Commit Graph
3 Commits
Author SHA1 Message Date
DogFatherGitandClaude Opus 5 b49a03d811 Es laeuft: TikTok baut die Seite nur fuer Handys -- und zwei Vorlagen statt einer
Filipes Kachel ging nicht. Der Grund war nicht TikTok, sondern EIN WORT
in unserer Kennung.

DAS WORT HEISST "Mobile"
  Gestern hiess es hier noch "17 KB, keine Daten, von jedem Weg aus".
  Nachgemessen mit einem Keksglas und fuenf Kennungen:

    Desktop-Kennung, ohne Kekse      17 KB   keine Daten
    Desktop-Kennung, MIT Keksen      17 KB   keine Daten
    Android-Kennung, ohne Kekse     939 KB   DATEN
    iPhone-Kennung,  mit Keksen     939 KB   DATEN
    TikTok-App,      mit Keksen      42 KB   keine Daten

  TikTok baut die Seite serverseitig NUR fuer die Handyfassung auf; am
  Rechner laedt sie sich mit JavaScript nach. Kekse, Sprache und
  Accept spielen keine Rolle -- einzeln nachgemessen.

  UND WIR BLEIBEN EHRLICH: Unser Name und unsere Adresse stehen hinten
  an der Kennung. Nachgemessen liefert TikTok damit dieselben 939 KB.
  Es kostet also nichts. Die Pruefung verlangt jetzt BEIDES: "Mobile"
  (sonst kommt nichts an) und unseren Namen (sonst ist es eine
  Verkleidung).

ZWEI VORLAGEN, NICHT EINE
  Filipes Einladung fuehrt zu "LIVE Glow Up" -- und die ist ganz
  anders gebaut als "Gipfelstuermer". Ihr fehlen gleich DREI
  Bausteine, auf denen der Bauplan beruht: live_rule_introduction,
  live_reward_introduction, live_campaign_intro. Stattdessen hat sie
  live_task_group (Aufgaben als Reiter) und live_secondary_gift.

  Der Leser kann jetzt beide. Gemessen:

    Gipfelstuermer  5 Aufgaben, 5 Geschenke, 6 Preisgruppen, 0 Hinweise
    LIVE Glow Up    2 Aufgaben, 1 Geschenk,  0 Preise,       2 Hinweise

  Die doppelten Reiter fallen weg: Die Vorlage legt je Reiter zwei
  Eintraege an (Creator und Zuschauer), und zweimal derselbe Haken
  waere ein Haken an zwei Stellen.

"HAT KEINE" IST ETWAS ANDERES ALS "KONNTE NICHT GELESEN WERDEN"
  Ohne diese Unterscheidung haette LIVE Glow Up vier Hinweise gemeldet,
  die alle nach einem Fehler klingen -- obwohl schlicht nichts da ist.
  Das eine schickt jemanden suchen, das andere sagt ihm, dass nichts
  fehlt. Entsprechend haengt der Regeltext auch kein pauschales "Bitte
  nachtragen" mehr an: Jeder Hinweis sagt selbst, ob etwas zu tun ist.

FUENFTE PRUEFDATEI
  kampagne-aufgabengruppe.html.br -- die echte Seite von LIVE Glow Up,
  unveraendert, unangemeldet geholt (uid "0", anchor_id leer),
  147 KB gepackt, sofort zurueckgelesen und Byte fuer Byte verglichen.
  Ohne sie koennte der Leser eine Vorlage und faellt bei der naechsten
  Einladung um.

GEPRUEFT
  pruef-kampagne-lesen 112 -> 128 (eigener Abschnitt fuer die zweite
  Vorlage, mit Gegenprobe: Gipfelstuermer meldet weiterhin nichts) ·
  pruef-kampagne 102 -> 103 · pruef-struktur, pruef-zeichen, pruef-video

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-10-07 18:15:50 +02:00
DogFatherGitandClaude Opus 5 10e24b0c93 Kampagnen-Kachel aus einem TikTok-Link -- Etappe 2 bis 4
Der Auftrag ist damit fertig: Im Agentur-Bereich gibt es ein Feld, in
das die ganze Einladungsnachricht eingefuegt wird -- und daraus
entsteht eine Agentur-Event-Kachel mit Titel, Zeitraum, Banner,
Aufgaben zum Abhaken, Regeln, Ligen und Preisen. Gemessen 38 ms vom
Einfuegen bis zur Kachel.

