Die rechte Hand -- drei Rollen auf der Adresse des Teams

Filipe: "3 rollen. dogfather. rechte hand und modis. perfektionier das."

DIE RECHTE MUSSTE ICH NICHT ERFINDEN. Sie stehen im Blueprint V3.0,
Kapitel 3.1 und in der Sichtbarkeitsmatrix 3.2: "Gleicher Ueberblick wie
Owner. Kann Modis im Alltag koordinieren. Verwaltungsrechte optional
durch Owner freischaltbar." Also: alle Aufgaben, Ideen und Angebote des
Teams, der Eingang samt Entscheidungen, die Checklisten der Modis zum
Ansehen -- aber keine Personenverwaltung (laut Blueprint "optional",
also standardmaessig aus) und keine privaten Kalender oder Einzelchats.

DER EIGENTLICHE UMBAU WAR NICHT DIE ROLLE, SONDERN EINE MENGE.
Bis heute hiess "verborgen" im Code `rolle === "modi"` -- an acht
Stellen. Bei ZWEI verborgenen Rollen ist das genau die Sorte Stelle, die
man an sieben von acht Orten nachzieht; die achte faellt niemandem auf,
weil dort dann einfach jemand sichtbar ist, der es nicht sein sollte.
Ein vergessener Rechteschutz meldet sich nie.

Jetzt lesen alle Regeln aus TEAM_DOGI_ROLLEN: die SQL-Ausblendung
(ohneModi heisst deshalb jetzt ohneTeamDogi), die verborgenen Nummern,
die Marke, die Adressregel, die Schranke beim Anlegen. Eine dritte
verborgene Rolle waere eine Zeile.

Die Menge wohnt in crew-adresse.js und nicht bei den uebrigen Rollen:
workspace.js importiert jene Datei. Andersherum waere es ein Kreis --
Node loest ihn auf, aber mit halb gefuellten Modulen, und das faellt
erst zur Laufzeit auf.

ZWEI LOECHER, GEFUNDEN BEIM SYSTEMATISCHEN NACHLESEN
1. Die Bereichsschranke griff nur bei Modis -- die rechte Hand waere
   ueber die Adresszeile in die Agentur-Ablage gekommen.
2. Ihr Ideen-Board und ihr Angebote-Brett waeren LEER geblieben: Sie
   fiel durch den Team-Zweig hindurch in die Betreuungsregel, die fuer
   sie nichts findet. Derselbe Fehler wie am 01.09. beim Manager und am
   09.09. beim Modi -- und er meldet sich nie, weil ein leeres Brett
   nicht nach Fehler aussieht.

NEBENBEI EINE ALTE SCHWACHSTELLE WEG
gate.js hatte eine zweite Namensliste fuer die Rollen, mit dem Kommentar
daneben, sie sei "genau die Stelle, die beim naechsten Mal wieder
vergessen wird" -- was schon passiert war. Mit zwei Zugangswaenden
haette sie die Namen BEIDER tragen muessen, in einer Datei, die jeder
bekommt. Sie liest den Namen jetzt aus der Kachel, wo er ohnehin steht.

Die Zugangswand hat drei Kacheln: DogFather (Husky), Rechte Hand
(Pfote, neu) und Modi (derselbe Husky, Wunsch vom 09.09.). Die Pfote
liegt am naechsten an "rechte Hand", ohne eine Hand zu sein.

GEMESSEN
pruef-rollen           274 (statt 245; 128 statt 112 Durchgaenge)
pruef-crew-adresse     114   pruef-modi-verborgen     78 (statt 75)
pruef-modi-checkliste   59   pruef-crew-wand-bild     45
pruef-modi-ideen        30   pruef-personen-formular  27 (statt 25)
pruef-modi-katalog      29   pruef-modi-kategorien    25
pruef-zwischenspeicher  21   pruef-modi-livecheck     16
pruef-modi-wortleck      5   pruef-start-ansicht, pruef-bereiche-lesend

Jede gestiegene Zahl hat einen Grund: Die neue Rolle laeuft in DENSELBEN
Listen mit wie die Modis, nicht in eigenen. pruef-modi-verborgen war
vorher gruen, ohne sie ein einziges Mal angesehen zu haben.

Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
2026-09-10 15:18:26 +02:00
co-authored by Claude Opus 5
parent 8bcbd83061
commit 63b3ace3fa
41 changed files with 859 additions and 367 deletions
+127 -32
View File
@@ -27,8 +27,11 @@ import { dirname, join } from "node:path";
import { fileURLToPath, pathToFileURL } from "node:url";
import { mkdirSync } from "node:fs";
import { createRequire } from "node:module";
import { sitzungPasstZurAdresse, CREW_ADRESSE, istOhneModiAdresse, istCrewAdresse }
from "./crew-adresse.js";
import { sitzungPasstZurAdresse, CREW_ADRESSE, istOhneModiAdresse, istCrewAdresse,
TEAM_DOGI_ROLLEN } from "./crew-adresse.js";
/* Weitergereicht, damit die Fachmodule sie wie alles andere aus
workspace.js beziehen und nicht wissen muessen, wo sie wohnt. */
export { TEAM_DOGI_ROLLEN };
const __dirname = dirname(fileURLToPath(import.meta.url));
@@ -59,12 +62,12 @@ const COOKIE = "dfw_sitzung";
const SITZUNG_STUNDEN = 12;
const VERSUCHE_MAX = 8; // pro IP
const VERSUCHE_FENSTER_MIN = 10;
const ROLLEN = new Set(["spicy", "admin", "manager", "scout", "creator", "modi"]);
const ROLLEN = new Set(["spicy", "admin", "manager", "scout", "creator", "hand", "modi"]);
/* Die Reihenfolge, in der Rollen ueberall erscheinen: Spicy Media
zuerst, dann DogFather, Manager, Scout, Creator. Steht hier einmal,
damit keine Liste eine eigene Reihenfolge erfindet. */
export const ROLLEN_REIHE = ["spicy", "admin", "manager", "scout", "creator", "modi"];
export const ROLLEN_REIHE = ["spicy", "admin", "manager", "scout", "creator", "hand", "modi"];
/* DIE ROLLEN MIT EINER KACHEL AUF DER ANMELDESEITE.
@@ -81,12 +84,26 @@ export const ROLLEN_REIHE = ["spicy", "admin", "manager", "scout", "creator", "m
-- oder es gaebe die Rolle gar nicht. */
const ROLLEN_KACHEL = new Set(["spicy", "admin", "manager", "scout", "creator"]);
/** Die Rollen mit einer Kachel auf der Zugangswand von crew.
*
* DREI, seit Filipe am 10.09.2026 sagte: "3 rollen. dogfather. rechte
* hand und modis." Auf dieser Adresse gibt es also wieder etwas zu
* waehlen -- anders als in der Fassung davor, wo nur Modis
* hereinkamen und eine Kachelreihe mit einem Eintrag eine Huerde
* gewesen waere.
*
* DogFather steht auf BEIDEN Waenden. Er ist die einzige Person, die
* in beiden Welten arbeitet; das ist keine Ausnahme von der Trennung,
* sondern ihr Sinn. */
const CREW_KACHEL = new Set(["admin", "hand", "modi"]);
/* Als SQL-Ausdruck fuer ORDER BY. "ORDER BY rolle" waere alphabetisch
(admin, creator, manager, scout, spicy) -- also fast genau falsch
herum. */
export const ROLLEN_SORTIERUNG =
"CASE rolle WHEN 'spicy' THEN 0 WHEN 'admin' THEN 1 WHEN 'manager' THEN 2"
+ " WHEN 'scout' THEN 3 WHEN 'creator' THEN 4 ELSE 5 END";
+ " WHEN 'scout' THEN 3 WHEN 'creator' THEN 4 WHEN 'hand' THEN 5 ELSE 6 END";
/* LEITUNG = DogFather und Manager. Ein Manager darf alles, was
DogFather darf -- mit genau zwei Ausnahmen, die in
@@ -200,17 +217,28 @@ export function ohneDogFather(praefix, spalten = ["creator_id", "erstellt_von"])
