HEUTE ZWEIMAL NUR GUTGEGANGEN. Zwei Claude-Sitzungen arbeiteten
gleichzeitig in diesem Verzeichnis, ohne voneinander zu wissen.
Keine hat etwas falsch gemacht — sie konnten es nicht wissen.
* Beide haben `git add -A` benutzt. Haette die eine
unfestgeschriebene Arbeit der anderen im Baum gehabt, waere sie
mitcommittet worden — unter fremdem Namen, in einer fremden
Begruendung, und niemandem waere es aufgefallen. Nachgesehen:
diesmal war nichts dabei.
* Beide haben den Stempellauf gestartet. Der schreibt 45 Dateien
um. Wer dort eine offen hatte, bekam sie unter den Haenden weg
geaendert.
Dasselbe hat in RunOne am 03.09.2026 sieben Minuten Ausfall
gekostet. Dort gibt es seitdem `arbeitsschloss.sh`; diese Fassung
uebernimmt seine Lehren.
WAS ES IST UND WAS NICHT. Es ist kein Riegel — wer wirklich muss,
kommt vorbei. Es beantwortet die eine Frage, die heute niemand
beantworten konnte: „arbeitet hier gerade sonst jemand?"
Die teuren Fehler liegen bei einem Schloss alle in derselben
Richtung: Es blockiert zu viel und wird deshalb abgeschafft. Also:
* Es blockiert NICHT, wenn das Schloss DEINES ist. RunOnes erste
Fassung fragte „ist abgeschlossen" statt „haelt es jemand
anders" — damit haette, wer ordentlich abschliesst, nie mehr
ausliefern koennen. Dafuer gibt es `fremd`.
* Es VERFAELLT nach zwei Stunden, und dass da jemand war, steht
beim Uebernehmen dabei.
* Es blockiert NICHT, wenn es selbst unlesbar ist — dritter
Ausgang, kein Stillstand.
* Notausgang: SCHLOSS_ZWANG=ja git commit …
DAS PROBLEM, AN DEM RUNONE HAENGT, IST HIER GELOEST. Dort faellt die
Kennung im Zweifel auf den Systembenutzer zurueck, und zwei
Claudian-Sitzungen laufen BEIDE als `claudian` — die Sicherung griff
ausgerechnet zwischen den zwei Faellen nicht, fuer die sie gebaut
wurde. Deshalb ist dort `export ARBEITER=…` Pflicht, und Pflicht
heisst: man vergisst es.
Hier steht `CLAUDE_CODE_SESSION_ID` in jeder Sitzung und ist je
Sitzung verschieden (nachgesehen, 36 Zeichen UUID). Zwei Sitzungen
auf demselben Windows-Benutzer unterscheiden sich damit von selbst,
ohne dass jemand etwas tun muss. Reihenfolge: ARBEITER, dann
Sitzungskennung, dann Benutzername MIT Warnung.
NIEMAND MUSS DARAN DENKEN:
* die beiden Stempelwerkzeuge nehmen es selbst und geben es selbst
frei — auch nach einem Absturz und bei Strg+C (wie `bauen.sh` im
Shop; eines, an das man denken muss, wird vergessen und ab da
umgangen)
* `tools/git-haken/pre-commit` bricht jeden Commit ab, solange
jemand ANDERS das Schloss haelt. Das ist die Stelle, die heute
gefehlt hat: `git add -A` ist der Griff, den man ohne Nachdenken
macht, und gegen einen Reflex hilft keine Regel auf Papier.
* `core.hooksPath` statt `.git/hooks` — letzteres ist nicht
versioniert und waere nach einem Klon genau dann leer, wenn es
gebraucht wird.
GEPRUEFT, server/pruef-arbeitsschloss.mjs: 33 Pruefungen, 0 Fehler —
in einem WEGWERF-Verzeichnis mit eigenem git, damit kein echtes
Schloss angefasst wird. Darunter am echten git:
ohne Schloss committen -> geht (0)
mit dem EIGENEN Schloss -> geht (0)
mit einem FREMDEN Schloss -> bricht ab (1), nennt wer und warum
und es stehen genau ZWEI Commits da, nicht drei
SCHLOSS_ZWANG=ja -> kommt vorbei
ohne das Schloss-Werkzeug -> laesst durch
Dazu: verfallenes Schloss laesst durch, mit laengerer Frist blockt
dasselbe Schloss wieder (Gegenprobe), unlesbarer Inhalt und
unlesbarer Zeitstempel blockieren nicht.
