Files
dogfather-universe/tools/seiten-stempel.mjs
T
DogFatherGitandClaude Opus 5 603319a145 Arbeitsschloss: zwei Sitzungen sehen sich jetzt
HEUTE ZWEIMAL NUR GUTGEGANGEN. Zwei Claude-Sitzungen arbeiteten
gleichzeitig in diesem Verzeichnis, ohne voneinander zu wissen.
Keine hat etwas falsch gemacht — sie konnten es nicht wissen.

  * Beide haben `git add -A` benutzt. Haette die eine
    unfestgeschriebene Arbeit der anderen im Baum gehabt, waere sie
    mitcommittet worden — unter fremdem Namen, in einer fremden
    Begruendung, und niemandem waere es aufgefallen. Nachgesehen:
    diesmal war nichts dabei.
  * Beide haben den Stempellauf gestartet. Der schreibt 45 Dateien
    um. Wer dort eine offen hatte, bekam sie unter den Haenden weg
    geaendert.

Dasselbe hat in RunOne am 03.09.2026 sieben Minuten Ausfall
gekostet. Dort gibt es seitdem `arbeitsschloss.sh`; diese Fassung
uebernimmt seine Lehren.

WAS ES IST UND WAS NICHT. Es ist kein Riegel — wer wirklich muss,
kommt vorbei. Es beantwortet die eine Frage, die heute niemand
beantworten konnte: „arbeitet hier gerade sonst jemand?"

Die teuren Fehler liegen bei einem Schloss alle in derselben
Richtung: Es blockiert zu viel und wird deshalb abgeschafft. Also:

  * Es blockiert NICHT, wenn das Schloss DEINES ist. RunOnes erste
    Fassung fragte „ist abgeschlossen" statt „haelt es jemand
    anders" — damit haette, wer ordentlich abschliesst, nie mehr
    ausliefern koennen. Dafuer gibt es `fremd`.
  * Es VERFAELLT nach zwei Stunden, und dass da jemand war, steht
    beim Uebernehmen dabei.
  * Es blockiert NICHT, wenn es selbst unlesbar ist — dritter
    Ausgang, kein Stillstand.
  * Notausgang: SCHLOSS_ZWANG=ja git commit …

DAS PROBLEM, AN DEM RUNONE HAENGT, IST HIER GELOEST. Dort faellt die
Kennung im Zweifel auf den Systembenutzer zurueck, und zwei
Claudian-Sitzungen laufen BEIDE als `claudian` — die Sicherung griff
ausgerechnet zwischen den zwei Faellen nicht, fuer die sie gebaut
wurde. Deshalb ist dort `export ARBEITER=…` Pflicht, und Pflicht
heisst: man vergisst es.

Hier steht `CLAUDE_CODE_SESSION_ID` in jeder Sitzung und ist je
Sitzung verschieden (nachgesehen, 36 Zeichen UUID). Zwei Sitzungen
auf demselben Windows-Benutzer unterscheiden sich damit von selbst,
ohne dass jemand etwas tun muss. Reihenfolge: ARBEITER, dann
Sitzungskennung, dann Benutzername MIT Warnung.

NIEMAND MUSS DARAN DENKEN:
  * die beiden Stempelwerkzeuge nehmen es selbst und geben es selbst
    frei — auch nach einem Absturz und bei Strg+C (wie `bauen.sh` im
    Shop; eines, an das man denken muss, wird vergessen und ab da
    umgangen)
  * `tools/git-haken/pre-commit` bricht jeden Commit ab, solange
    jemand ANDERS das Schloss haelt. Das ist die Stelle, die heute
    gefehlt hat: `git add -A` ist der Griff, den man ohne Nachdenken
    macht, und gegen einen Reflex hilft keine Regel auf Papier.
  * `core.hooksPath` statt `.git/hooks` — letzteres ist nicht
    versioniert und waere nach einem Klon genau dann leer, wenn es
    gebraucht wird.

