Der Treff bekommt einen Chat -- mit Nachtruhe, ohne Telefon

Filipe, auf die Frage ob die Community einen Chat bekommen soll:
"eine geile mischung von punkt 2 und drei. mach es perfekt so das quasi
nach mitternacht bis morgens 6 uhr keiner schreiben kann damit auch die
privatsphaere beruecksichtig wird ueber nacht ... und die sollen nicht
anrufen koennen. nur schreiben."

Zur Auswahl standen "gar kein Chat", "nur mit Oeffnungszeiten" und
"offen wie im Team". Seine Antwort ist eine vierte, die nicht auf dem
Zettel stand, und sie ist die bessere.

1. WARUM DIE NACHTRUHE MEHR IST ALS EINE EINSTELLUNG

Sein Grund war Privatsphaere -- und zwar die der Leute, die moderieren.
Die Forschung zu ehrenamtlichen Moderatoren sagt genau das: Die beiden
meistgenannten Gruende fuers Aufhoeren sind ZU WENIG ZEIT und STREIT IM
TEAM. Ein Chat, der nachts um drei weiterlaeuft, erzeugt beides.

SIE GILT FUER ALLE, AUCH FUER DIE LEITUNG. Das ist die unbequeme
Entscheidung: Der bequeme Weg waere, DogFather auszunehmen. Aber wenn er
um halb vier schreibt, liest es jemand -- und wer liest, fuehlt sich
zustaendig. Eine Nachtruhe, von der die Leitung ausgenommen ist, ist
keine, sondern eine Bitte.

MODERIEREN GEHT WEITER. Verbergen, loeschen, herausnehmen sind keine
Nachrichten. Wer nachts etwas Schlimmes sieht, kann es wegnehmen -- er
kann nur nicht darueber diskutieren. Und der vertrauliche Meldeweg
bleibt offen: Er ist ein Fall mit einer Zustaendigkeit, kein Raum mit
dreissig Leuten.

GERECHNET IN ORTSZEIT, nicht in UTC. `getHours()` auf einem UTC-Server
haette den Chat im Sommer von 2 bis 8 geschlossen -- zwei Stunden
daneben, und nur denen sichtbar, die um diese Zeit wach sind. Dieses
Haus ist mit der Rechnung schon zweimal hereingefallen.

DER RIEGEL SITZT IM SERVER, nicht im Browser. Ein ausgegrautes Feld ist
eine Hoeflichkeit; wer die Adresse kennt, spricht die Schnittstelle
direkt an. Nachrichten UND Anhaenge werden abgelehnt -- ein offener
Anhangweg waere der Umweg, den jeder findet, der es einmal versucht.

2. KEIN TELEFON -- UND WARUM DAS EINEN EIGENEN RIEGEL BRAUCHT

Ein Anruf haengt in diesem Haus an der RAUMMITGLIEDSCHAFT, nicht an der
Rolle. Solange die Community keinen Raum hatte, war die Frage muessig.
Seit sie einen hat, waere Telefonieren erlaubt -- nicht, weil es jemand
entschieden haette, sondern weil es niemand verboten hat.

Der Riegel steht ganz vorne am Anruf-Router, nicht in den neun Routen
dahinter. Alle sieben Wege sind geprueft, einzeln.

3. DER FUND, DER DIE GANZE NACHTRUHE UMGANGEN HAETTE

Ein Gast konnte ein PRIVATES ZWEIER-GESPRAECH mit DogFather aufmachen.
Die Route antwortete mit 200 und legte den Raum an.

`ohneAussen` nimmt die Community aus den Listen ANDERER heraus -- damit
kein Creator einen Zuschauer anschreibt. Die Gegenrichtung kam nie vor,
weil die Chatseite fuer 'gast' gar nicht offen war. Seit heute ist sie
offen, und damit war die Erlaubnis da.

