Files
dogfather-universe/server/pruef-crew-wand-bild.mjs
T
DogFatherGitandClaude Opus 5 63b3ace3fa Die rechte Hand -- drei Rollen auf der Adresse des Teams
Filipe: "3 rollen. dogfather. rechte hand und modis. perfektionier das."

DIE RECHTE MUSSTE ICH NICHT ERFINDEN. Sie stehen im Blueprint V3.0,
Kapitel 3.1 und in der Sichtbarkeitsmatrix 3.2: "Gleicher Ueberblick wie
Owner. Kann Modis im Alltag koordinieren. Verwaltungsrechte optional
durch Owner freischaltbar." Also: alle Aufgaben, Ideen und Angebote des
Teams, der Eingang samt Entscheidungen, die Checklisten der Modis zum
Ansehen -- aber keine Personenverwaltung (laut Blueprint "optional",
also standardmaessig aus) und keine privaten Kalender oder Einzelchats.

DER EIGENTLICHE UMBAU WAR NICHT DIE ROLLE, SONDERN EINE MENGE.
Bis heute hiess "verborgen" im Code `rolle === "modi"` -- an acht
Stellen. Bei ZWEI verborgenen Rollen ist das genau die Sorte Stelle, die
man an sieben von acht Orten nachzieht; die achte faellt niemandem auf,
weil dort dann einfach jemand sichtbar ist, der es nicht sein sollte.
Ein vergessener Rechteschutz meldet sich nie.

Jetzt lesen alle Regeln aus TEAM_DOGI_ROLLEN: die SQL-Ausblendung
(ohneModi heisst deshalb jetzt ohneTeamDogi), die verborgenen Nummern,
die Marke, die Adressregel, die Schranke beim Anlegen. Eine dritte
verborgene Rolle waere eine Zeile.

Die Menge wohnt in crew-adresse.js und nicht bei den uebrigen Rollen:
workspace.js importiert jene Datei. Andersherum waere es ein Kreis --
Node loest ihn auf, aber mit halb gefuellten Modulen, und das faellt
erst zur Laufzeit auf.

ZWEI LOECHER, GEFUNDEN BEIM SYSTEMATISCHEN NACHLESEN
1. Die Bereichsschranke griff nur bei Modis -- die rechte Hand waere
   ueber die Adresszeile in die Agentur-Ablage gekommen.
2. Ihr Ideen-Board und ihr Angebote-Brett waeren LEER geblieben: Sie
   fiel durch den Team-Zweig hindurch in die Betreuungsregel, die fuer
   sie nichts findet. Derselbe Fehler wie am 01.09. beim Manager und am
   09.09. beim Modi -- und er meldet sich nie, weil ein leeres Brett
   nicht nach Fehler aussieht.

NEBENBEI EINE ALTE SCHWACHSTELLE WEG
gate.js hatte eine zweite Namensliste fuer die Rollen, mit dem Kommentar
daneben, sie sei "genau die Stelle, die beim naechsten Mal wieder
vergessen wird" -- was schon passiert war. Mit zwei Zugangswaenden
haette sie die Namen BEIDER tragen muessen, in einer Datei, die jeder
bekommt. Sie liest den Namen jetzt aus der Kachel, wo er ohnehin steht.

Die Zugangswand hat drei Kacheln: DogFather (Husky), Rechte Hand
(Pfote, neu) und Modi (derselbe Husky, Wunsch vom 09.09.). Die Pfote
liegt am naechsten an "rechte Hand", ohne eine Hand zu sein.

GEMESSEN
pruef-rollen           274 (statt 245; 128 statt 112 Durchgaenge)
pruef-crew-adresse     114   pruef-modi-verborgen     78 (statt 75)
pruef-modi-checkliste   59   pruef-crew-wand-bild     45
pruef-modi-ideen        30   pruef-personen-formular  27 (statt 25)
pruef-modi-katalog      29   pruef-modi-kategorien    25
pruef-zwischenspeicher  21   pruef-modi-livecheck     16
pruef-modi-wortleck      5   pruef-start-ansicht, pruef-bereiche-lesend

Jede gestiegene Zahl hat einen Grund: Die neue Rolle laeuft in DENSELBEN
Listen mit wie die Modis, nicht in eigenen. pruef-modi-verborgen war
vorher gruen, ohne sie ein einziges Mal angesehen zu haben.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-09-10 15:18:26 +02:00

