Highlights des Teams sind sofort zu sehen -- ohne zweiten Klick

Filipe, 30.09.2026: „wenn wir bei highlights videos rein setzen will
ich nicht mehr dass wir sie freigeben muessen, sobald die reingesetzt
wurden sollen die sofort zu sehen sein."

=====================================================================
WAS ICH NICHT GETAN HABE, UND WARUM NICHT
=====================================================================
Die naheliegende Loesung waere gewesen, `highlight` aus
`TREFF_FREIGABE_BRETTER` zu streichen. Das waere falsch: Auf diesem
Brett laedt auch die COMMUNITY hoch -- Clips, Bilder, Fanart. Im
Quelltext steht woertlich daneben:

    „Zwei Schloesser, weil hier fremde Inhalte hochgeladen werden --
     Urheberrecht und Anstand sind nichts, was man nachtraeglich
     klaert."

Filipe meint nicht das. Er meint: „wenn WIR videos rein setzen".

=====================================================================
DIE UNTERSCHEIDUNG STAND SCHON IM HAUS -- nur nicht im Code
=====================================================================
Derselbe Quelltext sagt ueber die zwei Freigabe-Bretter
Verschiedenes:

    ansteht    -> der SCHALTER „Im Treff zeigen". Das Team entscheidet
                  JE TERMIN, ob die Community ihn sieht.
    highlight  -> der Urheberrechts- und Anstandsfilter.

Ein Filter fragt „hat das jemand angesehen?". Wenn der, der ihn
bedienen darf, den Eintrag SELBST anlegt, ist die Antwort ja. Genau
diese Begruendung steht seit dem Uebernehmen aus dem Katalog im
Haus: „Eine zweite daneben waere keine Sicherheit, sondern ein
Klick."

Ein Schalter dagegen ist eine Entscheidung je Fall. Termine bleiben
deshalb unberuehrt -- sonst stuende jeder interne Termin sofort im
Treff, und danach hat niemand gefragt.

Neu: `FREIGABE_IST_FILTER` und `sofortFreigeben()` in
workspace-treff.js. DIE BEDINGUNG FRAGT DIE ROLLE, NICHT DEN WEG --
waere der Weg gefragt, waere aus dem Filter ein Loch geworden, sobald
jemand einen zweiten Weg baut. Ein Community-Mitglied ab „Stamm"
darf weiterhin einstellen; sein Eintrag wartet auf das Team.

Gerufen an ZWEI Stellen: beim Videoweg und beim Anlegen von Hand.
Beide hatten es bisher nicht.

=====================================================================
DIE VORHANDENE FREIGABEPRUEFUNG BEWEIST DAS NICHT
=====================================================================
Sie blieb nach der Aenderung gruen -- und das zu Recht: Sie legt ihre
Eintraege unmittelbar in der Datenbank an und prueft damit den
Mechanismus, nicht den Weg. Haette ich mich darauf verlassen, waere
eine Aenderung ausgeliefert worden, fuer die keine Zeile spricht.

pruef-treff (+5): DogFather legt ueber den echten Weg an -> die
Community sieht es SOFORT. Ein TERMIN bleibt verborgen. Die Regel
gibt fuer eine Rolle von aussen NICHT frei und fuer Termine
ueberhaupt nicht.

pruef-video (+3): Der Videoweg hat seinen eigenen Aufruf -- genau
dort wird einer vergessen. Geprueft wird die Freigabezeile selbst,
samt Gegenprobe „freigegeben ist nur, was auch angelegt wurde".

Meinen Abschnitt hatte ich erst HINTER das Abschalten des
nachgebauten TikTok-Dienstes gehaengt -- der Kopf der Datei warnt
woertlich davor („das Abschalten steht ganz hinten"). Gelesen habe
ich ihn, als es rot wurde.

UND `pruef-struktur` HAT MEINE EIGENE NEUE ZEILE GEFANGEN: Sie bildete
das Datum aus UTC statt Ortszeit -- zwischen Mitternacht und zwei Uhr
waere es der falsche Tag gewesen. Behoben mit `tagLokal()`, Minuten
nach dem Schreiben.

Gemessen: pruef-treff 85/0 (war 80), pruef-video 74/0 (war 71),
pruef-highlights 31/0, pruef-bereiche-lesend 37/0,
pruef-treff-werkzeuge 73/0, pruef-alle-sehen-es 43/0,
pruef-community-sicht 10/0, pruef-wege-nach-draussen 67/0,
pruef-struktur 44/0.

Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
2026-09-30 12:55:12 +02:00
co-authored by Claude Opus 5
parent f53791cefd
commit 2c12b8706e
100 changed files with 1384 additions and 1200 deletions
+73
View File
@@ -42,6 +42,12 @@ import { tmpdir } from "node:os";
import { join } from "node:path";
import { request as httpAnfrage } from "node:http";
import { eigenerPort } from "./helfer-port.mjs";
/* ORTSZEIT, NICHT UTC. `toISOString().slice(0,10)` gibt zwischen
Mitternacht und zwei Uhr den VORTAG -- ein Test, der nachts einen
anderen Tag meint als die Anwendung. `pruef-struktur` hat genau
diese Zeile bei mir gefunden, Minuten nachdem ich sie geschrieben
hatte. */
import { tagLokal } from "./helfer-zeit.mjs";
const PORT = await eigenerPort(import.meta, "pruef-treff");
@@ -590,6 +596,73 @@ async function brett(b, host, keks) {
{ cookie: kCrea }, {}, "PUT");
ok(fremd.code === 404, `eine Creatorin kann nichts freigeben (${fremd.code})`);
}
/* =======================================================================
WAS DAS TEAM SELBST EINSETZT, IST SOFORT DA (30.09.2026)
=======================================================================
Filipe: „wenn wir bei highlights videos rein setzen will ich nicht
mehr dass wir sie freigeben muessen, sobald die reingesetzt wurden
sollen die sofort zu sehen sein."
Die Freigabe auf dem Highlight-Brett ist ein FILTER gegen fremde
Inhalte -- sie fragt „hat das jemand angesehen?". Wer ihn bedienen
darf und den Eintrag selbst anlegt, hat ihn damit schon passiert.
DER ABSCHNITT DARUEBER BEWEIST DAS NICHT. Er legt seine Eintraege
unmittelbar in der Datenbank an und prueft damit den Mechanismus,
nicht den Weg. Er blieb nach der Aenderung gruen -- zu Recht, und
ohne etwas ueber sie zu sagen.
======================================================================= */
melde("\n=== Was das Team selbst einsetzt, ist sofort da ===");
{
const anlegenUeberDenWeg = async (bereich, art, titel) => {
const a = await roh(`/workspace/api/bereich/${bereich}`, HAUS,
{ cookie: kDogi },
{ art, titel, datum: tagLokal() });
let id = 0;
try { id = JSON.parse(a.text).id || 0; } catch { /* kein JSON */ }
return { code: a.code, id };
};
const hl = await anlegenUeberDenWeg("highlight", "clip", "SOFORT-SICHTBAR");
ok(hl.code === 201 && hl.id > 0,
`DogFather legt ein Highlight ueber den echten Weg an (${hl.code})`);
const beiGast = await brett("highlight", CREW, gast.keks);
ok(beiGast.titel.includes("SOFORT-SICHTBAR"),
"die Community sieht es SOFORT -- ohne zweiten Klick");
/* ---- DIE ERSTE GEGENPROBE: der Schalter bleibt ein Schalter ----
Bei `ansteht` entscheidet das Team JE TERMIN, ob die Community
ihn sieht. Waere die Aenderung dort auch gelandet, stuende jeder
interne Termin sofort im Treff -- und danach hat niemand
gefragt. */
const tm = await anlegenUeberDenWeg("ansteht", "stream", "NICHT-SOFORT-SICHTBAR");
if (tm.code !== 201) {
melde(` -- konnte nicht nachsehen: Termin anlegen ergab ${tm.code}`);
} else {
const terminBeiGast = await brett("ansteht", CREW, gast.keks);
ok(!terminBeiGast.titel.includes("NICHT-SOFORT-SICHTBAR"),
"ein TERMIN bleibt bis zum Schalter „Im Treff zeigen\" verborgen");
}
/* ---- DIE ZWEITE GEGENPROBE: der Filter bleibt ein Filter ----
Ein Community-Mitglied ab „Stamm" darf auf demselben Brett etwas
einstellen. Sein Eintrag wartet weiter auf jemanden aus dem
Team -- Urheberrecht und Anstand sind nichts, was man
nachtraeglich klaert.
Gefragt wird die Regel unmittelbar: Eine Person mit „Stamm"
anzulegen brauchte Alter UND Beitraege, und diese Pruefung
wuerde damit den Stufenaufbau messen statt die Freigabe. */
const frei = treffModul.sofortFreigeben("highlight", { rolle: "gast", id: idGast }, hl.id);