GEPRUEFT, server/pruef-arbeitsschloss.mjs: 33 Pruefungen, 0 Fehler —
in einem WEGWERF-Verzeichnis mit eigenem git, damit kein echtes
Schloss angefasst wird. Darunter am echten git:

    ohne Schloss committen        -> geht      (0)
    mit dem EIGENEN Schloss       -> geht      (0)
    mit einem FREMDEN Schloss     -> bricht ab (1), nennt wer und warum
    und es stehen genau ZWEI Commits da, nicht drei
    SCHLOSS_ZWANG=ja              -> kommt vorbei
    ohne das Schloss-Werkzeug     -> laesst durch

Dazu: verfallenes Schloss laesst durch, mit laengerer Frist blockt
dasselbe Schloss wieder (Gegenprobe), unlesbarer Inhalt und
unlesbarer Zeitstempel blockieren nicht.

Portnummern nach der neuen Pruefdatei nachgemessen: Pruefbereich bis
5415, 462 Nummern, 0 Kollisionen. pruef-struktur 75/0,
pruef-fingermass 5/0, pruef-ports 10/0.

In DEPLOY.md steht es jetzt an erster Stelle — eine Sicherung, von
der nur der weiss, der sie gebaut hat, ist die erste, die umgangen
wird.

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-10-01 20:04:28 +02:00

209 lines
8.4 KiB
JavaScript

/* =====================================================================
seiten-stempel.mjs — Versionsstempel an die ÖFFENTLICHEN Seiten.
---------------------------------------------------------------------
WARUM ES DAS BRAUCHT, UND WAS OHNE IHN PASSIERT IST
Für den Workspace gibt es `workspace-stempel.mjs` seit Langem. Die
öffentliche Website hatte nichts dergleichen — dort stand ein von
HAND gepflegter Stempel, und der ist genau so gealtert, wie eine von
Hand gepflegte Liste das tut.
Gemessen am 30.09.2026:
Stempel in allen 35 Seiten: ?v=20260828e (zuletzt am 27.08.)
Änderungen an assets/ seither: 6 Commits
Der Server sagt dazu: Cache-Control: max-age=31536000, immutable
`immutable` heißt: Der Browser fragt nicht einmal nach. Wer die Seite
einmal geladen hat, behält Stilvorlagen und Skripte bis zu EINEM
JAHR — oder bis sich die Adresse ändert.
Damit ist seit dem 27.08. keine Änderung an der Website bei einem
wiederkehrenden Besucher angekommen. Darunter der Partnercode
DOGI10 auf der geprägten Münze und der komplette Sprachumbau der
Oberfläche. Sie lagen auf dem Server, sie waren ausgeliefert, und
niemand sah sie.
Das ist dieselbe Sorte Fehler wie am 09.09. im Workspace („eine
Änderung ist nicht gemacht" — sie war es, nur unsichtbar) und
dieselbe wie bei VanVans Shop: Eine Änderung ist erst fertig, wenn
sie auf der Adresse ankommt, die der Nutzer benutzt.
---------------------------------------------------------------------
WAS GESTEMPELT WIRD
Stilvorlagen, Skripte, Bilder und QR-Codes — in beiden
Schreibweisen, mit führendem Schrägstrich und ohne. Beide kommen in
den Seiten vor (98-mal `/assets/img/…`, 38-mal `assets/img/…`), und
ein Muster, das nur eine kennt, stempelt die Hälfte.
DERSELBE STEMPEL WIE IM WORKSPACE-WERKZEUG: die Minute des Aufrufs.
So sieht man einer Seite an, wann sie zuletzt ausgeliefert wurde.
AUFRUF: node tools/seiten-stempel.mjs
Gehört vor jeden Deploy, der `assets/` anfasst.