309 lines
14 KiB
JavaScript

/* =====================================================================
Die Zugangswand der Modi-App ANSEHEN, nicht nur zaehlen.
pruef-crew-adresse.mjs misst, was im HTML steht. Das beantwortet
nicht, ob die Karte in der gemalten Tafel sitzt, ob Dogi vom Text
verdeckt wird oder ob auf dem Handy etwas ueber den Rand haengt --
und genau diese Fehler sieht man nur.
Zwei Bildschirmfotos, ein Rechner und ein Handy, plus zwei Messungen,
die man dem Bild nicht ansieht:
* Die Karte muss INNERHALB der gemalten Tafel liegen. gate.css
rechnet dafuer die Cover-Geometrie des Bildes nach; sitzt das
Motiv anders als das alte, laege sie daneben. Toleranz: zwei
Prozent der Tafelbreite.
* Kein Element darf ueber den rechten Rand hinausragen -- der
haeufigste Fehler auf schmalen Geraeten, und er faellt im
Bildschirmfoto erst auf, wenn man scrollt.
Aufrufen mit: node server/pruef-crew-wand-bild.mjs
Die Bilder landen als server/pruef-crew-wand-*.png.
===================================================================== */
import { mkdtempSync } from "node:fs";
import { tmpdir } from "node:os";
import { join, dirname } from "node:path";
import { fileURLToPath } from "node:url";
const ordner = mkdtempSync(join(tmpdir(), "ws-crewbild-"));
process.env.WORKSPACE_DB = join(ordner, "workspace.db");
process.env.PORT = "4373";
process.env.SITE_ACCESS_SECRET = "lokaler-test";
process.env.SITE_ACCESS_CODE_DOGI = "DOGI-TEST-1";
process.env.SITE_PUBLIC_LAUNCH_AT = "2020-01-01T00:00:00+01:00";
import { notbremse } from "./helfer-notbremse.mjs";
await import("./index.js");
notbremse(180_000, "pruef-crew-wand-bild");
await new Promise((r) => setTimeout(r, 700));
/* Die Bilder landen als pruef-*.png neben den anderen Pruefdateien.
NICHT in einem eigenen Ordner: .gitignore kennt `server/pruef-*.png`
seit dem 22.08.2026, mit ausfuehrlicher Begruendung -- ein eigener
Ordner braeuchte eine zweite Regel fuer dieselbe Sache, und die
vergisst beim naechsten Mal jemand. Dann liegen Bildschirmfotos im
Repo und tauchen bei jedem Commit als Aenderung auf. */
const HIER = dirname(fileURLToPath(import.meta.url));
let fehler = 0, geprueft = 0;
const ok = (b, t) => { geprueft++; console.log((b ? " ok " : " FEHL ") + t); if (!b) fehler++; };
const { chromium } = await import(
"file:///C:/Users/qciga/Documents/Obelix/Analyse/node_modules/playwright/index.mjs");
const browser = await chromium.launch();
/* Die vier Zahlen aus gate.css -- die Tafel im Bild. */
const TAFEL = { x: 0.5545, y: 0.1315, b: 0.3865, h: 0.6385 };
const BILD = { b: 1647, h: 955 };
/* Die alte Wand laeuft in denselben Messungen mit.
Ohne sie schriebe ich eine Regel fest, von der ich nicht weiss, ob
die vorhandene Seite sie ueberhaupt einhaelt -- und beim ersten
Fehlschlag waere unklar, ob die neue Seite schlecht ist oder die
Regel zu streng. Mit ihr ist die Antwort sofort da. */
for (const geraet of [
{ name: "rechner", breite: 1440, hoehe: 900 },
{ name: "handy", breite: 412, hoehe: 915 },
{ name: "alt-rechner", breite: 1440, hoehe: 900, alt: true },
{ name: "alt-handy", breite: 412, hoehe: 915, alt: true },
]) {
const ctx = await browser.newContext({
viewport: { width: geraet.breite, height: geraet.hoehe },
deviceScaleFactor: 1,
});
const seite = await ctx.newPage();
const meldungen = [];
seite.on("console", (m) => { if (m.type() === "error") meldungen.push(m.text()); });