ETAPPE 2 -- DER WEG NACH DRAUSSEN (helfer-tiktok.mjs)
  linkAusText holt die Adresse aus dem Fliesstext, damit niemand sie
  heraussuchen muss. folgeUmleitung geht Sprung fuer Sprung
  (redirect "manual", hoechstens fuenf) und schickt JEDE
  Zwischenadresse durch istTikTok -- bisher folgte holeMitFrist den
  Umleitungen selbst, und istTikTok hatte nur die EINGABE gesehen.
  Das ist die einzige Stelle im Haus, an der unser Server eine
  fremdbestimmte Adresse abruft.

  holeSeite zieht die Grenze von 3 MB BEIM LESEN, nicht hinterher: Wer
  arrayBuffer() abwartet und dann die Laenge ansieht, hat die 50 MB
  schon im Speicher. Frist 12 s statt 8 -- gemessen 750 ms allein beim
  Ursprungsserver, dazu 1,1 MB Uebertragung.

  bildAdresseErlaubt kam beim Bauen dazu, nicht aus dem Bauplan: Die
  Banneradresse steht in der Seite, die TikTok ausliefert, ist also
  FREMDBESTIMMT. Ohne Schranke wuerde unser Server abrufen, was dort
  steht -- auch http://127.0.0.1:4100/ oder 169.254.169.254. Elf
  Faelle durchgemessen.

ETAPPE 3 -- DIE ROUTE (workspace-kampagne.js, 5 Spalten, 1 Index)
  Rechte aus istLeitung, nicht neu erfunden. Bremse 20 je Stunde, VOR
  dem ersten Abruf nach draussen -- eine Bremse hinter dem Abruf
  bremst den fremden Server nicht. Dublettenpruefung zweimal: im Code
  (faengt den Normalfall) und als eindeutiger Index (faengt den
  Wettlauf zweier gleichzeitiger Aufrufe).

  'kampagne_schon_da' zaehlt bei der Bremse MIT (gefunden von der
  Pruefung): Zuerst zaehlten nur Erfolg und Fehlschlag -- wer denselben
  Link wieder und wieder einfuegt, bekommt jedes Mal "schon da" und
  loeste jedes Mal einen Abruf aus, ohne gezaehlt zu werden. Gemessen:
  21 Versuche, 0 gebremst.

  Der Regeltext wird SICHTBAR gekuerzt, an einer Abschnittsgrenze.
  Gipfelstuermer ergibt 7474 Zeichen, das Feld fasst 6000 (TEXT_MAX),
  und die PUT-Route lehnt mehr ab: Ungekuerzt entstuende eine Kachel,
  die DogFather OEFFNEN, aber nicht SPEICHERN kann -- er aendert ein
  Wort und bekommt eine Fehlermeldung ueber etwas, das er nie getippt
  hat. Verloren geht nichts: kampagne_daten traegt das Gelesene
  gegliedert.

ETAPPE 4 -- DIE OBERFLAECHE
  Ein Textbereich (die Einladung ist mehrzeilig), der Knopf gibt sich
  nach 15 s von selbst frei, die Meldung steht neben dem Feld und
  nennt den Grund im Klartext. Ob jemand darf, sagt der Server ueber
  darf_kampagne_einlesen in /api/ich -- keine Rollenliste im Browser.

  Gemessen auf 412 und 1280 px (bild-kampagne.mjs, 20 Messungen):
  Knopf 44 px, Kontrast 7,68:1, nichts liegt auf dem Knopf, kein
  Ueberlauf, keine Bewegung bei prefers-reduced-motion. Die
  Antwortzeile steht auf .9rem statt der hausweiten .76rem -- dort
  erscheint, was der Server geantwortet hat, und eine Fehlermeldung in
  12 px liest niemand zweimal. Die hausweite Klasse bleibt unberuehrt.

VIERZEHN SABOTAGEN, VIERZEHN TREFFER
  Sieben an kampagne-lesen.mjs (Etappe 1) und sieben an Route und Weg:
  Umleitung ungeprueft folgen, Tag nach Serverzeit, Dublettenpruefung
  weglassen, dem fremden Server den Bildtyp glauben, Bremse
  abschalten, Bremse wieder blind fuer Dubletten, jeden einlesen
  lassen. Jede wurde bemerkt, jede im erwarteten Abschnitt.