jemand einen Fehler sieht. (Dieselbe Falle steht schon im Kommentar
von ohneDogFather; sie ist es wert, zweimal dazustehen.)
===================================================================== */
export function ohneModi(praefix, spalten = ["creator_id", "erstellt_von"]) {
export function ohneTeamDogi(praefix, spalten = ["creator_id", "erstellt_von"]) {
/* Die Rollenliste kommt aus TEAM_DOGI_ROLLEN und steht nicht hier als
Text. Sie hiess bis zum 10.09.2026 fest `rolle = 'modi'` -- mit dem
Hinzukommen der rechten Hand waere das eine stille Luecke geworden:
Ihre Zeilen waeren fuer Spicy Media wieder sichtbar gewesen, ohne
dass irgendwo etwas rot wird.
Als Aufzaehlung in den SQL-Text eingesetzt und nicht als Parameter,
weil dieser Ausdruck in ein `WHERE` eingebaut wird, das an vielen
Stellen zusammengesetzt wird. Die Werte stammen aus einer festen
Menge im Code, nie aus einer Eingabe. */
const liste = [...TEAM_DOGI_ROLLEN].map((r) => `'${r}'`).join(", ");
return spalten
.map((sp) => `(${praefix}.${sp} IS NULL OR ${praefix}.${sp} NOT IN `
+ `(SELECT id FROM personen WHERE rolle = 'modi'))`)
+ `(SELECT id FROM personen WHERE rolle IN (${liste})))`)
.join(" AND ");
}
/** Darf diese Person ueberhaupt etwas sehen, das einem Modi gehoert?
* Nur die DogFather-Rolle und die Modis selbst. */
export const siehtModis = (person) => !!person
&& (person.rolle === "admin" || person.rolle === "modi");
&& (person.rolle === "admin" || TEAM_DOGI_ROLLEN.has(person.rolle));
export const siehtAlles = (person) => !!person
&& (person.rolle === "admin" || person.rolle === "spicy");
@@ -230,6 +258,7 @@ export const ROLLEN_NAME = {
manager: "Manager",
scout: "Scout",
creator: "Creator",
hand: "Rechte Hand",
modi: "Modi",
};
@@ -317,8 +346,45 @@ const MODI_BEREICHE = [
* Liste hiesse das Zweite, und die fuenf bekannten Rollen haetten ab
* sofort eine leere Startseite.
*/
/* Die Eingangs-Kachel steht hier -- VOR ihrer ersten Verwendung.
Sie stand zuerst weiter unten beim ZUSATZ_BEREICHE-Block, wo sie
thematisch hingehoert. Das Modul liess sich damit nicht mehr laden:
"Cannot access 'EINGANG_KACHEL' before initialization". `const` wird
erst an seiner Zeile gueltig, und HAND_BEREICHE greift weiter oben
darauf zu.
`node --check` hat das NICHT gemeldet -- es prueft die Schreibweise,
nicht die Reihenfolge. Gefunden hat es erst der Versuch, das Modul
wirklich zu laden. Eine Syntaxpruefung ist keine Ladeprobe. */
const EINGANG_KACHEL = {
gruppe: "Täglich", gruppeUnter: "Was du sowieso jeden Tag aufmachst",
name: "Eingang", unter: "Vorschläge und Angebote, die auf dich warten",
zeichen: "teamlage", ton: 24, ziel: "teamlage.html", szene: "halle",
};
/* DIE RECHTE HAND SIEHT DIESELBEN KACHELN WIE EIN MODI -- PLUS EINE.
Blueprint V3.0, Kapitel 3.1: "Gleicher Ueberblick wie Owner. Kann
Modis im Alltag koordinieren." Der gleiche Ueberblick heisst hier
ausdruecklich NICHT eine eigene Kachelwelt: Sie arbeitet an denselben
Dingen wie das Team, sieht darin aber alles statt nur das Eigene --