const adresse = geraet.alt
? "http://127.0.0.1:4373/workspace/index.html"
: "http://127.0.0.1:4373/workspace/crew-index.html";
await seite.goto(adresse, { waitUntil: "networkidle" });
await seite.waitForTimeout(400);
const datei = join(HIER, `pruef-crew-wand-${geraet.name}.png`);
if (!geraet.alt) await seite.screenshot({ path: datei });
console.log(`\n--- ${geraet.name} (${geraet.breite}x${geraet.hoehe}) -> ${datei}`);
/* Kein Skriptfehler. Ohne diese Zeile faellt ein kaputtes gate.js
erst auf, wenn jemand den Knopf drueckt. */
ok(meldungen.length === 0,
`${geraet.name}: keine Fehler im Skript` + (meldungen.length ? ` -- ${meldungen[0]}` : ""));
/* Ist ueberhaupt die richtige Seite da? */
const titel = await seite.title();
const kacheln = await seite.locator(".rolle").count();
if (geraet.alt) {
ok(kacheln === 5, `${geraet.name}: die alte Wand hat ihre fuenf Kacheln (${kacheln})`);
} else {
ok(/Team Dogi/.test(titel), `${geraet.name}: der Reiter heisst "${titel}"`);
/* DREI, seit Filipe am 10.09.2026 sagte: "3 rollen. dogfather.
rechte hand und modis." Hier stand vorher `=== 0` -- am Vormittag
richtig, am Nachmittag nicht mehr. */
ok(kacheln === 3, `${geraet.name}: drei Rollenkacheln (${kacheln})`);
/* Jede muss auch bedienbar sein. Eine Kachel, die im HTML steht,
aber 0 px hoch ist, zaehlt oben mit und laesst sich trotzdem
nicht antippen -- genau die Sorte Fehler, die eine Zaehlung
allein nicht findet. */
const zuKlein = await seite.evaluate(() =>
[...document.querySelectorAll(".rolle")]
.filter((e) => e.getBoundingClientRect().height < 40).length);
ok(zuKlein === 0, `${geraet.name}: alle drei sind gross genug zum Antippen`);
}
/* Die Karte muss sichtbar und bedienbar sein. */
const karte = await seite.locator("#tafel").boundingBox();
const feld = await seite.locator("#code").boundingBox();
const knopf = await seite.locator("#knopf").boundingBox();
ok(!!karte && karte.width > 200, `${geraet.name}: die Karte steht (${Math.round(karte?.width || 0)} px breit)`);
ok(!!feld && feld.height >= 40, `${geraet.name}: das Codefeld ist gross genug zum Tippen`);
ok(!!knopf && knopf.height >= 40, `${geraet.name}: der Anmeldeknopf ist gross genug`);
/* HAENGT ETWAS HERAUS? Die Frage muss genauer gestellt werden.
Erster Entwurf ging ueber ALLE Elemente und meldete zwei Treffer:
`buehne__bild` und `tafel-anker`. Beide sind ABSICHTLICH breiter
als das Fenster -- so arbeitet `object-fit: cover`, und der Anker
ist bloss eine Schablone ohne Klicks. Die Pruefung war rot, die
Seite in Ordnung.
Gemeint sind zwei Dinge, und beide lassen sich sauber messen:
1. Laesst sich die Seite seitlich schieben? Das ist der Fehler,
den man als Nutzer merkt.
2. Liegt etwas BEDIENBARES ausserhalb? Das ist der Fehler, den
man nicht merkt -- man kommt nur nicht daran. */
const ueberstand = await seite.evaluate(() => {
const w = document.documentElement;
const schiebt = w.scrollWidth - w.clientWidth;
let schlimmster = 0, wer = "";
for (const e of document.querySelectorAll(
"a, button, input, textarea, select, label, h1, .unterzeile, .marke")) {
const r = e.getBoundingClientRect();
if (r.width === 0 && r.height === 0) continue;
const ueber = Math.max(r.right - w.clientWidth, -r.left);
if (ueber > schlimmster) { schlimmster = ueber; wer = e.className || e.tagName; }
}
return { schiebt: Math.round(schiebt), schlimmster: Math.round(schlimmster),
wer: String(wer).slice(0, 40) };
});