  EINE BLIEB ZUERST BLIND, und das war lehrreich: Nimmt man die
  Dublettenpruefung aus dem Code, faengt der INDEX es auf -- die
  Antwort ist dieselbe, die Pruefung blieb gruen. Kein Schaden, aber
  ein blinder Fleck. Jetzt unterscheidet die Pruefung am
  Protokolltext, WELCHE der beiden Sicherungen gegriffen hat.

VIER VORBESTEHENDE BEFUNDE MIT ERLEDIGT
  willkommen.html hatte kein theme-color, kein Manifest, kein
  apple-touch-icon. Drei Zeilen sind billiger und haltbarer als eine
  Ausnahme in der Pruefung.

  workspace-anleitung.js bildete den Tag "ab wann geht mehr" aus UTC.
  Wer zwischen 00:00 und 02:00 beitritt, bekam einen Termin, der einen
  Tag zu frueh war. workspace.js hat dafuer jetzt tagLokalVon(zeitpunkt,
  versatz) -- und tagLokal ist nur noch ein Aufruf davon. Es gibt also
  WENIGER Rechenwege als vorher, nicht mehr.

  pruef-anleitung.mjs legte Testdaten auf den UTC-Tag und waere
  zwischen 00:00 und 02:00 rot gewesen, ohne dass etwas kaputt ist.

  mess-anleitung-crew.mjs rechnete seinen zweiten Port als PORT + 1.
  Das sieht aus wie eine Ableitung und ist keine: portNummer
  ueberspringt gesperrte Nummern, und dann gehoert PORT + 1 der
  naechsten DATEI.

  pruef-struktur ist damit zum ersten Mal vollstaendig gruen.

GEPRUEFT (alle gruen, keine Zahl gesunken)
  pruef-kampagne 96 (neu) · pruef-kampagne-lesen 108 · pruef-video 74 ·
  pruef-eventkarte 94 · pruef-agentur 62 · pruef-anleitung 196 ·
  pruef-portnummern 41 (war 40 mit einem Fehler) · pruef-struktur,
  pruef-zeichen 8, pruef-ports 10, pruef-buehnen-fest 13,
  pruef-css-klassen 39, pruef-haus-trennung 107, pruef-lesbarkeit,
  pruef-tippziele, pruef-deutsche-texte 12, pruef-formulare,
  pruef-fingermass 5, pruef-workspace-seiten, pruef-tempo-workspace

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-10-07 17:14:26 +02:00
DogFatherGitandClaude Opus 5 6156eb3a05 Eine TikTok-Kampagnenseite lesen -- Etappe 1, nur lesen
Etappe 1 des Bauplans "Kampagnen-Kachel aus TikTok-Link": das Auslesen
einer Kampagnenseite, nachweisbar richtig, ohne dass irgendetwas davon
schon eine Kachel erzeugt. Keine Route, keine Spalte, keine Oberflaeche,
keine Netzanfrage im Betrieb. index.js, workspace.js und
workspace-bereiche.js sind unberuehrt; beide Haeuser verhalten sich
unveraendert.

DER WEG NACH DRAUSSEN WIRD GETEILT
  helfer-tiktok.mjs nimmt istTikTok und holeMitFrist aus
  workspace-video.js auf. Zwei Fassungen von istTikTok waeren die
  abgeschriebene Liste aus CLAUDE.md -- und gerade dort faellt es am
  teuersten aus: Es ist die eine Stelle, die entscheidet, welchen
  fremden Rechner unser Server anfragt. Die Frist ist jetzt ein
  Zusatz mit 8000 ms als Vorgabe; das Video bleibt damit beim alten
  Verhalten, die Kampagnenseite braucht mehr. pruef-video: 74
  Pruefungen, 0 Fehler.

GEMESSEN, NICHT ABGESCHRIEBEN -- und der Bauplan irrte zweimal
  1. pageInfo.title IST der Kampagnenname ("Gipfelstuermer"). Nur das
     Kopfbild und der Untertitel kommen aus der Vorlage (einem
     goldenen Loewen aus einer Nahost-Kampagne vom August 2024). Das
     Banner wird deshalb aus props.imageUrl[0].url genommen.
  2. Eine BEENDETE Kampagne liefert
     activityInfo.ac_schema_with_interaction_rules gar nicht mehr. Das
     Geruest steht dann nur unter value.schema, mit Bausteinnamen auf
     _rep_remove. Beide Quellen werden gelesen, die Endung wird
     abgeschnitten -- sonst liesse sich keine abgelaufene Kampagne
     nachtragen.

