasi nota Markdown hos kendiri yang ringan, pantas dan responsif. + pt-br: Aplicativo leve, rapido e responsivo de notas Markdown auto-hospedado. + type: website + crossVersionUpdate: true + limit: 0 + recommend: 0 + website: https://notemark.docs.enchantedcode.co.uk + github: https://github.com/enchant97/note-mark + document: https://notemark.docs.enchantedcode.co.uk/docs/setup/install/ + architectures: + - amd64 + - arm64 diff --git a/apps/note-mark/logo.png b/apps/note-mark/logo.png new file mode 100644 index 0000000000000000000000000000000000000000..90e64ea39d6b397df15de0f41ffe55cd1f9f04ca GIT binary patch literal 8594 zcmZ{qRajfmwzkt!phb(8K%lr6m*5_pqNPxvK+xjuP+SWHcXxL!P~6?2IFurV;t&X& zbno+DoQwY=veukyjAxA`bB^zO6RxTvi;Y2w0RRB7<>jQ+k*^K^9Y&L z9eHU9P4|^Q`Zm^@i>bcW4-&#|!hKK2tA}c;T_is>}`?w_wV@-8VRsb_e_uHK9#uP$qB>Ak25){hmNYDpcnjCtRxW^iy zUNs$J>)gG-jn>8eiR3}<(+e8voz$Zv?tS4Kg!}rz6 z2+#wO6?EVr!J^0c-*W!D{=es0B|xkQV-Aw0@IWmxWYP7B&;pIf7P8R)T_u;<-wne- zqscZRuVYj?h9bw`{R?5ZZOB2Q1VSE$|DVt`5IlB?b2)mKcQHRaS{m!jZQ8HAG$}t1 z!r`vf);`&0a+UOq7n1(ovpmxqRvi<3Mf0=t`M`ML+;vX^GF%fwNwKoY(Q2irpXAsl z`UfnkTAw<*U0{#;YJ~`0mInG{6P(=dD+5GX@cl76v$P`fUYaejlFv>q@(wmcfqiIz%nzOpS*W;(o=6V^gkk^aEhJ3urfp>CVOsP_g8feoF&Y6+))nh&lQzB2< zoJZE-E`fUzi^IIypz-Mag9((bsi&eYBiioWQ(<;JA_L0yPXcY>Vwh~+?H=c)!^)q% zPEKBWB6#6nA0Ox1>(k9cimO9AjA{=UqF)FFvaD-W2>ub=ZR0<;HO%hnXzJ=Yx;B0x z3TOmlXu##xi`rdHD?Bdm?D*f?W*s*hm}`965kKqPc6~~C3=-YEwlMgU(&8lfE_ypp z=`9xBwjqm@snqCuG0&4b^s7$Qd_Supvh(O;tcLsA{h23-)=AU!7 zBW3s-0ps7DuJ_G5B|`PSRc)2lWhOZdQ(`4I!EI%#>x2$QaSWIqnc-YQsezi%tkUkG|^>uSNWMJ`89@+3Qv|FabGj;d8o=xSqM5TwEzyrKk zNO>&$lzf9tlW9|3irVQU&!j>P&~gYg0AHI9j*RSX4P+{J5x*K%o5oYY z_&=uzM@b%Mo|efSmEZ>l3{B@SL-U%Ur`*T=Dcrq%1KZeOyvyVdYtC0Kx@s}RdUESm z+%ED(mo}bGh9)!RlPmh>G~utOW3dBhe)nl*3{Z{b5f}fhTJv|{@wj&puB(={@T+_>Pp3Z4+#1l`5@duU5|sqSg(aEQ z9?c2%Q^Ce3c(P*}k@PE)-n1M*m_}zhUeS6avy(o^2P1#eBI+T&!M^%t;ViQ6kvLV< z`P_EIo9*h)gQwNFN2b?