Die rechte Hand -- drei Rollen auf der Adresse des Teams
Filipe: "3 rollen. dogfather. rechte hand und modis. perfektionier das." DIE RECHTE MUSSTE ICH NICHT ERFINDEN. Sie stehen im Blueprint V3.0, Kapitel 3.1 und in der Sichtbarkeitsmatrix 3.2: "Gleicher Ueberblick wie Owner. Kann Modis im Alltag koordinieren. Verwaltungsrechte optional durch Owner freischaltbar." Also: alle Aufgaben, Ideen und Angebote des Teams, der Eingang samt Entscheidungen, die Checklisten der Modis zum Ansehen -- aber keine Personenverwaltung (laut Blueprint "optional", also standardmaessig aus) und keine privaten Kalender oder Einzelchats. DER EIGENTLICHE UMBAU WAR NICHT DIE ROLLE, SONDERN EINE MENGE. Bis heute hiess "verborgen" im Code `rolle === "modi"` -- an acht Stellen. Bei ZWEI verborgenen Rollen ist das genau die Sorte Stelle, die man an sieben von acht Orten nachzieht; die achte faellt niemandem auf, weil dort dann einfach jemand sichtbar ist, der es nicht sein sollte. Ein vergessener Rechteschutz meldet sich nie. Jetzt lesen alle Regeln aus TEAM_DOGI_ROLLEN: die SQL-Ausblendung (ohneModi heisst deshalb jetzt ohneTeamDogi), die verborgenen Nummern, die Marke, die Adressregel, die Schranke beim Anlegen. Eine dritte verborgene Rolle waere eine Zeile. Die Menge wohnt in crew-adresse.js und nicht bei den uebrigen Rollen: workspace.js importiert jene Datei. Andersherum waere es ein Kreis -- Node loest ihn auf, aber mit halb gefuellten Modulen, und das faellt erst zur Laufzeit auf. ZWEI LOECHER, GEFUNDEN BEIM SYSTEMATISCHEN NACHLESEN 1. Die Bereichsschranke griff nur bei Modis -- die rechte Hand waere ueber die Adresszeile in die Agentur-Ablage gekommen. 2. Ihr Ideen-Board und ihr Angebote-Brett waeren LEER geblieben: Sie fiel durch den Team-Zweig hindurch in die Betreuungsregel, die fuer sie nichts findet. Derselbe Fehler wie am 01.09. beim Manager und am 09.09. beim Modi -- und er meldet sich nie, weil ein leeres Brett nicht nach Fehler aussieht. NEBENBEI EINE ALTE SCHWACHSTELLE WEG gate.js hatte eine zweite Namensliste fuer die Rollen, mit dem Kommentar daneben, sie sei "genau die Stelle, die beim naechsten Mal wieder vergessen wird" -- was schon passiert war. Mit zwei Zugangswaenden haette sie die Namen BEIDER tragen muessen, in einer Datei, die jeder bekommt. Sie liest den Namen jetzt aus der Kachel, wo er ohnehin steht. Die Zugangswand hat drei Kacheln: DogFather (Husky), Rechte Hand (Pfote, neu) und Modi (derselbe Husky, Wunsch vom 09.09.). Die Pfote liegt am naechsten an "rechte Hand", ohne eine Hand zu sein. GEMESSEN pruef-rollen 274 (statt 245; 128 statt 112 Durchgaenge) pruef-crew-adresse 114 pruef-modi-verborgen 78 (statt 75) pruef-modi-checkliste 59 pruef-crew-wand-bild 45 pruef-modi-ideen 30 pruef-personen-formular 27 (statt 25) pruef-modi-katalog 29 pruef-modi-kategorien 25 pruef-zwischenspeicher 21 pruef-modi-livecheck 16 pruef-modi-wortleck 5 pruef-start-ansicht, pruef-bereiche-lesend Jede gestiegene Zahl hat einen Grund: Die neue Rolle laeuft in DENSELBEN Listen mit wie die Modis, nicht in eigenen. pruef-modi-verborgen war vorher gruen, ohne sie ein einziges Mal angesehen zu haben. Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
@@ -18,7 +18,7 @@ import express from "express";
|
||||
import {
|
||||