===================================================================== */
import { readdirSync, readFileSync, writeFileSync, statSync } from "node:fs";
import { join, dirname } from "node:path";
import { fileURLToPath } from "node:url";
/* ==== NIEMAND STEMPELT, WAEHREND EIN ANDERER ARBEITET ===========
(01.10.2026.) Dieses Werkzeug schreibt Dutzende Dateien um.
Am 01.10. haben zwei Claude-Sitzungen es gleichzeitig laufen
lassen, ohne voneinander zu wissen -- wer dort eine Datei
offen hatte, bekam sie unter den Haenden weg geaendert.
Das Schloss wird hier SELBST genommen und beim Programmende
selbst freigegeben. Eines, an das man denken muss, wird
vergessen -- und dann umgangen, und ab da ist es nichts mehr
wert. Dieselbe Entscheidung wie bei `bauen.sh` im Shop. */
import { schlossKurz } from "./arbeitsschloss.mjs";
schlossKurz("Stempel setzen (oeffentliche Seiten)");
const HIER = dirname(fileURLToPath(import.meta.url));
const WURZEL = join(HIER, "..");
const d = new Date();
const zz = (n) => String(n).padStart(2, "0");
export const STEMPEL = `${d.getFullYear()}${zz(d.getMonth() + 1)}${zz(d.getDate())}`
+ `${zz(d.getHours())}${zz(d.getMinutes())}`;
/* BEIDE SCHREIBWEISEN. Mit führendem Schrägstrich und ohne — beide
stehen in den Seiten, und ein Muster, das nur eine kennt, stempelt
die Hälfte. */
const MUSTER = /(href|src)="(\/?assets\/(?:css|js|img|qr)\/[^"?]+)(?:\?v=[^"]*)?"/g;
/* UND DIE, DIE IN EINEM `style="…url(…)"` STEHEN.
Zwei Hintergrundbilder auf `streamplan.html` stehen so -- sie
fielen durch das Muster oben und waeren ein Jahr lang die alten
geblieben. Dieselbe Luecke gab es im Workspace-Stempler schon
einmal, dort bei den App-Symbolen: Ein Muster, das nur die
haeufigste Schreibweise kennt, stempelt die haeufigsten Dateien. */
const MUSTER_URL =
/url\((['"]?)(\/?assets\/(?:css|js|img|qr)\/[^'")?]+)(?:\?v=[^'")]*)?\1\)/g;
let dateien = 0;
let stellen = 0;
/* Wie viele Verweise das Muster ueberhaupt getroffen hat. */
let gefunden = 0;
/* DIE WURZEL UND DER WEBDESIGN-BEREICH.
`workspace/` bleibt ausgenommen -- dort arbeitet
`workspace-stempel.mjs`, und zwei Werkzeuge auf demselben Ordner
waeren zwei Antworten auf dieselbe Frage.
Warum der Webdesign-Bereich dazugehoert: Seine 13 Seiten trugen am
30.09.2026 Stempel vom 23. und 25. AUGUST -- und zwei
verschiedene. Sie verweisen auf dieselben Dateien wie die
Startseite, darunter `main.css`, und der Server schickt dazu ein
Jahr `immutable`. Wer den Bereich seit August besucht hatte, hatte
sie eingefroren. */
const SEITEN = [];
for (const name of readdirSync(WURZEL)) {
if (name.endsWith(".html") && statSync(join(WURZEL, name)).isFile()) {
SEITEN.push(join(WURZEL, name));
}
}
for (const name of readdirSync(join(WURZEL, "webdesign"))) {
if (name.endsWith(".html")) SEITEN.push(join(WURZEL, "webdesign", name));
}
for (const pfad of SEITEN) {
const name = pfad.slice(WURZEL.length + 1).replace(/\\/g, "/");
const alt = readFileSync(pfad, "utf8");
let n = 0;
const neu = alt
.replace(MUSTER, (_, was, datei) => {
n += 1;
