Files
dogfather-universe/workspace/uebersicht.html
T
DogFatherGitandClaude Opus 5 ea8ceaa539 Das Farbhaus von Team Dogi lag oeffentlich im Netz
Ausgeloest von pruef-modi-wortleck, die seit Tagen rot war: "24
Fundstellen -- der verborgene Zugang waere damit auffindbar." Die
erste Frage war, ob sie recht hat. Gemessen: ja, und schlimmer als
gedacht.

WER DIESE DATEIEN BEKOMMT: Nicht nur Kollegen. `curl` ohne jeden Keks
auf workspace.dogfather-universe.com liefert die Skripte und
Stilvorlagen des Arbeitsplatzes mit HTTP 200 -- fuer jeden im Netz
lesbar.

DARUNTER crew-haus.css, 27 806 Byte, das ganze Farbhaus von Team Dogi
samt seiner Kommentare. In deren Kopf stand seit dem 10.09. woertlich
"Diese Datei wird NUR auf crew.dogfather-universe.com ausgeliefert."
Das war eine Behauptung, keine Tatsache: Die Weiche biegt `haus.css`
auf diesen Namen um, wer den Namen direkt nannte, ging an ihr vorbei.
Ein Kommentar, der eine Absicht beschreibt, erfuellt sie nicht.

Zwei Stellen im Haus haben sich damit widersprochen -- die Datei sagte
"nur auf crew.", pruef-crew-adresse verlangte ausdruecklich das
Gegenteil ("sie ist kein Geheimnis"). Durchgesetzt war die offene
Fassung. Filipe hat am 21.09. entschieden: zusperren. Die alte
Begruendung dagegen war die Sorge, eine Sperre koenne die Pruefung
blind machen -- die ist jetzt beantwortet statt vermieden: Jeder
Eintrag der Tafel wird in BEIDE Richtungen gemessen, und dass die
Umbiegung von `haus.css` auf crew. weiterhin greift, ebenfalls.

DIE ADRESSE WAR DAS EIGENTLICHE GEHEIMNIS, nicht das Wort. Die
Rollennamen stehen auf der Zugangswand von Team Dogi ohnehin offen --
so gewollt. WO sie liegt, stand dagegen im Klartext in gate.css,
gate.js und crew-haus.css, alle drei oeffentlich abrufbar. Jetzt steht
sie in keiner ausgelieferten Datei mehr.

DIE PRUEFUNG SELBST HATTE DREI MAENGEL:

  1. Sie kannte die Mehrzahl nicht. `\bmodi\b` fand "ein Modi", nicht
     "die Modis" -- 23 weitere Stellen, darunter der Satz "Fuer die
     rechte Hand und die Modis gibt es dort den stillen Zugang". Also
     genau die Auskunft, die sie verhindern soll, in der Form, die sie
     nicht sah.
  2. Ihre Ausnahmeliste war abgeschrieben. Sie nannte eine Datei; die
     zweite, die der Server auf crew. begrenzt, haette sie nie
     erfahren. Ausgenommen ist jetzt genau das, was der Server auch
     durchsetzt (GEHOERT_ZU_ADRESSE) -- kein Muster, sondern die
     Durchsetzung selbst.
  3. Sie mahnte 45 Kommentare an. Filipes Entscheidung: in Kommentaren
     ja, in Code und sichtbaren Texten nein. Rot, das immer da ist,
     wird ueberlesen -- und dann faengt sie auch den echten Fall nicht.

Dafuer neu: helfer-ohne-kommentar.mjs, ein Zerleger, der Kommentare
zeichengenau durch Leerzeichen ersetzt, ohne Zeichenketten,
Vorlagen oder Suchmuster zu beschaedigen. KEIN Suchausdruck -- genau
daran ist am 20.09. die Portumstellung gescheitert, mit gueltigem
JavaScript ohne das Feld `port`. Dreizehn Proben in beide Richtungen
beweisen, dass er weder zu viel noch zu wenig wegnimmt; ein Zerleger,
der zu viel nimmt, macht die ganze Pruefung STILL gruen.

