Files
DogFatherGitandClaude Opus 5 603319a145 Arbeitsschloss: zwei Sitzungen sehen sich jetzt
HEUTE ZWEIMAL NUR GUTGEGANGEN. Zwei Claude-Sitzungen arbeiteten
gleichzeitig in diesem Verzeichnis, ohne voneinander zu wissen.
Keine hat etwas falsch gemacht — sie konnten es nicht wissen.

  * Beide haben `git add -A` benutzt. Haette die eine
    unfestgeschriebene Arbeit der anderen im Baum gehabt, waere sie
    mitcommittet worden — unter fremdem Namen, in einer fremden
    Begruendung, und niemandem waere es aufgefallen. Nachgesehen:
    diesmal war nichts dabei.
  * Beide haben den Stempellauf gestartet. Der schreibt 45 Dateien
    um. Wer dort eine offen hatte, bekam sie unter den Haenden weg
    geaendert.

Dasselbe hat in RunOne am 03.09.2026 sieben Minuten Ausfall
gekostet. Dort gibt es seitdem `arbeitsschloss.sh`; diese Fassung
uebernimmt seine Lehren.

WAS ES IST UND WAS NICHT. Es ist kein Riegel — wer wirklich muss,
kommt vorbei. Es beantwortet die eine Frage, die heute niemand
beantworten konnte: „arbeitet hier gerade sonst jemand?"

Die teuren Fehler liegen bei einem Schloss alle in derselben
Richtung: Es blockiert zu viel und wird deshalb abgeschafft. Also:

  * Es blockiert NICHT, wenn das Schloss DEINES ist. RunOnes erste
    Fassung fragte „ist abgeschlossen" statt „haelt es jemand
    anders" — damit haette, wer ordentlich abschliesst, nie mehr
    ausliefern koennen. Dafuer gibt es `fremd`.
  * Es VERFAELLT nach zwei Stunden, und dass da jemand war, steht
    beim Uebernehmen dabei.
  * Es blockiert NICHT, wenn es selbst unlesbar ist — dritter
    Ausgang, kein Stillstand.
  * Notausgang: SCHLOSS_ZWANG=ja git commit …

DAS PROBLEM, AN DEM RUNONE HAENGT, IST HIER GELOEST. Dort faellt die
Kennung im Zweifel auf den Systembenutzer zurueck, und zwei
Claudian-Sitzungen laufen BEIDE als `claudian` — die Sicherung griff
ausgerechnet zwischen den zwei Faellen nicht, fuer die sie gebaut
wurde. Deshalb ist dort `export ARBEITER=…` Pflicht, und Pflicht
heisst: man vergisst es.

Hier steht `CLAUDE_CODE_SESSION_ID` in jeder Sitzung und ist je
Sitzung verschieden (nachgesehen, 36 Zeichen UUID). Zwei Sitzungen
auf demselben Windows-Benutzer unterscheiden sich damit von selbst,
ohne dass jemand etwas tun muss. Reihenfolge: ARBEITER, dann
Sitzungskennung, dann Benutzername MIT Warnung.

NIEMAND MUSS DARAN DENKEN:
  * die beiden Stempelwerkzeuge nehmen es selbst und geben es selbst
    frei — auch nach einem Absturz und bei Strg+C (wie `bauen.sh` im
    Shop; eines, an das man denken muss, wird vergessen und ab da
    umgangen)
  * `tools/git-haken/pre-commit` bricht jeden Commit ab, solange
    jemand ANDERS das Schloss haelt. Das ist die Stelle, die heute
    gefehlt hat: `git add -A` ist der Griff, den man ohne Nachdenken
    macht, und gegen einen Reflex hilft keine Regel auf Papier.
  * `core.hooksPath` statt `.git/hooks` — letzteres ist nicht
    versioniert und waere nach einem Klon genau dann leer, wenn es
    gebraucht wird.

