Ausgeloest von pruef-modi-wortleck, die seit Tagen rot war: "24
Fundstellen -- der verborgene Zugang waere damit auffindbar." Die
erste Frage war, ob sie recht hat. Gemessen: ja, und schlimmer als
gedacht.
WER DIESE DATEIEN BEKOMMT: Nicht nur Kollegen. `curl` ohne jeden Keks
auf workspace.dogfather-universe.com liefert die Skripte und
Stilvorlagen des Arbeitsplatzes mit HTTP 200 -- fuer jeden im Netz
lesbar.
DARUNTER crew-haus.css, 27 806 Byte, das ganze Farbhaus von Team Dogi
samt seiner Kommentare. In deren Kopf stand seit dem 10.09. woertlich
"Diese Datei wird NUR auf crew.dogfather-universe.com ausgeliefert."
Das war eine Behauptung, keine Tatsache: Die Weiche biegt `haus.css`
auf diesen Namen um, wer den Namen direkt nannte, ging an ihr vorbei.
Ein Kommentar, der eine Absicht beschreibt, erfuellt sie nicht.
Zwei Stellen im Haus haben sich damit widersprochen -- die Datei sagte
"nur auf crew.", pruef-crew-adresse verlangte ausdruecklich das
Gegenteil ("sie ist kein Geheimnis"). Durchgesetzt war die offene
Fassung. Filipe hat am 21.09. entschieden: zusperren. Die alte
Begruendung dagegen war die Sorge, eine Sperre koenne die Pruefung
blind machen -- die ist jetzt beantwortet statt vermieden: Jeder
Eintrag der Tafel wird in BEIDE Richtungen gemessen, und dass die
Umbiegung von `haus.css` auf crew. weiterhin greift, ebenfalls.
DIE ADRESSE WAR DAS EIGENTLICHE GEHEIMNIS, nicht das Wort. Die
Rollennamen stehen auf der Zugangswand von Team Dogi ohnehin offen --
so gewollt. WO sie liegt, stand dagegen im Klartext in gate.css,
gate.js und crew-haus.css, alle drei oeffentlich abrufbar. Jetzt steht
sie in keiner ausgelieferten Datei mehr.
DIE PRUEFUNG SELBST HATTE DREI MAENGEL:
1. Sie kannte die Mehrzahl nicht. `\bmodi\b` fand "ein Modi", nicht
"die Modis" -- 23 weitere Stellen, darunter der Satz "Fuer die
rechte Hand und die Modis gibt es dort den stillen Zugang". Also
genau die Auskunft, die sie verhindern soll, in der Form, die sie
nicht sah.
2. Ihre Ausnahmeliste war abgeschrieben. Sie nannte eine Datei; die
zweite, die der Server auf crew. begrenzt, haette sie nie
erfahren. Ausgenommen ist jetzt genau das, was der Server auch
durchsetzt (GEHOERT_ZU_ADRESSE) -- kein Muster, sondern die
Durchsetzung selbst.
3. Sie mahnte 45 Kommentare an. Filipes Entscheidung: in Kommentaren
ja, in Code und sichtbaren Texten nein. Rot, das immer da ist,
wird ueberlesen -- und dann faengt sie auch den echten Fall nicht.
Dafuer neu: helfer-ohne-kommentar.mjs, ein Zerleger, der Kommentare
zeichengenau durch Leerzeichen ersetzt, ohne Zeichenketten,
Vorlagen oder Suchmuster zu beschaedigen. KEIN Suchausdruck -- genau
daran ist am 20.09. die Portumstellung gescheitert, mit gueltigem
JavaScript ohne das Feld `port`. Dreizehn Proben in beide Richtungen
beweisen, dass er weder zu viel noch zu wenig wegnimmt; ein Zerleger,
der zu viel nimmt, macht die ganze Pruefung STILL gruen.
Von 45 blieben damit drei echte, alle behoben:
- daten.modis -> daten.leute (Feldname in der Auskunft, also Code)
- zwei Saetze, die Menschen lesen, auf "die Moderation" umgestellt --
fuer jemanden, der neu im Treff ist, sogar klarer
Nebenbei, beim selben Durchgang gefunden und geschlossen:
- teamlage.js fiel auf einen Rollennamen zurueck. Nachgemessen: Die
Stilvorlage kennt zu dieser Karte gar keine solche Regel -- der
Rueckfall hat nie etwas bewirkt und nur das Wort ausgeliefert.