Von 45 blieben damit drei echte, alle behoben:
  - daten.modis  -> daten.leute (Feldname in der Auskunft, also Code)
  - zwei Saetze, die Menschen lesen, auf "die Moderation" umgestellt --
    fuer jemanden, der neu im Treff ist, sogar klarer

Nebenbei, beim selben Durchgang gefunden und geschlossen:
  - teamlage.js fiel auf einen Rollennamen zurueck. Nachgemessen: Die
    Stilvorlage kennt zu dieser Karte gar keine solche Regel -- der
    Rueckfall hat nie etwas bewirkt und nur das Wort ausgeliefert.
  - werdegang.js fuehrte die Saetze ueber den Rollengruppen selbst,
    mit den Rollennamen als Schluessel. Der Kommentar daneben
    behauptete sogar, sie seien "abgeleitet, nicht abgeschrieben".
    Sie kommen jetzt vom Server, und pruef-werdegang misst, dass
    jede Gruppe ihren eigenen behaelt.

pruef-modi-wortleck  8/0  (war 5, davon 1 rot)
pruef-crew-adresse 144/0  (war 135)
pruef-werdegang    98 statt 95 Pruefungen, dieselben 3 alten Fehler
pruef-team-ampel 32/0, pruef-team-stufen 28/0, pruef-hilfe 84/0