GEPRUEFT, server/pruef-arbeitsschloss.mjs: 33 Pruefungen, 0 Fehler —
in einem WEGWERF-Verzeichnis mit eigenem git, damit kein echtes
Schloss angefasst wird. Darunter am echten git:

    ohne Schloss committen        -> geht      (0)
    mit dem EIGENEN Schloss       -> geht      (0)
    mit einem FREMDEN Schloss     -> bricht ab (1), nennt wer und warum
    und es stehen genau ZWEI Commits da, nicht drei
    SCHLOSS_ZWANG=ja              -> kommt vorbei
    ohne das Schloss-Werkzeug     -> laesst durch

Dazu: verfallenes Schloss laesst durch, mit laengerer Frist blockt
dasselbe Schloss wieder (Gegenprobe), unlesbarer Inhalt und
unlesbarer Zeitstempel blockieren nicht.

Portnummern nach der neuen Pruefdatei nachgemessen: Pruefbereich bis
5415, 462 Nummern, 0 Kollisionen. pruef-struktur 75/0,
pruef-fingermass 5/0, pruef-ports 10/0.

In DEPLOY.md steht es jetzt an erster Stelle — eine Sicherung, von
der nur der weiss, der sie gebaut hat, ist die erste, die umgangen
wird.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-10-01 20:04:28 +02:00