%7(OO5 zd_28r5Mer0z=}*=VBI=_m#(G|M6i}m=H)Q#ZhAJ0toi)B|8{+UGoWE}Da~N8q}QDP zaxZ>LFmhsWBTm3x^hu2pue2 z+z4JW-4$ajdc699eH)cvRJlnx5;nlqCiShM$+1crw6-`E#IDKMYn^GT`7q3x)1f3l zc|1VTko#&aEEiYcX|#PcncCW8WW48&&g8|s$k^#0^rE|rI^Fwe>7FRo6Y=r zf2*0rYoQZm6DafnO%1}6RGSh_H`q5u2V;VM@=3JosPVDLRJPqJd^YJmx&%4y)A=rQ ziKjdTc?*Cvo4Vw*G~bT524YHGq!(pl^9O%MtpUFO)fA7sDJ7s{Y=44iP8aKQm+FJ^ zZ5bY{vq(|5)DOj(`IQeAQp$@VVvrc%R%)Ws&jFJH7or%@Xbzx071dmLU||8I20?Tj z=B8~$pj9eHQppO08!UeMQ+{@rJ(oSTG3fN67T3r}j>+85Z|F@MVDrLT1ogOV=_|*I z6^9XncZ;CvgSf+e+rXjbVXU{oi5*R;ePa-20!Ee;f=FnetEE=Jn_G zt(pW~1w6yJ#>)K5zl_GTNec(R>^N)~Jz9Cs{Baf?t-pps3ODcJq8_{|5KB zs6N_H&SH*z5#fPQkfL=_$@_KAreQzuF2+06;ijikxZRZ_s81$E7j(&r9i?>r+voG* z#uaLe{t>wq#g(!M7dMZSjx7bjV95Xi8aqyFte->=BA8qw?@nRPGBE}w{HXG4YAdA= z;hIBf;FRnn^%3{`T-fjb`g`Ut5?KTM&{~kM8h1*GnZ(NuoKRP3-JYROpNCma1`PDl zzyv=DSn!G)V zhLOIe&xI0O7S5_*^n<^SfG_}8DZP8CvP+MaTC(8oTf6+x0^3WJTLHilVTtgk)cHKK z#E&7htm72}eS%3;pMU{etd&@W;L(4-70~{=(uqPJuPYRnn$8=co7to$H#*nveq6ST z)@R22ocLAS?#r(5v1K-;>ZxxXEz)0P1UYEG6!{W6a`4_W1%gC8v(O>*9q`jRDDsOL zMzdE39F_aEuC!M87?G4B9L=}|-5wHBB@ArS#9)D@roo5%H8tgHarU&T+N_JPxE_NO zw~%|7M|`rQ+CWfGHiRiTqMn!`DOZon+&MX_^fR34hT8NQNw4c`9{QwzQ(wtWGVaxd zsEx>kUU*F|@Q7TNz5c~O_{hWeQN4@5b=p5;Fjw2eUq{pma=x-nS!uL9NVlpW)A-yb zZEThN{NkPNEU<6*xRw{6MX{c2w5EJC*2%;%PAkZa=wy6lA?H+bp@8%>!Yg_}qUuoA z(#l{%c%5_MbiJ&VdLCn!RTbFyvy`fKvjl5r3x@6DDdW8N8$HkT6o}iEDnPGE;o4#G z-Qrk*baW=}r61e$BSWrNJPj!`5d^vC)$%xl_tD<)>Jn#NoI?G=X*-Eh+D@2yJ9_#U)spnj4Btp;Tz99yl>{` z;avE04tIry5_iF$zoTx^cq;~6+uu(^E%BFsy+;h=qR=x4{*KYB+dBO zF9w6@oS5309~zj{b9RR4w1eeTiJjwz6d37uFZUw>IB4{jlQfe&bG@OMU~Kjz#_ptY zvNGE?Pd%TIyoyL7_AmSmk^p{UpQWi{ZtnL2JI&SwQ7J{;$aVTSxe!>WHyk7e-DZ_f z9!nh_Yq5_G%y$^$sJBnPWn!)+F89+C*7UwR4QvkRWw0}R-W(k6wTQ?