Co-Authored-By: Claude Opus 5 <[email protected]>
2026-09-21 13:00:01 +02:00

163 lines
7.3 KiB
HTML
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
<!doctype html>
<html lang="de">
<head>
<meta charset="utf-8" />
<meta name="viewport" content="width=device-width, initial-scale=1, viewport-fit=cover" />
<title>Dashboard · Spicy & Dogi</title>
<meta name="robots" content="noindex, nofollow" />
<link rel="manifest" href="/workspace/app.webmanifest" />
<!-- Die Farbe der Fensterleiste, wenn der Workspace als App laeuft.
Stand auf #0674b9 (kraeftiges Blau) und stach damit als einziger
heller Balken ueber einer durchweg dunklen Seite. Jetzt derselbe
Ton wie die Kopfleiste darunter (#06090f), damit Leiste und Seite
eine Flaeche sind statt zweier. -->
<meta name="theme-color" content="#06090f" />
<link rel="icon" type="image/png" href="/assets/img/app-symbole/workspace-32.png?v=202609211259" />
<link rel="apple-touch-icon" href="/assets/img/app-symbole/workspace-180.png?v=202609211259" />
<link rel="stylesheet" href="assets/css/gate.css?v=202609211259" />
<link rel="stylesheet" href="assets/css/start.css?v=202609211259" />
<!-- Formular- und Dialogstile: seit dem 07.09.2026 steht hier der
Dialog "Creator anlegen". -->
<link rel="stylesheet" href="assets/css/aufgaben.css?v=202609211259" />
<link rel="stylesheet" href="assets/css/uebersicht.css?v=202609211259" />
<link rel="stylesheet" href="assets/css/module.css?v=202609211259" />
<!-- haus.css MUSS die letzte Stilvorlage sein (10.09.2026).
Auf der Agenturadresse ist sie leer -- das Haus hier IST der
Grundzustand. Auf der Adresse von Team Dogi biegt der Server
genau diesen Dateinamen auf crew-haus.css um, und die Seite
kommt schon beim ERSTEN Abruf in Lila und Babyblau an --
ohne Umfaerben im Browser, ohne Flackern. -->
<link rel="stylesheet" href="assets/css/haus.css?v=202609211259" />
</head>
<body class="start">
<!-- Der Schleier ueber der Buehne (Casper und HasiDog in den unteren
Ecken, siehe start.css). Ein eigenes Element statt eines dritten
Pseudo-Elements -- body hat nur ::before und ::after. -->
<div class="schleier" aria-hidden="true"></div>
<header class="kopfleiste">
<button type="button" class="zurueck-knopf" id="zurueck" hidden>
<svg class="zurueck-knopf__pfeil" viewBox="0 0 24 24" aria-hidden="true">
<path d="M14.5 5.5 8 12l6.5 6.5" />
</svg>
<span class="zurueck-knopf__text">Zurück</span>
</button>
<p class="marke"><span class="marke__text"><a class="zurueck" href="start.html">Creator&nbsp;Workspace</a> · Dashboard</span></p>
<div class="kopfleiste__rechts">
<span class="wer" id="wer">…</span>
<button type="button" class="abmelden" id="abmelden">Abmelden</button>
</div>
</header>
<main class="inhalt inhalt--breit">
<section class="kopf-zeile">
<div>
<p class="marke">Alles zentral</p>
<h1 class="titel" id="titel">Dashboard</h1>
<p class="unterzeile" id="unterzeile">
Eine Karte je Creator – mit einem Blick sehen, wo es hakt und wo es läuft.
</p>
</div>
<!-- Der Knopf steht HIER und nicht in der Personenverwaltung
(07.09.2026). Ein Manager kommt dort gar nicht hinein, und er
soll es auch nicht -- dahinter liegen Rollen, Codes, Sperren und
das Protokoll. Hier dagegen sieht er ohnehin seine Creator; der
neue erscheint eine Zeile weiter unten. Das Skript blendet den
Knopf für Scouts und Creator aus, der Server lässt sie ohnehin
nicht durch. -->
<button type="button" class="knopf knopf--klein" id="creator-neu" hidden>Creator anlegen</button>
</section>
<p class="fehler" id="fehler" role="alert" aria-live="polite"></p>
<!-- Creator anlegen. Derselbe Dialog-Aufbau wie überall sonst. -->
<dialog class="dialog" id="creator-dialog">
<form method="dialog" class="neu neu--blank" id="creator-form">
<h2 class="dialog__titel">Creator anlegen</h2>
<p class="dialog__unter">
Der Zugangscode erscheint genau einmal – danach ist er weg und
kann nur neu gesetzt werden.
</p>
<div class="neu__zeile">
<label class="feld-schild" for="cn-name">Name</label>
<input id="cn-name" maxlength="60" required autocomplete="off" />
</div>
<div class="neu__zeile" id="cn-scout-zeile" hidden>
<label class="feld-schild" for="cn-scout">Betreuung</label>
<select id="cn-scout"></select>
<p class="feld-hinweis">
Ohne Auswahl betreust du ihn selbst. Zur Auswahl stehen nur
deine eigenen Scouts.
</p>
</div>
<!-- Der Code. Steht erst nach dem Anlegen da und wird nie
nachgeladen -- die Seite ist die einzige Stelle, an der er je
zu sehen ist. -->
<div class="neu__zeile" id="cn-code-zeile" hidden>
<p class="feld-schild">Zugangscode für <span id="cn-code-name"></span></p>
<p class="code-anzeige" id="cn-code"></p>
<p class="feld-hinweis">
Jetzt weitergeben. Nach dem Schließen ist er nicht mehr abrufbar.
</p>
</div>
<p class="fehler" id="cn-fehler" role="alert" aria-live="polite"></p>
<div class="dialog__knoepfe">
<button type="submit" class="knopf knopf--klein" id="cn-speichern">Anlegen</button>
<button type="button" class="abmelden" id="cn-zu">Schließen</button>
</div>
</form>
</dialog>
<!-- FRÜHWARNUNG (06.09.2026).
Steht GANZ OBEN, noch vor den Summen. Die Summen beantworten "wie
steht es insgesamt", die Karten "wie steht es bei jedem" – aber
die Frage, mit der ein Betreuer morgens ankommt, ist eine dritte:
"wo muss ich HEUTE hin?" Sie stand bis jetzt nirgends.
Bewusst OHNE Punktzahl. Ein Wert wie "Abwanderungsrisiko 73"
klingt nach Wissenschaft und ist eine Behauptung: Man kann ihn
nicht prüfen, nicht widersprechen und nicht erklären. Hier stehen
stattdessen die einzelnen Beobachtungen im Klartext, jede mit
ihrem Beleg – dann entscheidet ein Mensch.
Ein Creator sieht diesen Block nie (der Server liefert ihm gar
keine Daten). Zu lesen, dass ein System einen für gefährdet hält,
ist keine Mitteilung an die betroffene Person. -->
<section class="warnblock" id="fruehwarnung" hidden aria-labelledby="warn-titel">
<div class="klapp-kopf">
<h2 class="feldschild" id="warn-titel">Wo ich diese Woche nachfassen würde</h2>
</div>
<div class="warnliste" id="warnliste"></div>
</section>
<!-- Summen über alle sichtbaren Creator. Steht oben, weil die Frage
"wie steht es insgesamt" vor der Frage "bei wem" kommt. -->
<section class="summen" id="summen" hidden></section>
<div id="liste" aria-busy="true"><p class="leise">Übersicht wird geladen …</p></div>
<p class="stand" id="stand" hidden></p>
</main>
<script src="assets/js/meldung.js?v=202609211259" defer></script>
<script src="assets/js/nachfrage.js?v=202609211259" defer></script>
<script src="assets/js/bereiche.js?v=202609211259" defer></script>
<script src="assets/js/wahl.js?v=202609211259" defer></script>
<script src="assets/js/kopf.js?v=202609211259" defer></script>
<script src="assets/js/glocke.js?v=202609211259" defer></script>
<script src="assets/js/uebersicht.js?v=202609211259" defer></script>
</body>
</html>