das entscheidet die Sichtbarkeitsregel, nicht die Kachelliste.
Dazu kommt der Eingang, denn sie "kann im Alltag vertretend
Entscheidungen treffen". Genau das passiert dort.
ABGELEITET UND NICHT ABGESCHRIEBEN: Wer eine Kachel fuer die Modis
hinzufuegt, bekommt sie hier automatisch mit. Eine zweite Liste waere
die Stelle, an der die rechte Hand irgendwann weniger sieht als das
Team, das sie koordinieren soll. */
const HAND_BEREICHE = [...MODI_BEREICHE, EINGANG_KACHEL];
export function bereicheFuer(person) {
return person?.rolle === "modi" ? MODI_BEREICHE : null;
if (person?.rolle === "modi") return MODI_BEREICHE;
if (person?.rolle === "hand") return HAND_BEREICHE;
return null;
}
/* WELCHE BEREICHSSEITEN EIN MODI OEFFNEN DARF -- abgeleitet aus seinen
@@ -334,7 +400,7 @@ export function bereicheFuer(person) {
-- ohne diese Einschraenkung kaeme er ueber die Adresszeile auch in
die Agentur-Ablage, die ihn nichts angeht. */
export const MODI_BEREICHE_ERLAUBT = new Set(
MODI_BEREICHE
HAND_BEREICHE
.map((k) => (/bereich\.html\?b=([a-z]+)/.exec(k.ziel) || [])[1])
.filter(Boolean));
@@ -424,7 +490,8 @@ export const MODI_KATEGORIEN = [
*/
export function kategorienFuer(person) {
if (!person) return [];
return person.rolle === "modi" || person.rolle === "admin" ? MODI_KATEGORIEN : [];
return TEAM_DOGI_ROLLEN.has(person.rolle) || person.rolle === "admin"
? MODI_KATEGORIEN : [];
}
/**
@@ -447,22 +514,34 @@ export function kategoriePersonen(person) {
/* Ein Modi arbeitet ausschliesslich an eigenen Aufgaben -- dort gilt
sie immer, unabhaengig davon, wen er eintraegt. */
if (person.rolle === "modi") return null;
if (person.rolle !== "admin") return [];
if (person.rolle !== "admin" && person.rolle !== "hand") return [];
try {
/* Auch die rechte Hand selbst: Sie traegt Aufgaben ein -- fuer
andere UND fuer sich. Waere ihre eigene Nummer nicht dabei,
verschwaende das Kategoriefeld genau dann, wenn sie sich selbst
etwas notiert. */
const liste = [...TEAM_DOGI_ROLLEN].map((r) => `'${r}'`).join(", ");
return db().prepare(
"SELECT id FROM personen WHERE rolle = 'modi' AND aktiv = 1").all().map((z) => z.id);
`SELECT id FROM personen WHERE rolle IN (${liste}) AND aktiv = 1`).all().map((z) => z.id);
} catch {
/* Ohne Datenbank lieber kein Feld als ein falsches. */
return [];
}
}
/* Der Satz der rechten Hand sagt, was ihre Rolle ist, ohne sie ueber
die anderen zu stellen: Sie haelt den Ueberblick, sie steht nicht
darueber. */
const HAND_ROLLENTEXT = "Rechte Hand · du hast alles im Blick und entscheidest mit";
export function rollentextFuer(person) {
return person?.rolle === "modi" ? MODI_ROLLENTEXT : null;
if (person?.rolle === "modi") return MODI_ROLLENTEXT;
if (person?.rolle === "hand") return HAND_ROLLENTEXT;
return null;
}
export function markeFuer(person) {
return person?.rolle === "modi" ? MODI_MARKE : null;
return TEAM_DOGI_ROLLEN.has(person?.rolle) ? MODI_MARKE : null;
}
/* =====================================================================
@@ -501,13 +580,7 @@ export function markeFuer(person) {
