Filipe: "ich will dass wenn ich es teile im discord der agentur, dass
ein banner und ein kompletter fertiger text fuer die creator entsteht
und nicht einfach der link kopiert wird." Den fertigen Text gibt es
seit fdadd5d5; was fehlte, war der letzte Schritt -- bisher musste er
ihn selbst einfuegen.
NEU AN DER KACHEL: ein Knopf "In den Agentur-Kanal stellen", sobald ein
Kanal eingerichtet ist. Der Browser schickt dabei KEINEN Text mit --
der Server stellt ihn aus denselben Daten noch einmal zusammen. Sonst
koennte jemand mit einem veraenderten Text unter unserem Namen posten.
EINGERICHTET WIRD IM WORKSPACE, NICHT AUF DER KOMMANDOZEILE. Die
Webhook-Adresse IST der Schluessel zum Kanal; ueber einen Befehl
eingetragen landet sie im Chatverlauf, im Bildschirmfoto und in
~/.bash_history -- am 03.09.2026 ist genau das mit einem Token
passiert. Gemessen am 08.10.2026 kann `claudian` die Datei ohnehin
nicht anlegen: /home/dogiweb/workspace-daten ist drwxr-xr-x
dogiweb:dogiweb, und `sudo -l` deckt `dogiweb` nicht ab. Der Dienst
kann es. Damit braucht der Weg keine Rechteaenderung, kein root und
keinen Neustart.
DAS GEHEIMNIS liegt in /home/dogiweb/workspace-daten/discord-webhook.txt
mit 600, wird bei JEDEM Aufruf gelesen (ein Austausch wirkt sofort) und
kommt nie wieder heraus: GET beantwortet nur "ist eingerichtet" und
"seit wann", das Protokoll nennt sie nicht, und die Teilen-Antwort
auch nicht.
DIE SCHRANKEN, jede einzeln gemessen:
- nur discord.com/discordapp.com/ptb./canary., nur https, nur Wege
unter /api/webhooks/ -- sonst waere das Feld ein Weg, den Server zu
beliebigen Zielen sprechen zu lassen
- nur die Leitung, nur die Agentur-Adresse; von crew.* aus 404 statt
403, damit man nicht erahnen kann, was es woanders gibt
- allowed_mentions leer: im Beitrag steht TikToks Text, und ein
"@everyone" darin wuerde sonst den ganzen Server anpingen
- keine flags: die Vorschau bleibt an, denn genau sie ist das Banner
- ohne Teilen-Link keine Nachricht
- zwoelf je Stunde und Person, gezaehlt im Protokoll (Erfolge UND
Fehlschlaege -- sonst bremst sie den nicht, der in einer Schleife
haengt; derselbe Fehler wie am 07.10. an der Kampagnen-Bremse)
SIEBEN NEUE KENNUNGEN, sieben Saetze in meldung.js -- verlangt hat sie
`pruef-meldungen`, nicht mein Gedaechtnis. Jeder Satz sagt auch, was
stattdessen geht: Der Beitrag liegt in jedem Fall zum Kopieren da.
ZWEI FEHLER FANDEN NUR DIE PRUEFUNGEN:
- teilenRouter.use("/workspace/api/eintrag", angemeldet) deckte die
neuen Kanal-Wege nicht ab. Ohne req.person ist istLeitung falsch,
also antworteten sie JEDEM mit 403 "nicht_erlaubt", auch
DogFather. Es ist ZU gescheitert, nicht auf -- aber die Auskunft
schickte in die falsche Richtung.
- Das Datum im Dateikopf kam aus UTC (pruef-struktur): zwischen 00:00
und 02:00 stuende dort der Vortag, in einer Zeile, die spaeter
jemand liest, um zu wissen, seit wann der Kanal gilt.
Geprueft: pruef-kampagne 190 -> 226 (Abschnitte 12c und 12d), mit einer
ehrlichen Luecke -- die Dateirechte lassen sich auf Windows nicht
messen, auf dem Server schon; die Schlusszeile sagt jetzt "IN ORDNUNG,
mit Luecke" statt "ALLES IN ORDNUNG". bild-kampagne 53 -> 83
(Kanalfeld vermessen und abgebildet, Eingabefeld 45/46 px auf beiden
Breiten). Dazu gruen: meldungen 10, struktur, css-klassen, zeichen,
deutsche-texte, alle-wege, schranke, ports, portnummern, tippziele,
lesbarkeit, agentur 67, eventkarte 190, workspace-seiten 37,
haus-trennung 107, formulare 23, fingermass.
