Files
dogfather-universe/workspace/hilfe.html
T
DogFatherGitandClaude Opus 5 710b766ffa Die rechte Hand: dieselben Rechte, außer an DogFather
Filipe: „die rechte hand soll das auch sehen. und die selben rechte
da haben wie dogfather. das einzige was sie nicht kann ist die
dogfather rolle oder leute anfassen. also da kann sie nichts
verändern."

ZUERST EIN IRRTUM VON MIR. Ich hatte den Bildschirmfoto-Ausschnitt
fuer die Rechtetafel gehalten und dort gebaut. „Vertritt dich im
Alltag und koordiniert das Team" steht aber in workspace-personen.js:
Gemeint war die PERSONENSEITE. Die Arbeit an der Rechtetafel ist
trotzdem drin (siehe unten) -- sie loeste dasselbe Problem an einer
zweiten Stelle.

=== DIE PERSONENSEITE ===

DIE OBERFLAECHE WAR STRENGER ALS DER SERVER. In personen.js stand
`if (ich.rolle === 'hand') { keine Knoepfe }` mit der Begruendung
„Der Server antwortet ihr auf jeden davon mit 404". Am 22.09. stimmte
das. Seither wurde der Server ZWEIMAL erweitert -- sie durfte
Personen anlegen, Codes neu erzeugen und Rollen aendern -- und diese
Zeile blieb stehen. Sie hatte drei Rechte und sah keinen einzigen
Knopf. Ein Rollenvergleich im Browser ist genau die zweite Wahrheit,
die still veraltet.

Jetzt fragt die Oberflaeche den Server (`darf_zugaenge_verwalten`,
`darf_personen_loeschen`, `rollen_anfassbar`). Dazu kommen SPERREN
und LOESCHEN, die bis heute ausdruecklich bei DogFather lagen --
Filipes „das einzige" ist juenger und eindeutig.

Die Knoepfe „Neuer Code" und „Sperren" standen inline im
DogFather-Zweig; sie sind jetzt Funktionen und werden von beiden
Stellen benutzt. Eine zweite Abschrift waere die geworden, die beim
naechsten Umbau nur halb nachgezogen wird.

ZWEI ECHTE LOECHER FAND DIE NEUE PRUEFUNG:
  * `PUT /personen/:id/rolle` hatte `nurDogFatherBeiLeitung` NICHT.
    Bis heute folgenlos; mit den neuen Rechten konnte die rechte Hand
    darueber die Rolle eines MANAGERS aendern -- waehrend derselbe
    Manager fuer DogFather auf crew. gar nicht in der Liste steht.
    Zwei Wege, zwei Antworten, und der laxere galt fuer die Rolle mit
    weniger Rechten.
  * Die Loesch-Route hatte dieselbe Middleware ebenfalls nicht. Das
    war harmlos, solange die Route selbst nur DogFather durchliess --
    seit die rechte Hand loescht, ist es die Stelle, an der DogFather
    geschuetzt wird.

=== DIE RECHTETAFEL (nicht bestellt, aber dasselbe Problem) ===

Dort durfte sie sehen, aber nichts umstellen. Jetzt umstellen wie
DogFather -- ausser der Spalte „DogFather" und der Zeile „Personen &
Zugaenge" (wer die freischaltet, hat Zugaenge vergeben, ohne einen
anzulegen). Zuruecksetzen bleibt bei DogFather: Der Knopf naehme
genau diese zwei Sperren mit, und eine Sperre, die ein zweiter Knopf
daneben aufhebt, ist keine.

Sie kann sich auch selbst nicht aussperren -- das hat er nicht
gesagt, aber eine Sperre, aus der man sich aussperren kann, ist eine
Falle. Ein festes Feld ist jetzt gar kein Knopf mehr und nennt den
Grund, der fuer DIESE Person gilt.

=== DREI MESSFEHLER VON MIR ===
Ein Manager ist auf crew. fuer die LISTE unsichtbar, fuer DogFathers
direkten Zugriff aber nicht -- ich hielt das eine fuer das andere und
erwartete, dass beide abgewiesen werden. Die Loesch-Vorschau (GET)
fehlte in meinem Waechter. Und `rollen_anfassbar` beantwortet eine
andere Frage als „wen sehe ich".

