Die rechte Hand -- drei Rollen auf der Adresse des Teams

Filipe: "3 rollen. dogfather. rechte hand und modis. perfektionier das."

DIE RECHTE MUSSTE ICH NICHT ERFINDEN. Sie stehen im Blueprint V3.0,
Kapitel 3.1 und in der Sichtbarkeitsmatrix 3.2: "Gleicher Ueberblick wie
Owner. Kann Modis im Alltag koordinieren. Verwaltungsrechte optional
durch Owner freischaltbar." Also: alle Aufgaben, Ideen und Angebote des
Teams, der Eingang samt Entscheidungen, die Checklisten der Modis zum
Ansehen -- aber keine Personenverwaltung (laut Blueprint "optional",
also standardmaessig aus) und keine privaten Kalender oder Einzelchats.

DER EIGENTLICHE UMBAU WAR NICHT DIE ROLLE, SONDERN EINE MENGE.
Bis heute hiess "verborgen" im Code `rolle === "modi"` -- an acht
Stellen. Bei ZWEI verborgenen Rollen ist das genau die Sorte Stelle, die
man an sieben von acht Orten nachzieht; die achte faellt niemandem auf,
weil dort dann einfach jemand sichtbar ist, der es nicht sein sollte.
Ein vergessener Rechteschutz meldet sich nie.

Jetzt lesen alle Regeln aus TEAM_DOGI_ROLLEN: die SQL-Ausblendung
(ohneModi heisst deshalb jetzt ohneTeamDogi), die verborgenen Nummern,
die Marke, die Adressregel, die Schranke beim Anlegen. Eine dritte
verborgene Rolle waere eine Zeile.

Die Menge wohnt in crew-adresse.js und nicht bei den uebrigen Rollen:
workspace.js importiert jene Datei. Andersherum waere es ein Kreis --
Node loest ihn auf, aber mit halb gefuellten Modulen, und das faellt
erst zur Laufzeit auf.

ZWEI LOECHER, GEFUNDEN BEIM SYSTEMATISCHEN NACHLESEN
1. Die Bereichsschranke griff nur bei Modis -- die rechte Hand waere
   ueber die Adresszeile in die Agentur-Ablage gekommen.
2. Ihr Ideen-Board und ihr Angebote-Brett waeren LEER geblieben: Sie
   fiel durch den Team-Zweig hindurch in die Betreuungsregel, die fuer
   sie nichts findet. Derselbe Fehler wie am 01.09. beim Manager und am
   09.09. beim Modi -- und er meldet sich nie, weil ein leeres Brett
   nicht nach Fehler aussieht.

NEBENBEI EINE ALTE SCHWACHSTELLE WEG
gate.js hatte eine zweite Namensliste fuer die Rollen, mit dem Kommentar
daneben, sie sei "genau die Stelle, die beim naechsten Mal wieder
vergessen wird" -- was schon passiert war. Mit zwei Zugangswaenden
haette sie die Namen BEIDER tragen muessen, in einer Datei, die jeder
bekommt. Sie liest den Namen jetzt aus der Kachel, wo er ohnehin steht.

Die Zugangswand hat drei Kacheln: DogFather (Husky), Rechte Hand
(Pfote, neu) und Modi (derselbe Husky, Wunsch vom 09.09.). Die Pfote
liegt am naechsten an "rechte Hand", ohne eine Hand zu sein.

GEMESSEN
pruef-rollen           274 (statt 245; 128 statt 112 Durchgaenge)
pruef-crew-adresse     114   pruef-modi-verborgen     78 (statt 75)
pruef-modi-checkliste   59   pruef-crew-wand-bild     45
pruef-modi-ideen        30   pruef-personen-formular  27 (statt 25)
pruef-modi-katalog      29   pruef-modi-kategorien    25
pruef-zwischenspeicher  21   pruef-modi-livecheck     16
pruef-modi-wortleck      5   pruef-start-ansicht, pruef-bereiche-lesend

Jede gestiegene Zahl hat einen Grund: Die neue Rolle laeuft in DENSELBEN
Listen mit wie die Modis, nicht in eigenen. pruef-modi-verborgen war
vorher gruen, ohne sie ein einziges Mal angesehen zu haben.

Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
2026-09-10 15:18:26 +02:00
co-authored by Claude Opus 5
parent 8bcbd83061
commit 63b3ace3fa
41 changed files with 859 additions and 367 deletions
+25 -7
View File
@@ -6,10 +6,17 @@
kategorie geben für uns beide nur sonst keinen wo wir dass alles
sehen und behandeln können. so wie mit dem ideen-board."*
NUR DIE DOGFATHER-ROLLE. Das sind Filipe und VanVan -- sie tragen
beide `admin`. Fuer alle anderen gibt es diese Seite nicht: 404 wie
bei einer Adresse, die niemand kennt. Ein "kein Zugriff" waere die
Auskunft, dass es sie gibt.
DIE DOGFATHER-ROLLE UND DIE RECHTE HAND. Das sind Filipe und VanVan
(beide `admin`) sowie seit dem 10.09.2026 die Stellvertretung. Der
Blueprint V3.0 sagt in Kapitel 3.1 ueber sie: "Kann im Alltag
vertretend Entscheidungen treffen." Genau das passiert hier -- aus
einer Rueckmeldung wird eine Aufgabe oder eine begruendete Absage.
Ihr diese Seite zu verwehren hiesse, ihr die Vertretung zu geben und
den Ort dafuer wegzunehmen.
Fuer alle anderen gibt es diese Seite nicht: 404 wie bei einer
Adresse, die niemand kennt. Ein "kein Zugriff" waere die Auskunft,
dass es sie gibt.
SEHEN UND BEHANDELN, in dieser Reihenfolge: Die Seite zaehlt nur --
bewertet wird dort, wo die Punkte stehen. Jede Zahl ist deshalb ein
@@ -60,12 +67,23 @@ export const teamlageRouter = express.Router();
const GESAMT = Object.fromEntries(
Object.entries(MODI_PUNKTE).map(([b, g]) => [b, Object.values(g).flat().length]));
/** Wer den Eingang oeffnen darf.
*
* An EINER Stelle und nicht dreimal `istDogFather(person) ||
* person.rolle === "hand"`: Diese Datei hat drei Schranken, und die
* vierte kommt mit der naechsten Route. Wer eine davon vergisst,
* merkt es nicht -- eine vergessene Schranke faellt nur dem auf, der
* hindurchgeht. */
function darfEingang(person) {
return istDogFather(person) || person?.rolle === "hand";
}
teamlageRouter.get("/workspace/api/teamlage", (req, res) => {
try {
const person = sitzungLesen(req);
if (!person) return res.status(401).json({ fehler: "nicht_angemeldet" });
/* 404 und nicht 403 -- siehe Kopf. */
if (!istDogFather(person)) return res.status(404).json({ fehler: "nicht_gefunden" });
if (!darfEingang(person)) return res.status(404).json({ fehler: "nicht_gefunden" });
const modis = db().prepare(
`SELECT id, name, bild, letzter_login FROM personen
@@ -219,7 +237,7 @@ teamlageRouter.post("/workspace/api/teamlage/behandeln", gleicheHerkunft,
try {
const person = sitzungLesen(req);
if (!person) return res.status(401).json({ fehler: "nicht_angemeldet" });
if (!istDogFather(person)) return res.status(404).json({ fehler: "nicht_gefunden" });
if (!darfEingang(person)) return res.status(404).json({ fehler: "nicht_gefunden" });
const bereich = String(req.body?.bereich || "");
const schluessel = String(req.body?.schluessel || "");
@@ -319,7 +337,7 @@ teamlageRouter.post("/workspace/api/teamlage/angebot", gleicheHerkunft,
try {
const person = sitzungLesen(req);
if (!person) return res.status(401).json({ fehler: "nicht_angemeldet" });
if (!istDogFather(person)) return res.status(404).json({ fehler: "nicht_gefunden" });
if (!darfEingang(person)) return res.status(404).json({ fehler: "nicht_gefunden" });
const id = Number(req.body?.id) || 0;
const art = String(req.body?.art || "");