- werdegang.js fuehrte die Saetze ueber den Rollengruppen selbst,
mit den Rollennamen als Schluessel. Der Kommentar daneben
behauptete sogar, sie seien "abgeleitet, nicht abgeschrieben".
Sie kommen jetzt vom Server, und pruef-werdegang misst, dass
jede Gruppe ihren eigenen behaelt.
pruef-modi-wortleck 8/0 (war 5, davon 1 rot)
pruef-crew-adresse 144/0 (war 135)
pruef-werdegang 98 statt 95 Pruefungen, dieselben 3 alten Fehler
pruef-team-ampel 32/0, pruef-team-stufen 28/0, pruef-hilfe 84/0
Co-Authored-By: Claude Opus 5 <[email protected]>
145 lines
5.9 KiB
HTML
145 lines
5.9 KiB
HTML
<!doctype html>
|
||
<html lang="de">
|
||
<head>
|
||
<meta charset="utf-8" />
|
||
<meta name="viewport" content="width=device-width, initial-scale=1, viewport-fit=cover" />
|
||
<title>Wer sieht was · Creator Workspace</title>
|
||
<meta name="robots" content="noindex, nofollow" />
|
||
<link rel="manifest" href="/workspace/app.webmanifest" />
|
||
<meta name="theme-color" content="#06090f" />
|
||
<link rel="icon" type="image/png" href="/assets/img/app-symbole/workspace-32.png?v=202609211259" />
|
||
<link rel="apple-touch-icon" href="/assets/img/app-symbole/workspace-180.png?v=202609211259" />
|
||
<link rel="stylesheet" href="assets/css/gate.css?v=202609211259" />
|
||
<link rel="stylesheet" href="assets/css/start.css?v=202609211259" />
|
||
<link rel="stylesheet" href="assets/css/aufgaben.css?v=202609211259" />
|
||
<link rel="stylesheet" href="assets/css/treff.css?v=202609211259" />
|
||
<link rel="stylesheet" href="assets/css/module.css?v=202609211259" />
|
||
<link rel="stylesheet" href="assets/css/haus.css?v=202609211259" />
|
||
</head>
|
||
|
||
<body class="start">
|
||
|
||
<div class="schleier" aria-hidden="true"></div>
|
||
|
||
<header class="kopfleiste">
|
||
<button type="button" class="zurueck-knopf" id="zurueck" hidden>
|
||
<svg class="zurueck-knopf__pfeil" viewBox="0 0 24 24" aria-hidden="true">
|
||
<path d="M14.5 5.5 8 12l6.5 6.5" />
|
||
</svg>
|
||
<span class="zurueck-knopf__text">Zurück</span>
|
||
</button>
|
||
<p class="marke"><span class="marke__text"><a class="zurueck" href="start.html">Creator Workspace</a> · Wer sieht was</span></p>
|
||
<div class="kopfleiste__rechts">
|
||
<span class="wer" id="wer">…</span>
|
||
<button type="button" class="abmelden" id="abmelden">Abmelden</button>
|
||
</div>
|
||
</header>
|
||
|
||
<main class="inhalt inhalt--breit">
|
||
|
||
<section class="kopf-zeile">
|
||
<div>
|
||
<p class="marke">Rechte · nur für dich</p>
|
||
<h1 class="titel">Wer sieht was</h1>
|
||
<p class="unterzeile">
|
||
Nicht aufgeschrieben, sondern ausgerechnet – aus derselben Tafel,
|
||
aus der die Schranke ihre Entscheidung holt. Und umstellbar.
|
||
</p>
|
||
</div>
|
||
</section>
|
||
|
||
<p class="fehler" id="fehler" role="alert" aria-live="polite" hidden></p>
|
||
|
||
<!-- Die Leiste sagt, ob etwas von Hand gesetzt ist, und ist der Weg
|
||
zurück. Sie steht OBEN und nicht unter der Tabelle: Wer etwas
|
||
verstellt hat und es zurückdrehen will, sucht nicht erst
|
||
zweihundert Zeilen lang. -->
|
||
<div class="rechte-leiste" id="leiste" hidden></div>
|
||
|
||
<!-- ==================================================================
|
||
WARUM DIESE SEITE ÜBERHAUPT EXISTIERT
|
||
|
||
Filipe: „egal welche Rolle oder Person hinzugefügt wird, soll
|
||
immer nur das sehen, was ich erlaube."
