Files
dogfather-universe/server/pruef-scouting-felder.mjs
T
DogFatherGitandClaude Opus 5 a9dcb8f59a Die Scout-Pipeline: 13 Felder statt 5, und getrennt von Team Dogi
Filipe: "perfektionnier diese kategorien wie die aussehen und was man
da noch alles immer in jeder kategorie eintragen kann. weil man kan da
nichts machen ... und das soll getrennt von der team dogi seite sein."

"MAN KANN DA NICHTS MACHEN" -- MAN KONNTE, UND DAS WAR DAS PROBLEM.
Der ganze Editor lag hinter einem stillen Textknopf namens "Details".
Ein Wort, das Lesen verspricht, an der einzigen Stelle, an der man
aendert. Er heisst jetzt "Bearbeiten", hat eine Kante und ein
aria-expanded. Aktivitaet und Potenzial waren dort ausserdem nur
ANZEIGE -- eintragen liessen sie sich ausschliesslich beim Anlegen.
Jetzt sind es Felder wie alle anderen.

SIEBEN NEUE FELDER, und keines davon ist Schmuck:
  netzwerk      schon bei einer Agentur? Die teuerste Frage der ganzen
                Pipeline -- wer unter Vertrag steht, kann nicht
                uebernommen werden. Steht auf der Karte VOR der
                Prioritaet, rot. "unbekannt" ist eine eigene Antwort und
                nicht dasselbe wie "nein".
  land          DE/AT/CH/LU/andere -- die vier Laender, in denen betreut
                wird, und die Schweiz liegt rechtlich anders als die
                drei EU-Laender (TikTok-Recherche vom 10.09.).
  follower      Reichweite. "12,4k" aus der Zwischenablage wird zu
                12400 -- sonst stuende da eine 12, und das faellt
                niemandem auf.
  woher         wie gefunden
  kontaktweg    wo angeschrieben
  live_zeiten   wann die Person ueblicherweise live ist
  absage_grund  erscheint NUR bei "Abgelehnt" -- ein "warum nicht" an
                einem Kontakt, der gut laeuft, ist eine Frage, die
                niemand gestellt hat.

Gemessen: 13 Felder im Editor statt 5.

DIE STUFEN ERKLAEREN SICH SELBST. Was "Interessiert" von "Gespraech"
unterscheidet, stand bisher nur im leeren Zustand der Seite -- also
genau so lange, bis der erste Kontakt da war. Der Satz steht jetzt an
der Stufe, und beide lesen aus derselben Liste (STUFE_WAS). Dazu eine
Kante im Ton der Stufe; die Farben gab es laengst, benutzt wurde nur
die Zahl.

GETRENNT VON TEAM DOGI -- und das war keine Formsache. `sichtbar()`
gibt fuer jeden mit `siehtAlles` schlicht `1=1` zurueck, und DogFather
hat `siehtAlles` auch auf der crew-Adresse. Die komplette Pipeline des
Workspace waere dort mitgekommen. Jetzt 404 fuer das ganze Modul,
sobald `haus === "crew"` -- nicht gefiltert, sondern nicht vorhanden.
Die Absperrung haengt an der gemeinsamen Schranke und gilt damit auch
fuer jeden Weg, der spaeter dazukommt.

NEUE PRUEFUNG (pruef-scouting-felder, 28 Pruefungen)
Sie misst alle drei Behauptungen: dass die Felder ankommen und
zurueckkommen, dass der Server Unsinn ablehnt (Land ausserhalb der
Liste, erfundene Netzwerk-Angabe, negative Follower) -- mit Gegenprobe,
dass das Richtige durchgeht -- und dass es die Pipeline auf crew. nicht
gibt. Dazu die Oberflaeche: Knopfname, Stufentext, die Fakten auf der
Karte, die Warnung, und die Zahl der Felder im Editor.