ok(ueberstand.schiebt <= 1,
`${geraet.name}: die Seite laesst sich nicht seitlich schieben`
+ (ueberstand.schiebt > 1 ? ` -- ${ueberstand.schiebt} px zu breit` : ""));
ok(ueberstand.schlimmster <= 2,
`${geraet.name}: alles Bedienbare liegt im Fenster`
+ (ueberstand.schlimmster > 2 ? ` -- ${ueberstand.wer} um ${ueberstand.schlimmster} px` : ""));
/* IST DIE SCHRIFT AUF DEM ANMELDEKNOPF LESBAR?
Der Knopf traegt einen VERLAUF. Man kann seine Lesbarkeit deshalb
nicht aus einer einzelnen Farbe im Stylesheet ableiten -- die
hellste Stelle entscheidet, und die steht dort nirgends als Zahl.
Also wird das fertige Bild ausgemessen.
Die Schrift ist weiss; weisse Bildpunkte sind damit die Schrift und
werden ausgenommen. Vom Rest zaehlt das obere Zehntel: die hellste
Stelle des Verlaufs, auf der noch Schrift liegen kann.
4,5 zu 1 ist die Grenze aus WCAG AA fuer normale Schrift. Der Knopf
ist zwar fett, aber mit rund 16 px unter den 18,66 px, ab denen
3 zu 1 genuegen wuerde -- also gilt die strengere Zahl. */
const knopfBild = await seite.locator("#knopf").screenshot();
const kontrast = await seite.evaluate(async (b64) => {
const i = new Image(); i.src = "data:image/png;base64," + b64; await i.decode();
const c = document.createElement("canvas");
c.width = i.width; c.height = i.height;
const g = c.getContext("2d");
g.drawImage(i, 0, 0);
const d = g.getImageData(0, 0, c.width, c.height).data;
const linear = (v) => { v /= 255; return v <= 0.04045 ? v / 12.92 : ((v + 0.055) / 1.055) ** 2.4; };
const hell = [];
for (let k = 0; k < d.length; k += 4) {
const L = 0.2126 * linear(d[k]) + 0.7152 * linear(d[k + 1]) + 0.0722 * linear(d[k + 2]);
if (L > 0.6) continue; // das ist die Schrift selbst
hell.push(L);
}
if (!hell.length) return null;
hell.sort((x, y) => x - y);
const oben = hell[Math.floor(hell.length * 0.9)];
return { hellste: oben, verhaeltnis: 1.05 / (oben + 0.05), punkte: hell.length };
}, knopfBild.toString("base64"));
ok(kontrast && kontrast.punkte > 500 && kontrast.verhaeltnis >= 4.5,
`${geraet.name}: weisse Schrift auf dem Knopf haelt `
+ `${kontrast ? kontrast.verhaeltnis.toFixed(2) : "?"} zu 1 (mindestens 4,5)`);
/* NUR AM RECHNER: Sitzt die Karte in der gemalten Tafel?
Auf dem Handy liegt sie bewusst frei vor dem Bild -- dort gaebe es
nichts zu vergleichen, und eine Pruefung, die dort etwas behauptet,
behauptete es ohne Grundlage. */
if (geraet.breite >= 1100 && geraet.breite / geraet.hoehe > 1.4) {
const soll = await seite.evaluate(([t, bild]) => {
/* Dieselbe Cover-Rechnung wie im CSS. */
const vw = document.documentElement.clientWidth;
const vh = window.innerHeight;
const b = Math.max(vw, vh * bild.b / bild.h) * 1.03;
const h = Math.max(vh, vw * bild.h / bild.b) * 1.03;
const links = (vw - b) / 2, oben = (vh - h) / 2;
return {
x: links + b * t.x, y: oben + h * t.y,
b: b * t.b, h: h * t.h,
};
}, [TAFEL, BILD]);
const abx = Math.abs(karte.x - soll.x);
const aby = Math.abs(karte.y - soll.y);
const grenze = soll.b * 0.02;
ok(abx <= grenze && aby <= grenze,
`${geraet.name}: die Karte sitzt in der gemalten Tafel `
+ `(${Math.round(abx)} px seitlich, ${Math.round(aby)} px hoch, erlaubt ${Math.round(grenze)})`);
}
await ctx.close();
}
/* =====================================================================
NACH DER ANMELDUNG: heisst die Seite auch im Reiter anders?
In jeder der 30 Seiten steht fest <title>... · Spicy & Dogi</title>