db, protokolliere, echteIp, sitzungLesen, betreutWo, darfCreator, betreuteIds, istLeitung, istDogFather, siehtAlles, istSpicy, ohneDogFather,
|
||||
externPruefen, externSql,
|
||||
ohneModi, siehtModis, MODI_BEREICHE_ERLAUBT,
|
||||
ohneTeamDogi, siehtModis, MODI_BEREICHE_ERLAUBT, TEAM_DOGI_ROLLEN,
|
||||
} from "./workspace.js";
|
||||
|
||||
export const bereicheRouter = express.Router();
|
||||
@@ -298,7 +298,12 @@ for (const geschuetzt of ["ideen", "angebote"]) {
|
||||
404 wie ueberall: Ein Bereich, den es fuer mich nicht gibt, wirft
|
||||
keine Fragen auf. */
|
||||
bereicheRouter.use("/workspace/api/bereich/:bereich", (req, res, next) => {
|
||||
if (req.person?.rolle !== "modi") return next();
|
||||
/* Auch die Stellvertretung. Sie hat dieselben Kacheln wie ein Modi
|
||||
und damit dieselben erlaubten Bereiche -- ohne diese Zeile kaeme
|
||||
sie ueber die Adresszeile in die Agentur-Ablage, die sie nichts
|
||||
angeht. Genau die Luecke, gegen die diese Schranke gebaut wurde,
|
||||
nur eine Rolle spaeter. */
|
||||
if (!TEAM_DOGI_ROLLEN.has(req.person?.rolle)) return next();
|
||||
if (MODI_BEREICHE_ERLAUBT.has(String(req.params.bereich))) return next();
|
||||
return res.status(404).json({ fehler: "nicht_gefunden" });
|
||||
});
|
||||
@@ -405,7 +410,7 @@ export function sichtbar(person) {
|
||||
const regel = sichtbarRoh(person);
|
||||
if (!regel || siehtModis(person)) return regel;
|
||||
return {
|
||||
wo: `(${regel.wo}) AND ${ohneModi("e", ["creator_id", "erstellt_von"])}`,
|
||||
wo: `(${regel.wo}) AND ${ohneTeamDogi("e", ["creator_id", "erstellt_von"])}`,
|
||||
werte: regel.werte,
|
||||
};
|
||||
}
|
||||
@@ -442,9 +447,16 @@ function sichtbarRoh(person) {
|
||||
(Entscheidung Filipe, 09.09.2026: "sie sind untereinander ein
|
||||
Team"). Ohne diesen Zweig saehe jeder Modi nur, was er selbst
|
||||
geschrieben hat, und eine gemeinsame Ideensammlung waere keine. */
|
||||
if (person.rolle === "modi") {
|
||||
return { wo: `(e.erstellt_von IN (SELECT id FROM personen WHERE rolle = 'modi')`
|
||||
+ ` OR e.creator_id IN (SELECT id FROM personen WHERE rolle = 'modi'))`, werte: [] };
|
||||
/* NACHTRAG 10.09.2026: Die Stellvertretung gehoert in denselben
|
||||
Zweig. Ohne sie faellt sie unten durch und landet bei der
|
||||
Betreuungsregel -- die fuer sie nichts findet. Ergebnis waere ein
|
||||
LEERES Ideen-Board und ein leeres Angebote-Brett, und das meldet
|
||||
niemand: Ein leeres Brett sieht nicht nach Fehler aus. Genau so ist
|
||||
es am 01.09. dem Manager und am 09.09. dem Modi ergangen. */
|
||||
if (TEAM_DOGI_ROLLEN.has(person.rolle)) {
|
||||
const liste = [...TEAM_DOGI_ROLLEN].map((r) => `'${r}'`).join(", ");
|
||||
return { wo: `(e.erstellt_von IN (SELECT id FROM personen WHERE rolle IN (${liste}))`
|
||||
+ ` OR e.creator_id IN (SELECT id FROM personen WHERE rolle IN (${liste})))`, werte: [] };
|
||||
}
|
||||
const b = betreutWo(person, "e.creator_id");
|
||||
return b
|
||||
@@ -489,7 +501,7 @@ export function sichtbarEintrag(person, praefix = "e") {
|
||||
nicht. Eine Regel, die nur im Formular gilt, ist keine Regel. */
|
||||
if (siehtModis(person)) return mitAllen;
|
||||
return {
|
||||
wo: `(${mitAllen.wo}) AND ${ohneModi(praefix)}`,
|
||||
wo: `(${mitAllen.wo}) AND ${ohneTeamDogi(praefix)}`,
|
||||
werte: mitAllen.werte,
|
||||
};
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user