Portnummern nach der neuen Pruefdatei nachgemessen: Pruefbereich bis
5415, 462 Nummern, 0 Kollisionen. pruef-struktur 75/0,
pruef-fingermass 5/0, pruef-ports 10/0.
In DEPLOY.md steht es jetzt an erster Stelle — eine Sicherung, von
der nur der weiss, der sie gebaut hat, ist die erste, die umgangen
wird.
Co-Authored-By: Claude Opus 5 <[email protected]>
55 lines
2.3 KiB
Bash
55 lines
2.3 KiB
Bash
#!/bin/sh
|
|
# =====================================================================
|
|
# pre-commit -- faengt den Fall ab, der am 01.10.2026 zweimal nur
|
|
# gutgegangen ist.
|
|
#
|
|
# An diesem Tag arbeiteten zwei Claude-Sitzungen gleichzeitig in
|
|
# diesem Verzeichnis, ohne voneinander zu wissen, und BEIDE haben
|
|
# `git add -A` benutzt. Hätte die eine unfestgeschriebene Arbeit der
|
|
# anderen im Baum gehabt, waere sie mitcommittet worden -- unter
|
|
# fremdem Namen, in einer fremden Begruendung, und niemandem waere es
|
|
# aufgefallen. Nachgesehen: diesmal war nichts dabei. Das war Glueck.
|
|
#
|
|
# WARUM EIN HAKEN UND NICHT EINE REGEL AUF PAPIER: Weil `git add -A`
|
|
# genau der Griff ist, den man macht, ohne nachzudenken. Eine Regel,
|
|
# an die man denken muss, hilft nicht gegen einen Reflex.
|
|
#
|
|
# WAS ER NICHT TUT:
|
|
# * Er blockiert NICHT, wenn das Schloss DEINES ist. Wer ordentlich
|
|
# abschliesst, soll nicht bestraft werden -- RunOnes erste Fassung
|
|
# machte das falsch, und eine Sicherung, die das richtige
|
|
# Verhalten bestraft, wird abgeschafft.
|
|
# * Er blockiert NICHT bei einem verfallenen Schloss (zwei Stunden).
|
|
# * Er blockiert NICHT, wenn er nicht nachsehen kann. Ein kaputtes
|
|
# Schloss darf die Arbeit nicht anhalten; er sagt es und laesst
|
|
# durch.
|
|
#
|
|
# Wer trotzdem committen MUSS: SCHLOSS_ZWANG=ja git commit …
|
|
# =====================================================================
|
|
set -u
|
|
|
|
if [ "${SCHLOSS_ZWANG:-}" = "ja" ]; then
|
|
printf '\033[33m[Schloss] SCHLOSS_ZWANG=ja -- Haken uebersprungen.\033[0m\n' >&2
|
|
exit 0
|
|
fi
|
|
|
|
WURZEL="$(git rev-parse --show-toplevel 2>/dev/null)" || exit 0
|
|
[ -f "$WURZEL/tools/arbeitsschloss.mjs" ] || exit 0
|
|
|
|
AUSGABE="$(node "$WURZEL/tools/arbeitsschloss.mjs" fremd 2>&1)"
|
|
STAND=$?
|
|
|
|
if [ "$STAND" -eq 0 ]; then
|
|
exit 0
|
|
fi
|
|
|
|
printf '\033[31m\nABBRUCH: In diesem Verzeichnis arbeitet gerade jemand anders.\033[0m\n' >&2
|
|
printf ' %s\n\n' "$AUSGABE" >&2
|
|
printf ' Ein Commit nimmt mit `git add -A` auch dessen unfertige Arbeit mit.\n' >&2
|
|
printf ' Genau das ist am 01.10.2026 zweimal fast passiert.\n\n' >&2
|
|
printf ' Erst abstimmen -- bei zwei Claude-Sitzungen mit SendMessage.\n' >&2
|
|
printf ' Nachsehen: node tools/arbeitsschloss.mjs ansehen\n' >&2
|
|
printf ' Wenn es liegen geblieben ist, verfaellt es nach zwei Stunden.\n' >&2
|
|
printf ' Wenn du sicher bist: SCHLOSS_ZWANG=ja git commit ...\n\n' >&2
|
|
exit 1
|