und daneben das Zeichen des Workspace. Fuer einen Modi ist beides
falsch -- und beides sieht man als Erstes: im Browserreiter und, wenn
die Seite als App laeuft, im Fensterrahmen.
kopf.js zieht das aus `ich.marke` nach. Das laeuft erst IM BROWSER,
laesst sich also nur hier messen und nicht in pruef-crew-adresse.mjs,
die rohes HTTP spricht.
DIE GEGENPROBE STEHT DANEBEN: Dieselben zwei Werte werden fuer einen
Manager gelesen. Bei ihm MUESSEN sie unveraendert bleiben -- sonst
haette ich die Kopfleiste fuer alle umgebaut, und das waere niemandem
aufgefallen, weil es ja "auch geht".
===================================================================== */
console.log("");
console.log("--- Nach der Anmeldung ---");
const { DatabaseSync } = await import("node:sqlite");
const { scryptSync, randomBytes, createHmac } = await import("node:crypto");
const d = new DatabaseSync(process.env.WORKSPACE_DB);
const jetzt = new Date().toISOString();
const schluessel = randomBytes(32).toString("hex");
d.prepare("INSERT INTO einstellungen (schluessel, wert, geaendert, von)"
+ " VALUES (?,?,?,NULL) ON CONFLICT(schluessel) DO NOTHING")
.run("code_kennung_schluessel", schluessel, jetzt);
function anlegen(name, rolle, code) {
const salt = randomBytes(16).toString("hex");
const hash = scryptSync(code, salt, 64,
{ N: 32768, r: 8, p: 1, maxmem: 96 * 1024 * 1024 }).toString("hex");
d.prepare("INSERT INTO personen"
+ " (name, rolle, code_hash, code_salt, code_n, code_kennung, aktiv, erstellt)"
+ " VALUES (?,?,?,?,?,?,1,?)")
.run(name, rolle, hash, salt, 32768,
createHmac("sha256", schluessel).update(code).digest("hex"), jetzt);
}
anlegen("Marina", "modi", "CODE-MODI-0001");
anlegen("Schulle", "manager", "CODE-MAN-0001");
const STEMPEL = new RegExp("\\?v=\\d+");
for (const wer of [
{ name: "Modi", rolle: "creator", code: "CODE-MODI-0001", eigen: true },
{ name: "Manager", rolle: "manager", code: "CODE-MAN-0001", eigen: false },
]) {
const ctx = await browser.newContext({ viewport: { width: 1280, height: 860 } });
const antwort = await ctx.request.post("http://127.0.0.1:4373/workspace/api/anmelden", {
data: { rolle: wer.rolle, code: wer.code },
});
ok(antwort.ok(), wer.name + ": die Anmeldung geht durch");
const seite = await ctx.newPage();
await seite.goto("http://127.0.0.1:4373/workspace/aufgaben.html", { waitUntil: "networkidle" });
await seite.waitForTimeout(500);
const titel = await seite.title();
const zeichen = await seite.evaluate(() =>
[...document.querySelectorAll('link[rel="icon"], link[rel="apple-touch-icon"]')]
.map((l) => l.getAttribute("href") || ""));
if (wer.eigen) {
ok(/Team Dogi/.test(titel) && !/Spicy/.test(titel),
wer.name + ': der Reiter heisst "' + titel + '"');
ok(zeichen.length > 0 && zeichen.every((h) => h.includes("/crew-")),
wer.name + ": alle " + zeichen.length + " Zeichen sind die eigenen");
ok(zeichen.every((h) => STEMPEL.test(h)),
wer.name + ": der Versionsstempel bleibt am Zeichen haengen");
} else {
ok(/Spicy/.test(titel) && !/Team Dogi/.test(titel),
wer.name + ': der Reiter ist unveraendert ("' + titel + '")');
ok(zeichen.length > 0 && zeichen.every((h) => h.includes("/workspace-")),
wer.name + ": sein Zeichen ist unveraendert (Gegenprobe)");
}
await ctx.close();
}
d.close();
await browser.close();
console.log(`\n${fehler === 0 ? "BESTANDEN" : "FEHLGESCHLAGEN"} -- ${geprueft} geprueft, ${fehler} Fehler`);
process.exit(fehler === 0 ? 0 : 1);