ZWEI EIGENE FEHLER AUF DEM WEG, beide von der Pruefung gefunden:
  * `notbremse(240)` -- der Wert ist in MILLISEKUNDEN. Die Pruefung
    brach nach einer Viertelsekunde mit "HING" ab, bevor sie anfing.
  * Der crew-Test meldete 200 und sah wie ein Befund aus. Tatsaechlich
    verwirft `fetch` einen selbst gesetzten `Host`-Kopf (verbotener
    Header) -- die Anfrage war nie auf der crew-Adresse. Jetzt ueber
    node:http, mit Gegenprobe, dass derselbe Weg ohne crew-Kopf
    weiterhin 200 liefert.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-09-11 11:17:37 +02:00

282 lines
13 KiB
JavaScript
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
/* =====================================================================
DIE SCOUT-PIPELINE — die sieben neuen Felder und die Trennung.
Filipe (11.09.2026), zur Pipeline: "perfektionnier diese kategorien
wie die aussehen und was man da noch alles immer in jeder kategorie
eintragen kann. weil man kan da nichts machen ... und das soll
getrennt von der team dogi seite sein."
Drei Behauptungen stehen darin, und jede wird hier gemessen:
1. Man kann mehr eintragen -> die sieben Felder kommen an
2. Der Server nimmt keinen Unsinn -> Land, Netzwerk, Follower
3. Getrennt von Team Dogi -> auf crew. gibt es keine Leads
WARUM AUCH DIE OBERFLAECHE GEMESSEN WIRD: "man kann nichts machen"
war ja gerade KEIN Serverproblem -- der Editor lag hinter einem Knopf
namens "Details" und wurde nicht gefunden. Ein gruener Servertest
haette das nie bemerkt.
Aufruf: node server/pruef-scouting-felder.mjs
===================================================================== */
import { mkdtempSync, rmSync } from "node:fs";
import { tmpdir } from "node:os";
import { join, dirname } from "node:path";
import { fileURLToPath } from "node:url";
import { spawn } from "node:child_process";
import { DatabaseSync } from "node:sqlite";
import { scryptSync, randomBytes } from "node:crypto";
import { notbremse } from "./helfer-notbremse.mjs";
/* MILLISEKUNDEN, nicht Sekunden. Beim ersten Anlauf stand hier 240 --
die Pruefung brach nach einer Viertelsekunde mit "HING" ab, obwohl
sie noch gar nicht angefangen hatte. Die Meldung war richtig, die
Zahl war es nicht. */
notbremse(240_000, "pruef-scouting-felder");
const HIER = dirname(fileURLToPath(import.meta.url));
const PORT = 4387;
const BASIS = `http://127.0.0.1:${PORT}`;
const ordner = mkdtempSync(join(tmpdir(), "ws-scoutf-"));
const DB = join(ordner, "workspace.db");
const jetzt = new Date().toISOString();
let gemacht = 0, fehler = 0;
const ok = (b, text) => {
gemacht++;
if (b) console.log(` ok ${text}`);
else { fehler++; console.log(` FEHL ${text}`); }
};
let kind = null;
async function starten() {
kind = spawn(process.execPath, [join(HIER, "index.js")], {
env: { ...process.env, WORKSPACE_DB: DB, PORT: String(PORT),
SITE_ACCESS_SECRET: "lokaler-test",
SITE_PUBLIC_LAUNCH_AT: "2020-01-01T00:00:00+01:00" },
stdio: ["ignore", "pipe", "pipe"] });
let aus = "";
kind.stdout.on("data", (d) => { aus += d; });
kind.stderr.on("data", (d) => { aus += d; });
for (let i = 0; i < 80; i++) {
await new Promise((r) => setTimeout(r, 250));
if (kind.exitCode !== null) break;
try { const a = await fetch(BASIS + "/workspace/", { redirect: "manual" });
if (a.status < 500) return; } catch { /* noch nicht oben */ }
}
throw new Error("Server startete nicht:\n" + aus.slice(-1500));
}
await starten();
kind.kill();
await new Promise((r) => setTimeout(r, 600));
function anlegen(d, name, rolle, code) {
const salz = randomBytes(16).toString("hex");
const hash = scryptSync(code, salz, 64,
{ N: 32768, r: 8, p: 1, maxmem: 96 * 1024 * 1024 }).toString("hex");
d.prepare("INSERT INTO personen (name, rolle, code_hash, code_salt, code_n, aktiv, erstellt) VALUES (?,?,?,?,?,1,?)")