DAS SCHEMA IST DIE WAHRHEIT, DAS WOERTERBUCH IST NUR DAS WOERTERBUCH
  134 Platzhalter im Seitengeruest, 135 Eintraege im Woerterbuch. Der
  eine Ueberzaehlige lautet "1 schenkende Person = 100 Punkte" und
  gehoert zu einer frueheren Fassung der Kampagne. Wer das Woerterbuch
  durchliest, schreibt eine Regel in die Kachel, die nicht gilt, und
  das Team richtet seinen Stream danach aus. Nachgeschlagen wird
  deshalb nur, nie durchgelaufen.

VIER ECHTE SEITEN ALS PRUEFDATEN
  Am 07.10.2026 unangemeldet geholt (userInfo.uid = "0", anchor_id
  leer) -- es steckt keine Person darin. Brotli gepackt, 150 KB je
  Seite statt 1 MB, beim Anlegen sofort zurueckgelesen und Byte fuer
  Byte verglichen. Jede ist mit ihrer SHA-256 festgenagelt: eine
  Pruefung, deren Eingabe sich aendern kann, beweist nichts. Woher sie
  kommen und was an EINER von ihnen veraendert wurde, steht in
  server/pruefdaten/LIESMICH.md.

  .gitattributes: server/pruefdaten/** -text. Ohne das schriebe git
  kampagne-kaputt.html beim Auschecken auf CRLF um (core.autocrlf=true),
  369 Bytes wuerden 378, und die Pruefung meldete einen Schaden, den es
  nicht gibt -- die Sorte Fehlalarm, nach der man eine Pruefung
  abschaltet. git hat es beim Hinzufuegen selbst angesagt.

pruef-kampagne-lesen.mjs: 108 Pruefungen, 0 Fehler, ohne Server, ohne
Port, ohne Netz, ohne Datenbank. Drei Ausgaenge: gelesen /
Pflichtfeld fehlt / Aufbau unbekannt -- fehlt eine Pruefdatei, endet
sie mit "KONNTE NICHT NACHSEHEN" und Rueckgabewert 2, nicht mit einem
uebersprungenen Abschnitt.

SIEBEN SABOTAGEN, SIEBEN TREFFER
  Woerterbuch durchlesen, Tag mit toISOString bilden, auf time_zone
  ausweichen, Vorlagenbild als Banner, _rep_remove stehenlassen, eine
  Netzanfrage einschmuggeln, ein Byte in einer Pruefdatei kippen --
  jede wurde bemerkt, jede in genau dem Abschnitt, in dem sie erwartet
  war. Eine Pruefung, die immer bestaetigt, bestaetigt nichts.

ZWEI FUNDE AM RANDE, BEIDE BEIM MESSEN AUFGEFALLEN
  mess-fokus.mjs war seit dem 01.10.2026 KAPUTT: Die Einfuhr von
  eigenerPort stand INNERHALB eines Blockkommentars (Zeile 27 oeffnet,
  Zeile 34 schliesst). Die Datei brach beim Start mit ReferenceError
  ab. Niemandem aufgefallen, weil sie von Hand gestartet wird.

  Gefunden hat das pruef-struktur.mjs -- aber erst, nachdem seine
  Quellenliste ABGELEITET wird statt aufgezaehlt. Dort standen drei
  Namen von Hand, obwohl der Kommentar darueber seit immer
  "ABGELEITET, NICHT AUFGEZAEHLT" verspricht. Gemessen: 98 Namen und
  508 Aufrufe vorher, 148 und 1025 jetzt. In der Luecke dazwischen lag
  genau dieser Fehler.

NICHT ANGEFASST, WEIL AUSSERHALB DIESER ETAPPE (vorbestehend, belegt
mit einem Lauf ohne meine Dateien): pruef-struktur meldet weiterhin
vier Befunde -- willkommen.html ohne apple-touch-icon, ohne Manifest
und ohne theme-color, sowie zwei Stellen, die ihren Kalendertag aus
UTC bilden (workspace-anleitung.js:194, pruef-anleitung.mjs:1124).
Ebenso pruef-portnummern: mess-anleitung-crew.mjs rechnet seine zweite
Portnummer als PORT + 1 statt sie abzuleiten.

pruef-eventkarte 94/0 und pruef-agentur 62/0 -- beide gleich wie vor
dem Umbau.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-10-07 15:44:45 +02:00