144 lines
5.2 KiB
Plaintext

.DS_Store
Thumbs.db
*.log
node_modules/
cloudflare-worker/.wrangler/
cloudflare-worker/node_modules/
.wrangler/
.env
.env.*
!.env.example
server/node_modules/
# Sicherungskopien von Bildern (entstehen beim Optimieren, gehoeren nicht
# ins Verzeichnis). Am 22.08.2026 sind 13 davon versehentlich durch ein
# "git add -A" mitgewandert -- 2,6 MB, die niemand braucht.
*.bak-*
# Lokaler Testserver.
server/tmp-lokal.mjs
# ⚠️ HIER STAND server/package-lock.json (aufgenommen 26.08.2026).
#
# Ausgeschlossen wurde sie, weil ein "git pull" auf dem Server damals
# abbrach: Git weigert sich, eine unverfolgte Datei zu ueberschreiben --
# unabhaengig davon, ob ihr Inhalt derselbe ist. Der Ausschluss hat den
# Deploy repariert und dabei den Zweck der Datei beseitigt.
#
# Ohne sie darf jede Installation andere Fassungen ziehen: "^4.21.2"
# erlaubt alles bis unter 5.0. Auf dem Server laeuft deshalb express
# 4.22.2, waehrend hier 4.21.2 steht -- geprueft wird also nie genau
# das, was ausgeliefert wird. Faellt so ein Unterschied auf, dann im
# Betrieb.
#
# Nachgemessen: Die Datei hier und die auf dem Server sind Byte fuer
# Byte identisch (SHA-256 a50b028d…). Es gab also nie einen inhaltlichen
# Konflikt, nur einen formalen -- und der loest sich, indem die Datei
# einmal vom Server entfernt und danach aus dem Repo geholt wird.
bild-*.png
# Aufnahmen der Handy-Pruefung (pruef-verwaltung-handy.mjs). Sie
# entstehen bei jedem Lauf neu und sind Zwischenstand, kein Quelltext --
# im Repo waeren sie nur Ballast und wuerden bei jedem Lauf als
# Aenderung erscheinen.
handy-*.png
# Laufprotokolle der Pruefungen -- Ergebnis, kein Quelltext.
# Ein Muster statt einer Liste: Sonst haette jede neue Pruefung ihre
# eigene Zeile gebraucht, und die vergisst man. Genau das ist am
# 05.09.2026 passiert -- vier neue Protokolle standen ploetzlich als
# Aenderung im Arbeitsstand.
pruef-*-lauf.txt
server/pruef-*-lauf.txt
# Ergebnis des Sammellaufs (tools/alles-pruefen.mjs)
gesamtlauf.txt
# Bilder zum Ansehen (server/bild-*.mjs) -- entstehen bei jedem Lauf neu
tagesblick-*.png
chat-*.png
calls-*.png
sicht-*.png
# ---------------------------------------------------------------------
# Bilder der Pruefungen (06.09.2026)
#
# Die Pruefdateien schreiben Bildschirmfotos, um zeigen zu koennen, was
# sie gesehen haben -- 62 Stueck, 54 MB, und bei JEDEM Lauf neu. Sie
# standen bisher im Repo und tauchten dadurch bei jedem Commit als
# Aenderung auf: Man haette sie mitcommittet oder jedes Mal von Hand
# aussortiert. Beides ist Ballast.
#
# GEPRUEFT VOR DEM ENTFERNEN: Keine einzige Pruefung LIEST je ein Bild
# (kein readFileSync, kein existsSync auf .png) -- sie werden nur
# geschrieben und angesehen. Es sind also keine Vergleichsbilder, deren
# Verlust eine Pruefung blind machen wuerde.
#
# NICHT betroffen und bewusst weiter versioniert: alles unter
# assets/ und workspace/assets/ -- dort liegen die QR-Codes und die
# Bilder der Website. Beim ersten Anlauf waeren sie um ein Haar
# mitgegangen, weil ein zu grobes Muster sie eingeschlossen hatte.
pruef-*.png
server/pruef-*.png
abnahme-*.png
server/abnahme-*.png
# Dasselbe fuer die Messlaeufe (server/mess-*.mjs): Bilder eines
# Laufs, kein Quelltext.
mess-*.png
server/mess-*.png
# Messlaeufe von tools/mess-rueckgabewerte.sh -- Ergebnis eines Laufs,
# kein Quelltext. Gehoert nicht in die Geschichte.
rueckgabewerte-*.txt
# ---------------------------------------------------------------------
# WEGWERF-MESSDATEIEN (09.09.2026)
#
# Beim Pruefen schreibe ich Bildschirmfotos und kleine Messkripte ins
# Arbeitsverzeichnis und loesche sie danach. Einmal ist eines davon
# (`ruf.png`) trotzdem im Repo gelandet und bis auf den Server
# gewandert -- `git add -A` nimmt alles mit, was zu dem Zeitpunkt da
# ist, und die Loeschung kam eine Zeile zu spaet.
#
# Deshalb tragen solche Dateien ab jetzt das Praefix `zz-`, und git
# sieht sie gar nicht erst. Eine Regel, die im Werkzeug steht, ist
# besser als eine, an die ich mich erinnern muss.
zz-*
/*.png.tmp
# Arbeitsreste aus Pruef- und Umbaulaeufen (11.09.2026). Alles unter
# tools/_ ist Kladde: Ausgaben einzelner Laeufe, kurzlebige Patch-Skripte.
# Was davon bleiben soll, bekommt einen Namen ohne Unterstrich -- so
# ist die Entscheidung "gehoert das ins Verzeichnis?" ein Umbenennen
# und kein Vergessen.
tools/_*
# Der naechtliche Lauf schreibt hier seinen Zustand hin -- Rohausgabe,
# Vergleichszahlen und die Schlossdatei. Alles Laufzeit, nichts davon
# gehoert in die Geschichte: Es aendert sich jede Nacht, und im Repo
# waere es ein taeglicher Konflikt ohne Aussage. Das ERGEBNIS steht in
# der Vault-Notiz (02 Projekte/Pruefstand.md), die Werkzeuge selbst
# sind versioniert.
tools/.nachtlauf-*
# Zwischenstaende meiner Mess- und Sammellaeufe. Rohausgaben, die sich
# bei jedem Lauf aendern -- im Repo waeren sie taeglicher Konflikt ohne
# Aussage. Die Werkzeuge selbst sind versioniert.
tools/.sammellauf*
tools/.nachpruef*
tools/.handy-detail.txt
tools/.rest*
videos/
tools/.vid/
# Commit-Texte und Drehprotokolle sind Arbeitsmaterial, kein Code.
tools/.commit-*
tools/.dreh*
tools/.nach-*
tools/.messkopf.txt
# Das Arbeitsschloss gehoert dem Rechner, nicht dem Verlauf: Es sagt,
# wer GERADE arbeitet. Committet waere es eine Behauptung von gestern.
.arbeitsschloss