return `${was}="${datei}?v=${STEMPEL}"`;
})
.replace(MUSTER_URL, (_, anf, datei) => {
n += 1;
return `url(${anf}${datei}?v=${STEMPEL}${anf})`;
});
/* GEZAEHLT WIRD, WAS DAS MUSTER GEFUNDEN HAT -- nicht, was sich
geaendert hat. Laeuft das Werkzeug zweimal in derselben Minute,
ist der Stempel schon der richtige und keine Datei aendert sich;
das ist kein Fehler, sondern Sorgfalt. Die Meldung darunter
bestrafte genau das. */
gefunden += n;
if (neu !== alt) {
writeFileSync(pfad, neu);
dateien += 1;
stellen += n;
console.log(` ${name.padEnd(28)} ${n} Verweise`);
}
}
/* DIE ZAHL GEHÖRT IN DIE BEDINGUNG. Stempelte das Werkzeug nichts,
liefe es stillschweigend durch — und der nächste Deploy wäre wieder
unsichtbar. Genau dafür gibt es diesen Ausgang. */
/* =====================================================================
UND DIE ZWEI ZAHLEN DES WEBDESIGN-BEREICHS
Dort liegt ein eigener Service Worker. Er hält sechs Dateien vor,
darunter `/assets/css/main.css` — wer den Bereich einmal geöffnet
hat, bekommt sie aus seinem Zwischenspeicher, bis `CACHE_NAME`
sich ändert.
DEPLOY.md verlangte das bisher von Hand („ZWEI Zahlen
hochzählen"), mit Begründung und Messwerten daneben. Gemessen am
30.09.2026 standen beide seit dem 27.08. auf `v64`, während sieben
Commits die vorgehaltenen Dateien geändert hatten. Ein Kommentar,
der vor einem Fehler warnt, verhindert ihn nicht.
BEIDE BEKOMMEN DENSELBEN STEMPEL wie die Seiten. `CACHE_NAME`
wirft den alten Vorrat weg, die Zahl in der Adresse sorgt dafür,
dass der Service Worker überhaupt neu geladen wird — Cloudflare
ersetzt sein `no-cache` sonst durch vier Stunden.
Dass der Vorrat bei jedem Stempeln neu aufgebaut wird, ist
Absicht: sechs kleine Dateien kosten nichts, ein unbemerkt alter
Stand fünf Wochen. */
{
const zwei = [
{ datei: join(WURZEL, "webdesign", "sw.js"),
muster: /(const CACHE_NAME = "dogfather-webdesign-)[^"]+(")/,
wort: "CACHE_NAME" },
{ datei: join(WURZEL, "assets", "js", "wd-core.js"),
muster: /(\.register\("\/webdesign\/sw\.js\?v=)[^"]+(")/,
wort: "register(?v=…)" },
];
for (const z of zwei) {
let text;
try { text = readFileSync(z.datei, "utf8"); } catch {
console.error(`FEHLER: ${z.datei} gibt es nicht.`);
process.exit(1);
}
if (!z.muster.test(text)) {
/* KEIN STILLES WEITERLAUFEN. Passt das Muster nicht mehr, ist
die Zahl ab sofort wieder von Hand gepflegt — und das merkt
sonst niemand. */
console.error(`FEHLER: ${z.wort} nicht gefunden. Stimmt das Muster noch?`);
process.exit(1);
}
const neu = text.replace(z.muster, `$1${STEMPEL}$2`);
if (neu !== text) writeFileSync(z.datei, neu);
gefunden += 1;
console.log(` ${z.wort.padEnd(28)} -> ${STEMPEL}`);
}
}
if (gefunden === 0) {
console.error("FEHLER: das Muster hat keinen einzigen Verweis getroffen. "
+ "Stimmt es noch?");
process.exit(1);
}
if (dateien === 0) {
console.log(`\nAlle ${gefunden} Verweise tragen den Stempel ${STEMPEL} schon `
+ `-- nichts zu tun.`);
} else {
console.log(`\nStempel ${STEMPEL} auf ${stellen} Verweise in ${dateien} Seiten gesetzt `
+ `(${gefunden} insgesamt geprueft).`);
}