SECHS GEGENPROBEN am Weg in den Kanal, alle sechs schlagen an:
Rechnerliste uebergangen, Erwaehnungen wieder erlaubt, Vorschau
unterdrueckt, Bremse aus, ohne Teilen-Link gesendet, Adresse in die
Antwort gelegt.
NEBENBEI, UND ES WAR MEIN EIGENER REST: pruef-kampagne-lesen war seit
698c23e2 rot, also seit heute Vormittag. Mit dem Bildleser kamen drei
Pruefdaten in den Ordner, und die Wache dort verlangt zu Recht, dass
nichts Unerklaertes liegenbleibt. Ich hatte sie VOR dem Commit
gemessen und danach nicht noch einmal -- ein Pruefstand von vorher ist
keiner. Die drei sind jetzt benannt, mit Grund, und eine Gegenwache
prueft, dass es jede noch gibt. 186 -> 187, zwei Gegenproben: eine
unbekannte Datei faellt auf, ein toter Eintrag in der Liste auch.
126 lines
5.5 KiB
HTML
126 lines
5.5 KiB
HTML
<!doctype html>
|
||
<html lang="de">
|
||
<head>
|
||
<meta charset="utf-8" />
|
||
<meta name="viewport" content="width=device-width, initial-scale=1, viewport-fit=cover" />
|
||
<title>Talente · Spicy & Dogi</title>
|
||
<meta name="robots" content="noindex, nofollow" />
|
||
<link rel="manifest" href="/workspace/app.webmanifest" />
|
||
<meta name="theme-color" content="#06090f" />
|
||
<link rel="icon" type="image/png" href="/assets/img/app-symbole/workspace-32.png?v=202610082159" />
|
||
<link rel="apple-touch-icon" href="/assets/img/app-symbole/workspace-180.png?v=202610082159" />
|
||
<link rel="stylesheet" href="assets/css/gate.css?v=202610082159" />
|
||
<link rel="stylesheet" href="assets/css/start.css?v=202610082159" />
|
||
<link rel="stylesheet" href="assets/css/aufgaben.css?v=202610082159" />
|
||
<link rel="stylesheet" href="assets/css/entwicklung.css?v=202610082159" />
|
||
<!-- Wegen des Kastens „Anfragen“ ueber der Liste. Eine eigene Kopie
|
||
der Regel hier waere die zweite Stelle, an der dieselbe Sache
|
||
anders aussieht. -->
|
||
<link rel="stylesheet" href="assets/css/bewerbung.css?v=202610082159" />
|
||
<link rel="stylesheet" href="assets/css/module.css?v=202610082159" />
|
||
<link rel="stylesheet" href="assets/css/haus.css?v=202610082159" />
|
||
</head>
|
||
|
||
<body class="start">
|
||
|
||
<div class="schleier" aria-hidden="true"></div>
|
||
|
||
<header class="kopfleiste">
|
||
<button type="button" class="zurueck-knopf" id="zurueck" hidden>
|
||
<svg class="zurueck-knopf__pfeil" viewBox="0 0 24 24" aria-hidden="true">
|
||
<path d="M14.5 5.5 8 12l6.5 6.5" />
|
||
</svg>
|
||
<span class="zurueck-knopf__text">Zurück</span>
|
||
</button>
|
||
<p class="marke"><span class="marke__text"><a class="zurueck" href="start.html">Team Dogi</a> · Talente</span></p>
|
||
<div class="kopfleiste__rechts">
|
||
<span class="wer" id="wer">…</span>
|
||
<button type="button" class="abmelden" id="abmelden">Abmelden</button>
|
||
</div>
|
||
</header>
|
||
|
||
<main class="inhalt inhalt--breit">
|
||
|
||
<section class="kopf-zeile">
|
||
<div>
|
||
<p class="marke">Entwicklung & Nachwuchs</p>
|
||
<h1 class="titel">Talente</h1>
|
||
<p class="unterzeile">
|
||
Zuschauer, die ins Team passen könnten. Ein Trichter, keine Liste –
|
||
jede Stufe hat genau einen nächsten Schritt.