ok(frei === false,
"fuer eine Rolle von aussen gibt die Regel NICHT frei");
const auchNicht = treffModul.sofortFreigeben("ansteht", { rolle: "admin", id: idDogi }, 1);
ok(auchNicht === false,
"und fuer Termine gibt sie ueberhaupt nicht frei");
}
{
/* KEIN EINZIGES BRETT DES HAUSES. Ueber die Adresszeile probiert,
nicht ueber die Kacheln -- eine Regel, die nur im Formular gilt,
+43
View File
@@ -611,6 +611,49 @@ melde("=== 5c. Aus einem Wunsch wird ein Video ===");
/* =======================================================================
6. UND ES ÜBERLEBT, WENN TIKTOK WEG IST ← der eigentliche Punkt
======================================================================= */
/* =======================================================================
WAS DAS TEAM EINSETZT, IST SOFORT FREI (30.09.2026)
=======================================================================
Filipe: „wenn wir bei highlights videos rein setzen will ich nicht
mehr dass wir sie freigeben muessen, sobald die reingesetzt wurden
sollen die sofort zu sehen sein."
Geprueft wird die FREIGABEZEILE. Dass eine Freigabe den Eintrag
fuer die Community sichtbar macht -- und dass die Regel fuer Rollen
von aussen und fuer Termine NICHT freigibt -- steht in
`pruef-treff`. Hier geht es um den zweiten Weg zum selben Ziel: Er
hat seinen eigenen Aufruf, und genau dort wird einer vergessen.
======================================================================= */
melde("");
melde("=== Was das Team einsetzt, ist sofort frei ===");
{
/* Die Handles kommen aus KANAELE selbst -- abgeschrieben waeren sie
die zweite Liste, die irgendwann von der ersten abweicht. */
const { KANAELE: KAN } = await import("./workspace.js");
const e = await holen(videoVon(KAN[0].handle.replace(/^@/, ""), "990"), "highlight");
ok(e.status === 201 && e.daten?.id > 0,
`DogFather setzt ein Video ein (${e.status})`);
if (e.daten?.id) {
const d2 = new DatabaseSync(process.env.WORKSPACE_DB);
const frei = d2.prepare(
"SELECT COUNT(*) AS n FROM treff_freigaben WHERE eintrag_id = ?").get(e.daten.id);
/* GEGENPROBE IM SELBEN ATEMZUG: Es darf nicht alles freigegeben
sein, sondern genau dieser eine Eintrag. Eine Zeile, die
„irgendwo steht eine Freigabe" prueft, ist gruen, sobald
IRGENDETWAS freigegeben ist. */
const alle = d2.prepare("SELECT COUNT(*) AS n FROM treff_freigaben").get();
const eintraege = d2.prepare(
"SELECT COUNT(*) AS n FROM eintraege WHERE bereich = 'highlight'").get();
d2.close();
ok(frei?.n === 1, `und er ist sofort frei (${frei?.n} Freigabe)`);
ok(alle?.n <= eintraege?.n,
`freigegeben ist nur, was auch angelegt wurde `
+ `(${alle?.n} Freigaben, ${eintraege?.n} Highlights)`);
}
}
melde("");
melde("=== 6. Wenn die Quelle verschwindet ===");
{
+8
View File
@@ -90,6 +90,7 @@ import {
import { nachrichtSchicken } from "./workspace-chat.js";
import {
darfSchreiben, freigabeBedingung, entfernenVorbereiten, TREFF_TEAM_ROLLEN,
sofortFreigeben,
TREFF_FREIGABE_BRETTER, mitRollenname,
} from "./workspace-treff.js";
/* Wer eine Anfrage stellen darf -- dieselbe Menge, die der
@@ -2518,6 +2519,13 @@ bereicheRouter.post("/workspace/api/bereich/:bereich", gleicheHerkunft, (req, re
/* Das Haus aus der Adresse -- letzte Spalte, letzter Wert. */
req.person.haus || null);
/* DASSELBE VON HAND WIE ÜBER DEN VIDEOWEG (30.09.2026). Wer ein
Highlight selbst anlegt und es auch freigeben dürfte, braucht
dafür keinen zweiten Klick. Termine (`ansteht`) bleiben
unberührt — dort ist die Freigabe der Schalter „Im Treff
zeigen" und damit eine Entscheidung je Termin. */
sofortFreigeben(bereich, req.person, lastInsertRowid);
protokolliere("eintrag_angelegt", {