.run(name, rolle, hash, salz, 32768, jetzt);
return d.prepare("SELECT last_insert_rowid() AS id").get().id;
}
{
const d = new DatabaseSync(DB);
anlegen(d, "Filipe", "admin", "CODE-DOGI-0001");
anlegen(d, "Sam", "scout", "CODE-SAM-00001");
d.close();
}
await starten();
const anmelden = async (rolle, code) => {
const a = await fetch(BASIS + "/workspace/api/anmelden", {
method: "POST", headers: { "Content-Type": "application/json" },
body: JSON.stringify({ rolle, code }) });
const keks = (a.headers.getSetCookie?.() || []).map((k) => k.split(";")[0]).join("; ");
if (!keks) throw new Error(`Anmeldung ${rolle} fehlgeschlagen (${a.status})`);
return keks;
};
const keksScout = await anmelden("scout", "CODE-SAM-00001");
const ruf = async (art, weg, keks, koerper) => {
const a = await fetch(BASIS + weg, { method: art,
headers: { Cookie: keks, "Content-Type": "application/json", Origin: BASIS },
body: koerper ? JSON.stringify(koerper) : undefined });
let daten = null; try { daten = await a.json(); } catch { /* leer ist erlaubt */ }
return { status: a.status, daten };
};
/* =======================================================================
1. Die sieben Felder kommen an -- und wieder heraus
======================================================================= */
console.log("=== Was ein Scout jetzt eintragen kann ===");
let leadId = null;
{
const { status, daten } = await ruf("POST", "/workspace/api/leads", keksScout, {
name: "Tamy", plattform: "TikTok", handle: "@coolemama1991",
land: "CH", netzwerk: "nein", follower: "12,4k",
woher: "LIVE entdeckt", kontaktweg: "TikTok-DM",
live_zeiten: "Mo–Fr ab 21 Uhr",
});
ok(status === 201, `ein Kontakt mit allen Feldern entsteht (HTTP ${status})`);
leadId = daten?.id;
}
{
const { daten } = await ruf("GET", "/workspace/api/leads", keksScout);
const l = (daten?.leads || []).find((x) => x.id === leadId);
ok(!!l, "und steht in der Liste");
ok(l?.land === "CH", `Land kommt zurueck (${l?.land})`);
ok(l?.netzwerk === "nein", `Netzwerk kommt zurueck (${l?.netzwerk})`);
/* DIE UMRECHNUNG IST DER PUNKT: Wer "12,4k" aus TikTok kopiert, soll
12400 gespeichert bekommen und nicht 12. */
ok(l?.follower === 12400, `"12,4k" wurde zu 12400 (${l?.follower})`);
ok(l?.woher === "LIVE entdeckt", `Wie gefunden (${l?.woher})`);
ok(l?.kontaktweg === "TikTok-DM", `Angeschrieben ueber (${l?.kontaktweg})`);
ok(l?.live_zeiten === "Mo–Fr ab 21 Uhr", `LIVE-Zeiten (${l?.live_zeiten})`);
/* Und die Auswahllisten kommen mit, damit die Oberflaeche keine
eigenen fuehrt. */
ok(Array.isArray(daten?.laender) && daten.laender.includes("CH") && daten.laender.includes("LU"),
`die Laenderliste kommt vom Server (${(daten?.laender || []).join(", ")})`);