Ein Zweier-Gespraech ist kein Kanal: keine Nachtruhe, kein Modi liest
mit, niemand koennte moderieren. Aus "die Community bekommt einen Chat"
waere ungewollt "jeder Zuschauer bekommt eine Standleitung zu
DogFather" geworden.

GEFUNDEN HAT ES DIE PRUEFUNG, NICHT DAS LESEN -- und zwar in dem Moment,
in dem ich zwei Dateien weiter selbst vor genau dieser Sorte Erlaubnis
gewarnt hatte.

4. ZWEI TOTE WEGE, EINER DAVON MEINER

pruef-community-sicht sucht nach sichtbaren Wegen, die ins Leere
fuehren. Sie fand zwei:

  a) "Bei dir klingelt nichts" -> anruf-probe.html. Der Hinweis von
     heute Vormittag, und die Seite steht einem Gast ausdruecklich NICHT
     offen. Mein Fehler, und einer, der jedem naechsten Hinweis genauso
     passiert waere.

     AN DER WURZEL BEHOBEN: Die Hinweise pruefen jetzt auch die ROLLE
     (`darfSeite`), nicht nur die Adresse. Das ist der 15.09. noch
     einmal, eine Ebene tiefer -- damals die Adresse, diesmal die Rolle,
     und dieselbe Lehre: Die Hinweise sind eine DRITTE Stelle neben
     Seiten und Schnittstellen.

  b) Der Verweis "Kalender" im Tagesblick. Steht fest im HTML, fuehrt
     fuer die Community ins Leere -- und zwar SCHON VOR den Aenderungen
     dieses Tages. Aufgefallen nur, weil (a) daneben stand. Der Weg
     wird jetzt abgeleitet: Wer die Kachel hat, hat den Weg.

5. DIE PRUEFUNG LAEUFT ZWEIMAL

Die Nachtruhe laesst sich nicht in EINEM Lauf in beiden Zustaenden
pruefen -- die Zeiten werden beim Laden gelesen, und ein zweiter Server
braeuchte denselben Port. pruef-treffchat ruft sich deshalb selbst noch
einmal auf, mit einem Fenster, das jetzt gilt. Dieselben Pruefungen,
andere Lage.

DIE UHR WIRD NICHT GEFAELSCHT. Verschoben wird die GRENZE, nicht die
Zeit -- eine Pruefung, die an der Systemzeit dreht, faelscht danach auch
anderes mit und ist nur nachts gruen.

6. WAS SICH NEBENBEI GEAENDERT HAT

- pruef-treff war SCHON VORHER ROT (8 Fehler): Sie erwartete sieben
  Kacheln fuer die Community, es waren gestern Nacht schon zehn. Feste
  Zahlen, Rechnung von gestern. Jetzt abgeleitet -- 72 Pruefungen statt
  66, alle gruen.
- Ein 404 bei jedem Seitenaufruf der Community: `anruf.js` holte die
  Verbindungsadressen, bevor es wusste, wer fragt. Der Browser
  protokolliert das, BEVOR JavaScript abfangen kann -- also darf die
  Anfrage gar nicht erst gestellt werden. `/api/ich` sagt es jetzt
  vorher. Ein Fehler, der immer kommt, macht den naechsten echten
  unsichtbar.
- Reaktionen (Daumen) bleiben nachts erlaubt. Ausdruecklich, mit
  Begruendung im Code: Ein Daumen ist keine Nachricht, er loest keine
  Meldung aus und kann keinen Streit anfangen. Eine Luecke ohne
  Begruendung wird beim naechsten Durchsehen entweder geschlossen oder
  uebersehen -- beides falsch.

GEMESSEN: pruef-treffchat 108/0 (neu, laeuft zweimal), pruef-treff 72/0
(vorher 66 mit 8 Fehlern), pruef-chat gruen, pruef-rechtetafel 19/0,
pruef-community-sicht gruen.

Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
2026-09-19 11:47:31 +02:00
co-authored by Claude Opus 5
parent 790b77a73d
commit 7be85c265b
50 changed files with 2066 additions and 461 deletions
+89
View File
@@ -49,6 +49,14 @@ import {
import { KATALOG, ERLAUBT, VORSCHLAG, FAVORITEN_MAX } from "./workspace-reaktionen.js";
/* Der Treff-Chat: eigener Raum, eigene Nachtruhe, keine Anrufe.
Eigene Datei, weil er eigene Regeln hat -- und weil diese hier
mit 2000 Zeilen schon gross genug ist. */
import {
TREFF_KATEGORIE, TREFF_NAME, istTreffRaum, treffAngleichen,
gehoertInTreff, nachtruheStand, istNachtruhe, darfTelefonieren,
} from "./workspace-treffchat.js";
export const chatRouter = express.Router();
const TEXT_MAX = 4000;
@@ -339,6 +347,10 @@ const PIN_MAX = 3;
* der Nachrichten darin. Wer die Kategorie umbenennt, benennt damit
* jeden Kanal um; sie stehen nicht doppelt. */
function kanalName(kategorie) {
/* Der Treff steht nicht in MODI_KATEGORIEN -- er ist kein Thema des
Teams, sondern ein eigener Raum mit eigenen Regeln. Ohne diese
Zeile hiesse er schlicht "Kanal". */
if (kategorie === TREFF_KATEGORIE) return TREFF_NAME;
return MODI_KATEGORIEN.find((k) => k.wert === kategorie)?.name || "Kanal";
}
@@ -457,6 +469,12 @@ chatRouter.get("/workspace/api/chat/raeume", (req, res) => {
nur ueber einen Link, den ihr jemand schickt. Das ist genau die
Sorte Loch, die man nicht bemerkt, weil nichts kaputt aussieht. */
kanaeleAngleichen(req.person);
/* UND DER TREFF. `kanaeleAngleichen` traegt nur die Teamfuehrung
ein; im Treff stehen ausserdem die Community und die Modis.
Derselbe Gedanke, andere Personengruppe -- und aus demselben
Grund selbstheilend: Ein neuer Zugang aus der Community soll im
Chat stehen, ohne dass jemand daran denken muss. */
if (gehoertInTreff(req.person)) treffAngleichen();
const reihen = db().prepare(`
SELECT r.id, r.art, r.name, r.kategorie, r.letzte_am, r.erstellt_von,
@@ -534,6 +552,23 @@ chatRouter.get("/workspace/api/chat/raeume", (req, res) => {
raeume,
darf_kanal: darfKanal,
kanal_frei: darfKanal ? MODI_KATEGORIEN.filter((k) => !belegt.has(k.wert)) : [],
/* WAS FUER DEN TREFF GILT, STEHT IN DER ANTWORT -- die Seite
rechnet die Nachtruhe NICHT selbst nach. Eine zweite Rechnung
im Browser waere die, die bei der naechsten Zeitumstellung
anders herauskommt als die im Server; dann sagt die Seite
"offen", waehrend der Server ablehnt. */
treff: gehoertInTreff(req.person) ? nachtruheStand() : null,
/* AUSDRUECKLICH GESAGT, NICHT ERRATEN (19.09.2026).
Die Anrufknoepfe verschwinden fuer die Community nicht von
selbst, nur weil die Schnittstelle 404 antwortet -- sie stuenden
da und taeten nichts. Ein Knopf, der nichts tut, ist schlimmer
als kein Knopf: Man drueckt ihn wieder.
Die Antwort kommt aus DERSELBEN Funktion, die auch der
Anruf-Router benutzt. Zwei Rechnungen waeren die Stelle, an der
die Seite einen Knopf zeigt, den der Server ablehnt. */
darf_anrufen: darfTelefonieren(req.person),
});
} catch (fehler) {
console.error("[chat] Räume:", fehler?.message);
@@ -930,6 +965,37 @@ chatRouter.post("/workspace/api/chat/raeume/:id/nachrichten", gleicheHerkunft,