Gemessen: pruef-hand-personen, 40 Pruefungen, 0 Fehler -- jeder der
fuenf Wege einzeln gegen DogFather und die linke Hand, plus die
Gegenprobe, dass DogFather es kann. pruef-rechte-umstellen von 46 auf
56 Pruefungen. Gruen: pruef-personen-liste, pruef-personen-loeschen,
pruef-personen-kachel, pruef-rollen-anlegen, pruef-rechtetafel.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-09-24 11:16:26 +02:00

160 lines
7.0 KiB
HTML
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
<!doctype html>
<html lang="de">
<head>
<meta charset="utf-8" />
<meta name="viewport" content="width=device-width, initial-scale=1, viewport-fit=cover" />
<title>Vertraulich melden · Das Rudel</title>
<meta name="robots" content="noindex, nofollow" />
<link rel="manifest" href="/workspace/app.webmanifest" />
<meta name="theme-color" content="#06090f" />
<link rel="icon" type="image/png" href="/assets/img/app-symbole/workspace-32.png?v=202609241115" />
<link rel="apple-touch-icon" href="/assets/img/app-symbole/workspace-180.png?v=202609241115" />
<link rel="stylesheet" href="assets/css/gate.css?v=202609241115" />
<link rel="stylesheet" href="assets/css/start.css?v=202609241115" />
<link rel="stylesheet" href="assets/css/hilfe.css?v=202609241115" />
<link rel="stylesheet" href="assets/css/module.css?v=202609241115" />
<link rel="stylesheet" href="assets/css/haus.css?v=202609241115" />
</head>
<body class="start">
<div class="schleier" aria-hidden="true"></div>
<header class="kopfleiste">
<button type="button" class="zurueck-knopf" id="zurueck" hidden>
<svg class="zurueck-knopf__pfeil" viewBox="0 0 24 24" aria-hidden="true">
<path d="M14.5 5.5 8 12l6.5 6.5" />
</svg>
<span class="zurueck-knopf__text">Zurück</span>
</button>
<p class="marke"><span class="marke__text"><a class="zurueck" href="start.html">Das&nbsp;Rudel</a> · Vertraulich</span></p>
<div class="kopfleiste__rechts">
<span class="wer" id="wer">…</span>
<button type="button" class="abmelden" id="abmelden">Abmelden</button>
</div>
</header>
<main class="inhalt inhalt--breit">
<section class="kopf-zeile">
<div>
<p class="marke">Das Rudel · Vertraulich</p>
<h1 class="titel" id="seiten-titel">Vertraulich melden</h1>
<p class="unterzeile" id="seiten-unter">
Wenn etwas nicht stimmt – hier schreibst du direkt an DogFather.
</p>
</div>
</section>
<!-- ==================================================================
WARUM HIER "VERTRAULICH" STEHT UND NICHT "ANONYM"
Filipe hat es "anonym" genannt, und gegenüber den anderen
Mitgliedern ist es das auch: Niemand sonst sieht diese Meldungen,
kein Modi, kein anderes Mitglied.
Aber DogFather und die rechte Hand sehen den Namen — so ist es
bestellt, und es ist auch richtig so: Ohne Namen kann man
niemandem helfen. Wer glaubt, er schreibe unerkannt, schreibt
anders und fühlt sich hinterher getäuscht. Deshalb steht der
Satz oben im Formular, bevor jemand tippt.
============================================================== -->
<p class="fehler" id="fehler" role="alert" aria-live="polite"></p>
<!-- Der Hinweis, wer mitliest. Steht VOR allem anderen. -->
<div class="vertrauen" id="vertrauen">
<span class="vertrauen__zeichen" aria-hidden="true">
<svg viewBox="0 0 24 24">
<path d="M12 3.2 5 6v5.6c0 4.3 2.9 7.6 7 9.2 4.1-1.6 7-4.9 7-9.2V6z" />
<path d="M9.2 12.2l2 2 3.6-4" />
</svg>
</span>
<p class="vertrauen__text" id="vertrauen-text">
<strong>DogFather und die rechte Hand lesen mit – sonst niemand.</strong>
Sie sehen auch deinen Namen. Kein anderes Mitglied und niemand aus
der Moderation bekommt diese Meldungen zu Gesicht.