|
||
|
||
Dazu gehört, dass er es NACHSEHEN kann. Eine Regel, die man nur
|
||
glauben kann, ist eine Zusage; eine, die man ansehen kann, ist
|
||
eine Auskunft.
|
||
|
||
Und sie ist eine Gegenprobe: Wenn hier bei einer Rolle plötzlich
|
||
zwanzig Punkte stehen, wo gestern drei waren, sieht man das in
|
||
einer Sekunde. In 74 Rollenabfragen über 20 Module sieht man es
|
||
nie.
|
||
============================================================== -->
|
||
|
||
<section class="treff-abschnitt">
|
||
<h2 class="treff-abschnitt__titel">Wie viele Seiten je Rolle</h2>
|
||
<div class="treff-abschnitt__inhalt">
|
||
<p>
|
||
Das ist die Zahl, um die es geht. Eine neue Rolle startet bei
|
||
<strong>null</strong> – sie bekommt nichts, bis es jemand einträgt.
|
||
</p>
|
||
</div>
|
||
<ul class="rechte-zahlen" id="zahlen">
|
||
<li class="leise">wird geladen …</li>
|
||
</ul>
|
||
</section>
|
||
|
||
<section class="treff-abschnitt">
|
||
<h2 class="treff-abschnitt__titel">Die ganze Tafel</h2>
|
||
<div class="treff-abschnitt__inhalt">
|
||
<p>
|
||
Ein Punkt heißt: diese Rolle darf diese Seite öffnen. Leer heißt
|
||
nein – und zwar auch dann, wenn niemand je darüber nachgedacht hat.
|
||
Das ist der Unterschied zu vorher.
|
||
</p>
|
||
<p>
|
||
<strong>Ein Klick stellt um</strong>, und er wird sofort gespeichert –
|
||
kein Knopf am Ende, an dem eine halbe Änderung verlorengeht. Ein
|
||
heller Rahmen heißt: <em>dieses Feld ist von Hand gesetzt</em> und
|
||
weicht vom Grundstand im Code ab.
|
||
</p>
|
||
<p class="leise">
|
||
Drei Felder sind fest: Du kannst dir selbst die Rechte-, die Personen-
|
||
und die Startseite nicht wegnehmen – sonst käme niemand mehr an die
|
||
Rechte, an die Zugänge oder auf die Startseite.
|
||
</p>
|
||
</div>
|
||
<div class="rechte-tafel" id="tafel" aria-busy="true">
|
||
<p class="leise">wird geladen …</p>
|
||
</div>
|
||
</section>
|
||
|
||
<section class="treff-abschnitt">
|
||
<h2 class="treff-abschnitt__titel">Ohne Anmeldung</h2>
|
||
<div class="treff-abschnitt__inhalt">
|
||
<p>
|
||
Diese Seiten sind offen – man kann sich schlecht anmelden, wenn die
|
||
Anmeldeseite eine Anmeldung verlangt. Jede andere Seite ist zu.
|
||
</p>
|
||
<ul class="regel-liste" id="offen"><li class="leise">wird geladen …</li></ul>
|
||
</div>
|
||
</section>
|
||
|
||
</main>
|
||
|
||
<!-- WER kopf.js LAEDT, MUSS AUCH wahl.js LADEN (Regel seit 07.09.2026).
|
||
|
||
Der Umschalter "Meine Sicht" in der Kopfleiste ist ein selbst
|
||
gebautes Bedienelement; dahinter liegt ein unsichtbares Systemfeld
|
||
fuer Vorleseprogramme. Ohne wahl.js faellt kopf.js auf dieses Feld
|
||
zurueck -- ein grauer Kasten von 92 x 19 Pixeln mit weisser
|
||
Schrift, mitten in einer dunklen Leiste.
|
||
|
||
Beim ersten Anlauf fehlte die Zeile auf genau diesen beiden neuen
|
||
Seiten. Gefunden hat das nicht das Auge, sondern pruef-css-klassen,
|
||
die seit dem 07.09. jede Seite danach absucht. -->
|
||
<script src="assets/js/meldung.js?v=202609211259" defer></script>
|
||
<script src="assets/js/nachfrage.js?v=202609211259" defer></script>
|
||
<script src="assets/js/wahl.js?v=202609211259" defer></script>
|
||
<script src="assets/js/bereiche.js?v=202609211259" defer></script>
|
||
<script src="assets/js/kopf.js?v=202609211259" defer></script>
|
||
<script src="assets/js/rechte.js?v=202609211259" defer></script>
|
||
</body>
|
||
</html>
|