if (!Number.isInteger(raumId)) return res.status(400).json({ fehler: "ungueltig" });
if (!istDrin(raumId, req.person)) return res.status(404).json({ fehler: "nicht_gefunden" });
/* ==== DIE NACHTRUHE ==============================================
Filipe: "quasi nach mitternacht bis morgens 6 uhr keiner
schreiben kann damit auch die privatsphaere beruecksichtig
wird ueber nacht."
SIE STEHT HIER UND NICHT NUR IM BROWSER. Ein ausgegrauter
Knopf ist eine Bitte; abgelehnt wird erst hier. Wer die
Schnittstelle direkt anspricht -- und das kann jeder, der die
Adresse kennt --, kaeme sonst durch.
SIE GILT FUER ALLE, AUCH FUER DIE LEITUNG. Eine Nachtruhe, von
der DogFather ausgenommen waere, ist keine: Wenn er um halb
vier schreibt, liest es jemand, und wer es liest, fuehlt sich
zustaendig. Genau den Druck soll sie wegnehmen.
NUR IM TREFF. Das Team hat keine Nachtruhe im Chat -- dort
arbeiten Leute nachts, das ist der Beruf. Hier geht es um
Zuschauer und um die, die sie betreuen.
MODERIEREN GEHT WEITER: Verbergen, loeschen, jemanden
herausnehmen sind keine Nachrichten und laufen ueber andere
Wege. Wer nachts etwas Schlimmes sieht, kann es wegnehmen --
er kann nur nicht darueber diskutieren. */
if (istTreffRaum(raumId) && istNachtruhe()) {
const stand = nachtruheStand();
return res.status(403).json({
fehler: stand.satz, nachtruhe: stand,
});
}
const text = String(req.body?.text ?? "").trim();
if (!text) return res.status(400).json({ fehler: "leer" });
if (text.length > TEXT_MAX) {
@@ -1024,6 +1090,14 @@ chatRouter.post("/workspace/api/chat/raeume/:id/anhang",
(req, res) => {
try {
const raumId = Number(req.params.id);
/* DIE NACHTRUHE GILT AUCH FUER ANHAENGE. Sie nur beim Text zu
pruefen hiesse, dass man nachts zwar nicht schreiben, aber ein
Foto mit Bildunterschrift schicken kann -- der Weg, den jeder
findet, der es einmal versucht. */
if (istTreffRaum(raumId) && istNachtruhe()) {
const stand = nachtruheStand();
return res.status(403).json({ fehler: stand.satz, nachtruhe: stand });
}
if (!Buffer.isBuffer(req.body) || !req.body.length) {
return res.status(400).json({ fehler: "Keine Datei empfangen." });
}
@@ -1355,6 +1429,21 @@ function reaktionenZu(ids, personId) {
Zweimal dasselbe Zeichen heisst: wieder weg. Das erspart einen
zweiten Weg zum Zuruecknehmen -- und einen zweiten Weg, den man
vergisst abzusichern. */
/* ==== DIE NACHTRUHE GILT HIER ABSICHTLICH NICHT (19.09.2026) ========
Eine Reaktion ist keine Nachricht. Sie sagt nichts, was jemand
beantworten muesste, sie kann keinen Streit anfangen, und sie loest
keine Meldung aus (siehe die Begruendung weiter unten: „Ein Daumen
ist keine Nachricht").
Filipes Ansage war „keiner schreiben kann". Ein Daumen ist kein
Schreiben -- und genau darum geht es bei der Nachtruhe: Sie soll den
Druck wegnehmen, nachts antworten zu muessen, nicht den Raum
abschliessen.
DAS STEHT HIER, damit es nicht wie ein Versehen aussieht. Eine
Luecke, die niemand begruendet hat, wird beim naechsten Durchsehen
entweder geschlossen oder uebersehen -- beides falsch. */
chatRouter.put("/workspace/api/chat/nachrichten/:id/reaktion", gleicheHerkunft,
express.json({ limit: "2kb" }), (req, res) => {
try {