|
||
</p>
|
||
</div>
|
||
</section>
|
||
|
||
<p class="fehler" id="fehler" role="alert" aria-live="polite"></p>
|
||
|
||
<!-- DIE ANFRAGEN GEHOEREN AN DEN ANFANG DIESES TRICHTERS.
|
||
|
||
Wer sich selbst meldet, ist ein Kandidat wie jeder andere -- nur
|
||
dass er die erste Frage ("besteht ueberhaupt Interesse?") schon
|
||
beantwortet hat. Deshalb steht der Weg dorthin auf DIESER Seite
|
||
und nicht als eigene Kachel daneben: Sonst waere aus einem Weg
|
||
zwei Seiten geworden, die man abwechselnd aufmacht.
|
||
|
||
Der Kasten steht ueber der Liste, weil eine unbeantwortete
|
||
Anfrage dringender ist als ein Kandidat, der seit Wochen
|
||
beobachtet wird. -->
|
||
<section id="anfragen-tor" class="bw-tor" hidden></section>
|
||
|
||
<!-- ==================================================================
|
||
HIER STEHEN NAMEN VON MENSCHEN, DIE NICHTS DAVON WISSEN.
|
||
|
||
Diese Seite gehört DogFather und der rechten Hand — sonst niemand,
|
||
keine Agentur, und ganz sicher nicht die Community. Durchgesetzt
|
||
wird das in der Rechtetafel UND in workspace-entwicklung.js; der
|
||
Satz hier ist nur die Erinnerung daran, warum.
|
||
|
||
Deshalb gibt es auch keine Rückmeldung an einen Kandidaten und
|
||
keinen heimlichen Test mit einem Zweitkonto. Wer beobachtet wird,
|
||
ohne es zu wissen, hat ein Recht darauf, dass daraus nichts
|
||
Öffentliches wird.
|
||
============================================================== -->
|
||
|
||
<!-- DER ZUGANGSCODE STEHT AUSSERHALB DER LISTE, und das ist kein
|
||
Schönheitsgrund. Die Liste wird nach jeder Änderung neu
|
||
gezeichnet – stünde der Kasten darin, wäre der Code in genau dem
|
||
Moment wieder weg, in dem er entsteht: wenn die Karte auf „Im
|
||
Team“ springt.
|
||
|
||
DERSELBEN KLASSEN WIE IN „PERSONEN & ZUGÄNGE“. Ein Geheimnis
|
||
sieht im ganzen Haus gleich aus – zwei Gestaltungen für dieselbe
|
||
Sache wären zwei Gelegenheiten, eine davon falsch zu machen. -->
|
||
<div class="code-kasten" id="code-kasten" hidden role="status" aria-live="polite">
|
||
<p class="code-kasten__schild">Zugangscode für <span id="code-name"></span></p>
|
||
<p class="code-kasten__code" id="code-wert"></p>
|
||
<p class="code-kasten__hinweis">
|
||
Dieser Code wird <strong>nur jetzt</strong> angezeigt und ist danach nicht mehr
|
||
abrufbar. Persönlich weitergeben und in Bitwarden ablegen.
|
||
</p>
|
||
<div class="t-text__knoepfe">
|
||
<button type="button" class="knopf knopf--klein" id="code-kopieren">Kopieren</button>
|
||
<button type="button" class="abmelden" id="code-schliessen">Verstanden, schließen</button>
|
||
</div>
|
||
</div>
|
||
|
||
<section id="trichter" class="t-trichter" aria-busy="true"></section>
|
||
|
||
<section id="liste" class="t-liste" aria-busy="true">
|
||
<p class="leise">wird geladen …</p>
|
||
</section>
|
||
|
||
</main>
|
||
|
||
<script src="assets/js/meldung.js?v=202610082159" defer></script>
|
||
<script src="assets/js/nachfrage.js?v=202610082159" defer></script>
|
||
|
||
<script src="assets/js/wahl.js?v=202610082159" defer></script>
|
||
<script src="assets/js/bereiche.js?v=202610082159" defer></script>
|
||
<script src="assets/js/installieren.js?v=202610082159" defer></script>
|
||
<script src="assets/js/kopf.js?v=202610082159" defer></script>
|
||
<script src="assets/js/glocke.js?v=202610082159" defer></script>
|
||
<script src="assets/js/holen.js?v=202610082159" defer></script>
|
||
<script src="assets/js/talente.js?v=202610082159" defer></script>
|
||
</body>
|
||
</html>
|