taeglichen Dingen, weil dort etwas WARTET -- Vorschlaege, ueber die
entschieden werden will. Das ist eine Aufgabe fuer heute, keine
Uebersicht fuer zwischendurch. */
const ZUSATZ_BEREICHE = {
admin: [{
gruppe: "Täglich",
name: "Eingang", unter: "Vorschläge und Angebote, die auf dich warten",
zeichen: "teamlage", ton: 24, ziel: "teamlage.html", szene: "halle",
}],
};
const ZUSATZ_BEREICHE = { admin: [EINGANG_KACHEL] };
export function zusatzBereicheFuer(person) {
return ZUSATZ_BEREICHE[person?.rolle] || [];
@@ -1528,6 +1601,8 @@ function umstellungen(d) {
["spicy", "admin", "manager", "scout", "creator"], jetztStempel);
checkListeErweitern(d, "personen", "rolle", "modi",
["spicy", "admin", "manager", "scout", "creator", "modi"], jetztStempel);
checkListeErweitern(d, "personen", "rolle", "hand",
["spicy", "admin", "manager", "scout", "creator", "modi", "hand"], jetztStempel);
/* DER BEREICH FUER DAS IDEEN-BOARD (10.09.2026, Kapitel 5.6).
@@ -2553,7 +2628,7 @@ const GESCHUETZT = {
Profil" und fuehrte auf eine Seite, deren Schnittstelle mit 404
antwortet, weil sie ausdruecklich nur Creator kennt. Gefunden vom
neuen Kachel-Durchgang in pruef-rollen. */
"/workspace/steckbrief.html": ["spicy", "admin", "manager", "scout", "creator", "modi"],
"/workspace/steckbrief.html": ["spicy", "admin", "manager", "scout", "creator", "hand", "modi"],
"/workspace/kalender.html": null,
"/workspace/dateien.html": null,
/* 'modi' kam am 10.09.2026 dazu -- und es war ein echter Fund: Ohne
@@ -2567,7 +2642,7 @@ const GESCHUETZT = {
WELCHE Bereiche ein Modi oeffnen darf, entscheidet die Liste
seiner Kacheln (MODI_BEREICHE_ERLAUBT) -- sonst kaeme er ueber die
Adresszeile auch in die Agentur-Ablage. */
"/workspace/bereich.html": ["spicy", "admin", "manager", "scout", "creator", "modi"],
"/workspace/bereich.html": ["spicy", "admin", "manager", "scout", "creator", "hand", "modi"],
"/workspace/report.html": ["spicy", "admin", "manager", "scout", "creator"],
"/workspace/scouting.html": ["spicy", "admin", "manager", "scout"],
/* DIE ARBEITSLAGE DES TEAMS (09.09.2026).
@@ -2598,7 +2673,10 @@ const GESCHUETZT = {
Schranke auf die Startseite; die Schnittstelle dahinter antwortet
zusaetzlich mit 404. Zwei Schloesser, absichtlich: Faellt eines
weg, haelt das andere. */
"/workspace/teamlage.html": ["admin"],
/* Der Eingang: DogFather und seine rechte Hand. Blueprint 3.1 --
"Kann im Alltag vertretend Entscheidungen treffen." Genau das
passiert auf dieser Seite. */
"/workspace/teamlage.html": ["admin", "hand"],
};
/* Die einzige Seite unter /workspace, die offen sein MUSS -- man kann
@@ -2693,7 +2771,8 @@ function stillerZugang(code) {
if (!kennung) return null;
const k = db().prepare(
"SELECT id, name, rolle, code_hash, code_salt, code_n FROM personen "
+ "WHERE code_kennung = ? AND rolle = 'modi' AND aktiv = 1").get(kennung);
+ `WHERE code_kennung = ? AND rolle IN (${
[...TEAM_DOGI_ROLLEN].map((r) => `'${r}'`).join(", ")}) AND aktiv = 1`).get(kennung);
if (!k) return null;
/* Trotz Treffer wird geprueft. Der Suchschluessel ist ein