}`2~ICDZh>1 z`AoB3_p_(CpzwEV;kIllf7CaBNNzn3o^q;;{n*G%T#V_^c%Ft9*BcE}D@QxfqT#mc z3I>-?SOAZhpel=GO7@meW3AL2bI8xv`MBAct7^8S*5npEPUD&*Gf^x#)O!lD!=SJF zu-Mi%GurHK!D!Pka+5B8mcCmwgrsBwaCc{B9_pMmjqIYS-!~bx-DS+;HKwo z&`mkdIaL_&BoMA@K~U(+6a&3(H|7$xTpD54D&Xuhx3n5crJ2!D-z#Zj>vhLHh;>wB z%`a>E&SX%QKHMWXP%I6)o3(LP+pH95S-hn13Dw2#=lHn z>LoHv`_Byx@4*A#T{`B+)%GmX$nHpNumu}5gv{H`ZPlE6$2d8gnsxX;P&m(5vN2V? zdn|>!CP0Cl9cqNeK+dL^!~`pbP_bn#`7`bhZ0$wSB#~y3zHiznK?H%yxyEioKKu`F z55ML9Il&m;v5v%fM%w>uxrE|xl-J;d(F;*Z?r+`}wM-IZzycfBx~-X-E1m4}cICabh%#ysfYNA=I^v86?1 z0sEX!;t2E9W*XdAA|ujKmfqZ?#Z{Wv9GP~SL}w=Ks#%be4$q5udGZP4KL%RtUR)j* zbKB|KEzdo=)|dX4G{muR<##1FRo_f%suQpj`kG{vIH7|MOBI+7b4Fy3AKb`;V zebt=H9|cXVDAY6i^RTU1r#_s)b2~!vXfmRT8%b~B@Rza3J7t4T$f~XqMlxiUn^0VG za+XhXK3mu5>~~)q>G0;TjEz@3oall~LaIeE)Yk^zDs*lxcwg$(X z0bV9{18pWOS0+NS>~zW!P9UO?`4Alj%v90cg%Pb{{ZPHi*_VE=qdP9W0MvJ-G=G0U zE;>_)G_rQh7XR{fPH6V@<-W*GB=LU_$`vG?lM^faCGvu+UVcQT4NIY}Y%0`UcO9vq z;3a(q7W{`>k)5S)0VZn_W~6toT~r#!eYt0!?}?snizxpN$%z4ij2$a(U;tkQME#CSM&(XSr-mkhf1d2xz68O=tf9|2QQ`}`u? zzTfM<9t4I%QCsAeUA3K6`@gfM9J?73|bUbaYqrWNyN(BKt^+n@m4OV=; zpxm}Fuza&jp6leOyCV0N`2-E2=_)8aVNoIcyA0)ZkOkB0!th?* zToMseN=%nnFG;v&Yp3hxY4ekf9wDQ;ohRqcFCHAD1!U)p`EJS{E5h7#vbml*oTj-F z>#9qIZ6r@wp6+@n0CKF}8ldT=F1z#QxXMOQP7kDVh)|2nZ@IOZHnFdJ`$;X-NzWh*MBU zO+U)Np(4}!ST)FVeuvYOqu#B z#T{aMNZ)}+C`%TF6qW?;awx(g7ZzM9f6Mf!>>%+^?QXoT{iuV++ z32pq#GhO>Av*nRB`Ps}!PJ^fNYoThtS#tBXOyL*l2K>?e(S_mWNxgW`ntm8$D3Nqv zMHNbwv_{Q;L@Y{JLO?a}Z!=2oq__?_oxZigSS+kYNomBPUeippF`;5*qIva;Q=LPI z?}n0^R7SiYT4T2^IUHzT>e#*JPrK&MROi{k#>9nV=tYC)-ejGHqIo`K~ zrJpgT%}YnPScuc;I-mkdU@`yESSc=mcq+ZP=7z?Jw=Z4IG zaG#J}sJrv3mOm-`N$q}M#YG8KwD}0C*fHE5DsX5oNqj^=|9P6Eh)^jZNzBWL-zKH1 z5%fVuYfF)eb3?Kg;{U3md;1@4oS7g-^rx@2n`kyX@IZ?EUl2K=sLD&rRkd8irPmhA zmJi_jbde~9bDo?