ok(Array.isArray(daten?.netzwerk) && daten.netzwerk.length === 3,
`und die Netzwerk-Liste (${(daten?.netzwerk || []).join(", ")})`);
}
/* =======================================================================
2. Aendern geht auch -- das war der eigentliche Mangel
======================================================================= */
console.log("\n=== Nachtraeglich aendern ===");
{
const { status } = await ruf("PATCH", `/workspace/api/leads/${leadId}`, keksScout, {
aktivitaet: "Vier Abende die Woche, Just Chatting",
potenzial: "Sehr ruhige Moderation, treue Zuschauer",
netzwerk: "ja",
});
ok(status === 200, `Aktivitaet und Potenzial lassen sich aendern (HTTP ${status})`);
const { daten } = await ruf("GET", "/workspace/api/leads", keksScout);
const l = (daten?.leads || []).find((x) => x.id === leadId);
ok(l?.aktivitaet?.startsWith("Vier Abende"), `und stehen danach da (${l?.aktivitaet?.slice(0, 20)}…)`);
ok(l?.netzwerk === "ja", "die Netzwerk-Angabe ebenfalls");
}
/* =======================================================================
3. Der Server nimmt keinen Unsinn an
======================================================================= */
console.log("\n=== Gegenproben: was NICHT angenommen wird ===");
for (const [feld, wert, was] of [
["land", "Schweiz", "ein Land ausserhalb der Liste"],
["netzwerk", "vielleicht", "eine erfundene Netzwerk-Angabe"],
["follower", "ganz viele", "eine Follower-Zahl, die keine ist"],
["follower", "-5", "eine negative Follower-Zahl"],
]) {
const { status } = await ruf("PATCH", `/workspace/api/leads/${leadId}`, keksScout, { [feld]: wert });
ok(status === 400, `${was} wird abgelehnt (HTTP ${status})`);
}
{
/* Und die Gegenprobe zur Gegenprobe: Das Richtige geht durch. Ohne
sie hiesse "alles wird abgelehnt" auch "alles wird abgelehnt". */
const { status } = await ruf("PATCH", `/workspace/api/leads/${leadId}`, keksScout, { land: "LU" });
ok(status === 200, `Luxemburg dagegen geht durch (HTTP ${status})`);
}
/* =======================================================================
4. Getrennt von Team Dogi
======================================================================= */
console.log("\n=== Die Pipeline gibt es auf der crew-Adresse nicht ===");
{
/* DogFather sieht im Workspace alles -- das ist der Vergleichswert. */
const keksDogi = await anmelden("admin", "CODE-DOGI-0001");
const drin = await ruf("GET", "/workspace/api/leads", keksDogi);
ok(drin.status === 200 && (drin.daten?.leads || []).length >= 1,
`DogFather sieht die Pipeline im Workspace (${(drin.daten?.leads || []).length} Kontakte)`);
/* Dieselbe Sitzung, dieselbe Adresse -- nur der Host-Kopf sagt crew.
Genau so kommt die Anfrage auf der echten Adresse an.