personId: req.person.id, rolle: req.person.rolle, ip: echteIp(req),
detail: `${bereich} #${lastInsertRowid} ${aus.titel}`.slice(0, 120),
+47
View File
@@ -186,6 +186,53 @@ export const TREFF_SCHREIBEN = {
BEI `highlight` IST ES DER URHEBERRECHTS- UND ANSTANDSFILTER. */
export const TREFF_FREIGABE_BRETTER = ["ansteht", "highlight"];
/* ---------------------------------------------------------------------
FILTER ODER SCHALTER? (30.09.2026)
Die zwei Bretter darüber teilen sich denselben Mechanismus und
meinen Verschiedenes — der Absatz oben sagt es bereits, nur stand
es nicht im Code:
`ansteht` ist ein SCHALTER. Das Team entscheidet JE TERMIN, ob
die Community ihn sieht. Dort wäre eine automatische
Freigabe das Gegenteil des Gewollten: Jeder interne
Termin stünde sofort im Treff.
`highlight` ist ein FILTER. Er fragt „hat das jemand angesehen?"
— wegen Urheberrecht und Anstand, weil dort auch die
Community hochlädt.
Ein Filter braucht keine zweite Runde, wenn der, der ihn bedienen
darf, den Eintrag SELBST anlegt. Die Antwort auf „hat das jemand
angesehen?" ist dann schon ja. Genau so steht es beim Übernehmen
aus dem Katalog: „Eine zweite daneben wäre keine Sicherheit,
sondern ein Klick."
Filipe, 30.09.2026: „wenn wir bei highlights videos rein setzen
will ich nicht mehr dass wir sie freigeben müssen, sobald die
reingesetzt wurden sollen die sofort zu sehen sein."
------------------------------------------------------------------ */
export const FREIGABE_IST_FILTER = new Set(["highlight"]);
/** Wer freigeben darf, gibt seinen eigenen Eintrag sofort frei.
*
* DIE BEDINGUNG FRAGT DIE ROLLE, NICHT DEN WEG. Ein
* Community-Mitglied ab „Stamm" darf auf demselben Brett etwas
* einstellen — sein Eintrag geht weiterhin durch die Freigabe. Wäre
* hier der Weg gefragt, wäre aus einem Filter ein Loch geworden,
* sobald jemand einen zweiten Weg baut.
*
* @returns true, wenn freigegeben wurde.
*/
export function sofortFreigeben(bereich, person, eintragId) {
if (!FREIGABE_IST_FILTER.has(bereich)) return false;
if (!TREFF_TEAM_ROLLEN.has(person?.rolle)) return false;
db().prepare(
"INSERT OR IGNORE INTO treff_freigaben (eintrag_id, zeitpunkt, von) VALUES (?,?,?)")
.run(Number(eintragId), jetzt(), person.id);
return true;
}
/* =====================================================================
DIE TABELLEN
===================================================================== */
+14 -1
View File
@@ -48,7 +48,7 @@ import {
db, protokolliere, echteIp, sitzungLesen, DATEN_ORDNER,
KANAELE, kanalVonHandle, TREFF_BRETTER,
} from "./workspace.js";
import { darfSchreiben } from "./workspace-treff.js";
import { darfSchreiben, sofortFreigeben } from "./workspace-treff.js";
import { sichtbar } from "./workspace-bereiche.js";
import { bildArtVon } from "./workspace-dateien.js";
@@ -298,6 +298,19 @@ videoRouter.post("/workspace/api/bereich/:bereich/video", async (req, res) => {
abgelegt = null; /* ab hier gehoert die Datei dem Eintrag */
}
/* SOFORT ZU SEHEN, WENN DAS TEAM ES EINSETZT (30.09.2026).
Filipe: „wenn wir bei highlights videos rein setzen will ich
nicht mehr dass wir sie freigeben müssen, sobald die
reingesetzt wurden sollen die sofort zu sehen sein."
Die Freigabe auf dem Highlight-Brett ist ein Filter gegen
fremde Inhalte. Wer ihn bedienen darf und den Eintrag selbst
anlegt, hat ihn damit schon passiert. Ein Community-Mitglied
ab „Stamm" darf denselben Weg gehen — sein Eintrag wartet
weiter auf jemanden aus dem Team. */
sofortFreigeben(bereich, req.person, eintragId);
protokolliere("video_eingelesen", {
personId: req.person.id, rolle: req.person.rolle, ip: echteIp(req),
detail: `${auskunft.kanal} ${url}${ausQuelle ? ` (aus #${aus})` : ""}`.slice(0, 120),