&T;}zu81i!o5pjc@zVyGtR@!v6Mz@doH6IO&OEj@ewcL$Y3>yGL z9K;bC|3cL~YfXHlw(1ES(sPk=v%6v@y30KO@db+cmNcY+N!6q2ocJp-h=$GzPI|{d zVo4jVHy<;NHSVwAF!g|)3$jI_+c&8p)DG=ubyrt|n{qNxUvOL3Y!p{@qR z_UUYHC=^7nMa44q<$a_%8}B(x@T)^WY^`;T89-y3l7*(Z*YTeV4*S6nnEAl~od#uz z9_LE2LT?KE97Ab_h0ty2A=94bEkvas>_{XjwIw^42OE{03NN1%1m6*hzNn`#9`GnP zmU}LCXC2@IQUU>k-OKC-G{E7Wx76>v84o4$anDFRjm;~D?(h;JqL+59Ou0OK4r0%L z_di-_WE0!a@Sn?%AWX>731s1v33%8R(pH;Uof6qGsk*Kd%3z_J_Jh3CuZvI-kp@m<)tGcbZ%!gNWxV=-XRz#3vx-Bh<$}c@b%V>Lu z)#sm)?@*M~@p9A9Q1VHbT7aQEC`6zPDHF_tR!|ofv~Pd*q%B>B-JgvF)P>Ac&A2sUQ1;}3%sb!{oj9miK{?gXl?ysG}!(FF;U#^j-E`np4_D{Llfp%{#^QlB&q zkML+}ceJ!NM$RK(l@h2gOlF4#H=VuHqrSUp;qT~g*$Ri-kf`3VGD$F2DxwgFcp*B4 zI+6FasQ78`W#q#r$3{^`kBg5XKS}&`sj=J#I-qlbzG6g->Wwgc*|>BP4u=BNI>WK2 z+;x%_6>84>A}P&I;gGDb&L97w0af}yD+(eF&F5VlJXgc}dJ#PvY#4<8`FJC*Gd2F> zppT8D3oxlSMbfW{r`h((MS#!mTFnEcU9G$_v`c%mvi?Ax3bljWkC7X^E7IK7*cm_J zs$_GHUb$-#${5T54`zs(6nC^YxobTma$(n(8OTB`rv4Y(9x z@Cu#u!W4-N!Zq->tin9qyH{D|amKOVHlO6gD85{F$(hT%}k_eAAW<*V1KC@E8h zZGMk!MgiD9d~CQlV2k!yX?g}Q5a;)$e8i5|-d(JmF8V8LhHxqJ^X}@7v)7_FsVy0g zQ`)%12tV7E?~wk9^s$wzB5}L)m+P;|*Y}ytv-OGSu6;-nMXXkfeR+`vUaHy8_U12a ze?Z^LiloHRYOHBL@t@KEgdMZ_-$z%?2-=0x^9qP{C0IOJSMd$mSX{uc;7v=bg}jlF;Rl z52>hwVJM?~(*t2>tqgU4v#qfK?bI8rgtQ(=om>DSjxv1n6$d0sGmSo;Pzcve6|D#l zgz5J6anX)Y-UJ0bNdrx+>^Y5$H~Z_JDP*dn1sy6|T);BC{~6H;)M*W9bJL)Q*2xJh zMKcP>*VDymU1; zTmk11J~_dm0Lqm&$TQNQcsNG37mXU)o&&NcJy`iGD;&m_B{bSs%X&%WJM|UPfbT;B zeVd2MIR$)WMj{^s!-~2_4Hnz`IFMEut&cat5rKb=22XLhK>G#1SVr`>_`-U1GbK;SDUj=*G0c@O#fmm;KSes(3&EC-+$h3uyzJ zO%Qo}6h8Wq?4Oy?+qY6qIX~**Y6vYrw(PncNN~8u#z9p@I^gxG;yc*3w@}n29y*z$ zYd%F0tz>l$z7-$($1XSxk{88jzE z+nKS@Xk7j?>;Hp}hsbCPcaRD1UM>7fxo5BS(S5>@!9h3f~LY_L~3akvNKd}vj+xk#1| zQc^N?+O-uUz!l`g?E|<-l8ye0T{$!Rh_5q?#Izs^{PJ_-hUG)i{4p^Q3)!ns?7Nc3 z^WcX96aOONKP!7&ad;HItnJrr-sO1riKcs_-O{}{kx(ivDy{a#T30o6*JhH#hynNMJssANhZPcv$}v%Gt$j<9?(tBl5o%0C^b|=_*OXfd2visfYXk literal 0 HcmV?d00001