MIT node:http UND NICHT MIT fetch: `Host` ist ein verbotener
Kopf, den fetch stillschweigend wegwirft. Der erste Anlauf dieser
Pruefung hat deshalb 200 gemeldet und sah wie ein Befund aus --
tatsaechlich war die Anfrage nie auf der crew-Adresse. Ein
Messgeraet, das die Bedingung gar nicht herstellen kann, misst
nichts. */
const { request } = await import("node:http");
const status = await new Promise((fertig, schief) => {
const r = request({ host: "127.0.0.1", port: PORT, path: "/workspace/api/leads",
headers: { Cookie: keksDogi, Host: "crew.dogfather-universe.com" } },
(antwort) => { antwort.resume(); fertig(antwort.statusCode); });
r.on("error", schief);
r.end();
});
ok(status === 404,
`auf crew. gibt es sie nicht -- auch fuer DogFather (HTTP ${status})`);
/* GEGENPROBE ZUM MESSGERAET: Derselbe Weg mit dem normalen Host muss
200 liefern. Sonst hiesse "404 auf crew" nur, dass node:http hier
grundsaetzlich scheitert. */
const statusNormal = await new Promise((fertig, schief) => {
const r = request({ host: "127.0.0.1", port: PORT, path: "/workspace/api/leads",
headers: { Cookie: keksDogi } },
(antwort) => { antwort.resume(); fertig(antwort.statusCode); });
r.on("error", schief);
r.end();
});
ok(statusNormal === 200,
`derselbe Weg ohne crew-Kopf liefert weiterhin die Liste (HTTP ${statusNormal})`);
}
/* =======================================================================
5. Und die Oberflaeche zeigt es auch
======================================================================= */
console.log("\n=== Die Seite selbst ===");
{
const pw = await import("file:///C:/Users/qciga/Documents/Obelix/Analyse/node_modules/playwright/index.mjs");
const browser = await pw.chromium.launch();
const ctx = await browser.newContext({ viewport: { width: 1400, height: 1000 } });
const seite = await ctx.newPage();
const skriptfehler = [];
seite.on("pageerror", (e) => skriptfehler.push(String(e).slice(0, 140)));
await seite.goto(BASIS + "/workspace/", { waitUntil: "networkidle" });
await seite.click('.rolle[data-rolle="scout"]');
await seite.fill("#code", "CODE-SAM-00001");
await seite.click("button[type=submit]");
await seite.waitForURL("**/start.html", { timeout: 25000 });
await seite.goto(BASIS + "/workspace/scouting.html", { waitUntil: "networkidle" });
await seite.waitForTimeout(1600);
ok(skriptfehler.length === 0, `kein Skriptfehler (${skriptfehler.join(" | ") || "keiner"})`);
/* Der Knopf heisst, was er tut. */
const knopfText = await seite.$eval(".knopf-still--bearbeiten", (e) => e.textContent.trim())
.catch(() => null);
ok(knopfText === "Bearbeiten", `der Knopf heisst "Bearbeiten" (${knopfText})`);
/* Die Stufe erklaert sich. */
const was = await seite.$eval(".stufe__was", (e) => e.textContent.trim()).catch(() => null);
ok(!!was && was.length > 10, `die Stufe sagt, was sie bedeutet ("${was}")`);
/* Die harten Zahlen stehen auf der Karte, ohne Klick. */
const fakten = await seite.$$eval(".kk__fakt", (ks) => ks.map((k) => k.textContent.trim()));
ok(fakten.some((f) => f.includes("Luxemburg")), `das Land steht auf der Karte (${fakten.join(", ")})`);
ok(fakten.some((f) => f.includes("Follower")), "die Reichweite ebenfalls");
/* Und die Warnung, wenn jemand schon vergeben ist. */
const warn = await seite.$eval('.marke-punkt[data-warn="ja"]', (e) => e.textContent.trim())
.catch(() => null);
ok(warn === "Schon im Netzwerk", `die Netzwerk-Warnung ist zu sehen (${warn})`);
/* AUFKLAPPEN UND ZAEHLEN: Wie viele Felder stehen wirklich zur
Verfuegung? Das ist Filipes Frage ("was man da noch alles eintragen
kann") als Zahl. Vorher waren es fuenf. */
await seite.click(".knopf-still--bearbeiten");
await seite.waitForTimeout(700);
const felder = await seite.$$eval(".kk__detail input, .kk__detail select, .kk__detail textarea",
(ks) => ks.length);
ok(felder >= 12, `im Editor stehen ${felder} Felder (vorher 5)`);
await browser.close();
}
kind.kill();
await new Promise((r) => setTimeout(r, 400));
try { rmSync(ordner, { recursive: true, force: true }); } catch { /* Zugabe */ }
console.log(`\n${gemacht} Pruefungen`);
console.log(fehler === 0 ? "ALLES IN ORDNUNG" : `${fehler} FEHLER`);
process.exit(fehler ? 1 : 0);