</p>
</div>
<!-- ---- NEU MELDEN (nur für Mitglieder) ------------------------- -->
<section class="hilfe-block" id="neu-block" hidden>
<div class="hilfe-block__kopf">
<h2 class="hilfe-block__titel">Etwas melden</h2>
<button type="button" class="knopf knopf--klein" id="neu-auf">Neue Meldung</button>
</div>
<form class="hilfe-form" id="neu-form" hidden>
<label class="feld">
<span class="feld__schild">Worum geht es? <span class="feld__pflicht">kurz</span></span>
<input type="text" id="neu-betreff" maxlength="120" autocomplete="off"
placeholder="z. B. Jemand geht mich im Chat immer wieder an" />
</label>
<label class="feld">
<span class="feld__schild">Was ist passiert?</span>
<textarea id="neu-text" rows="6" maxlength="4000"
placeholder="Schreib so viel, wie du willst. Wann war es, wer war dabei, was ist passiert?"></textarea>
</label>
<p class="hilfe-form__hinweis">
Nach dem Absenden wartest du auf eine Antwort. Erst wenn eine da
ist, kannst du wieder schreiben – so geht nichts durcheinander.
</p>
<div class="hilfe-form__fuss">
<button type="submit" class="knopf" id="neu-senden">Meldung abschicken</button>
<button type="button" class="knopf knopf--still" id="neu-zu">Abbrechen</button>
<span class="hilfe-form__stand" id="neu-stand" role="status" aria-live="polite"></span>
</div>
</form>
</section>
<!-- ---- DIE LISTE ----------------------------------------------- -->
<section class="hilfe-block">
<div class="hilfe-block__kopf">
<h2 class="hilfe-block__titel" id="listen-titel">Deine Meldungen</h2>
<span class="hilfe-block__zahl" id="listen-zahl"></span>
</div>
<div id="liste" aria-busy="true"><p class="leise">wird geladen …</p></div>
</section>
<!-- ---- EIN FALL ------------------------------------------------- -->
<section class="hilfe-block" id="fall-block" hidden>
<div class="hilfe-block__kopf">
<h2 class="hilfe-block__titel" id="fall-titel">…</h2>
<button type="button" class="knopf knopf--klein knopf--still" id="fall-zurueck">Zur Liste</button>
</div>
<p class="fall-kopf" id="fall-kopf"></p>
<div id="verlauf"></div>
<form class="hilfe-form hilfe-form--antwort" id="antwort-form" hidden>
<label class="feld">
<span class="feld__schild" id="antwort-schild">Deine Antwort</span>
<textarea id="antwort-text" rows="4" maxlength="4000"></textarea>
</label>
<div class="hilfe-form__fuss">
<button type="submit" class="knopf" id="antwort-senden">Absenden</button>
<button type="button" class="knopf knopf--still" id="fall-schliessen" hidden>Fall abschließen</button>
<span class="hilfe-form__stand" id="antwort-stand" role="status" aria-live="polite"></span>
</div>
</form>
<!-- EIN <div>, KEIN <p> (20.09.2026). Seit dem Abschluss drei
Saetze enthaelt, stehen hier <p>-Elemente darin -- und ein
<p> in einem <p> ist ungueltig: Der Browser schliesst das
aeussere selbst und schiebt den Rest daneben. Das faellt
erst am Bildschirm auf, nicht im Quelltext. -->
<div class="fall-warten" id="fall-warten" hidden></div>
</section>
</main>
<script src="assets/js/meldung.js?v=202609241115" defer></script>
<script src="assets/js/nachfrage.js?v=202609241115" defer></script>
<script src="assets/js/wahl.js?v=202609241115" defer></script>
<script src="assets/js/bereiche.js?v=202609241115" defer></script>
<script src="assets/js/installieren.js?v=202609241115" defer></script>
<script src="assets/js/kopf.js?v=202609241115" defer></script>
<script src="assets/js/glocke.js?v=202609241115" defer></script>
<script src="assets/js/hilfe.js?v=202609241115" defer></script>
</body>
</html>