Wegweiser, kein Ausweis -- und ein Wegweiser, dem man blind
@@ -2806,9 +2885,23 @@ workspaceRouter.post("/workspace/api/anmelden", (req, res) => {
401 "ungueltig". Ein eigener Block waere messbar schneller oder
langsamer gewesen als der Weg daneben, und genau daran erkennt
man eine Sonderbehandlung. */
const fremdAufCrew = istCrewAdresse(req.get("host"));
/* JE ADRESSE EIN ANDERER KACHELSATZ (10.09.2026).
if (!ROLLEN_KACHEL.has(rolle) || !codeBrauchbar || fremdAufCrew) {
Bis eben stand hier `fremdAufCrew` -- auf crew. wurde JEDE
Kachelanmeldung abgewiesen, weil dort nur Modis ueber den
verborgenen Weg hereinkamen. Seit Filipes "3 rollen. dogfather.
rechte hand und modis" gibt es dort drei Kacheln, und der
gewohnte Weg wird gebraucht.
Zwei Mengen statt einer Bedingung mit Ausnahmen: Welche Kachel
auf welcher Wand steht, ist EINE Tatsache -- sie steht oben bei
ROLLEN_KACHEL und CREW_KACHEL, und hier wird nur gefragt, welche
Wand gerade dran ist. Ein Manager, der crew. erraet und seinen
Code eintippt, faellt dadurch in genau dieselbe Antwort wie
jemand mit einer erfundenen Rolle. */
const kachelSatz = istCrewAdresse(req.get("host")) ? CREW_KACHEL : ROLLEN_KACHEL;
if (!kachelSatz.has(rolle) || !codeBrauchbar) {
db().prepare("INSERT INTO versuche (ip, zeitpunkt) VALUES (?,?)").run(ip, jetzt());
return res.status(401).json({ fehler: "ungueltig" });
}
@@ -3221,7 +3314,8 @@ export function verborgeneIds(person) {
"sehen sie ohne Einzelheiten", sondern gar nicht: kein Name, kein
Eintrag, keine Zahl, die sie mitzaehlt. */
const modis = d.prepare(
"SELECT id FROM personen WHERE rolle = 'modi'").all().map((z) => z.id);
`SELECT id FROM personen WHERE rolle IN (${
[...TEAM_DOGI_ROLLEN].map((r) => `'${r}'`).join(", ")})`).all().map((z) => z.id);
/* Ohne bekannte Person wird BEIDES verborgen. Das ist die strengere
Antwort, und bei einer Sichtbarkeitsregel ist die strengere die
@@ -3229,7 +3323,7 @@ export function verborgeneIds(person) {
const darfAdminsSehen = !!person
&& (person.id === admins[0] || versteckteAdmins.includes(person.id));
const darfModisSehen = !!person
&& (person.rolle === "admin" || person.rolle === "modi");
&& (person.rolle === "admin" || TEAM_DOGI_ROLLEN.has(person.rolle));
const weg = [];
if (!darfAdminsSehen) weg.push(...versteckteAdmins);
@@ -3301,10 +3395,11 @@ function sichtbarePersonenIdsRoh(person) {
Modi nur fuer die DogFather-Rolle und fuer Modis sichtbar ist. Wer
kein Modi ist, bekommt diese Nummern hier gar nicht erst. */
const modis = [];
if (person.rolle === "modi") {
if (TEAM_DOGI_ROLLEN.has(person.rolle)) {
try {
const liste = [...TEAM_DOGI_ROLLEN].map((r) => `'${r}'`).join(", ");
for (const z of db().prepare(
"SELECT id FROM personen WHERE rolle = 'modi' AND aktiv = 1").all()) modis.push(z.id);
`SELECT id FROM personen WHERE rolle IN (${liste}) AND aktiv = 1`).all()) modis.push(z.id);
} catch { /* ohne Datenbank bleibt die Liste, wie sie war */ }
}
return [...new Set([person.id, ...creator, ...scouts, ...dogi, ...modis])];