diff --git a/scripts/__pycache__/quittungen.cpython-312.pyc b/scripts/__pycache__/quittungen.cpython-312.pyc new file mode 100644 index 0000000..ebdd4cf Binary files /dev/null and b/scripts/__pycache__/quittungen.cpython-312.pyc differ diff --git a/scripts/befund_quittungen.tsv b/scripts/befund_quittungen.tsv new file mode 100644 index 0000000..f99c3d8 --- /dev/null +++ b/scripts/befund_quittungen.tsv @@ -0,0 +1,20 @@ +# Quittierte Befunde — bekannt, faerben nicht rot (#0104). +# +# Format: pruefung muster gueltig_bis grund +# pruefung Geltungsbereich: stillstand | gruppe +# muster Teilzeichenkette des Befundtextes (keine Regex) +# gueltig_bis Datum JJJJ-MM-TT, oder ADR-00NN fuer dauerhaft +# grund warum das hier steht — vollstaendiger Satz, kein Stichwort +# +# Dauerhaft geht NUR mit ADR-Verweis. Alles andere braucht eine Frist; laeuft sie +# ab, faerbt der Befund wieder rot. Eine Quittung, auf die nichts mehr passt, +# meldet sich selbst. Details im Kopf von scripts/quittungen.py. +# +# Vor dem Eintragen die Frage beantworten: Ist das wirklich bekannt und +# entschieden — oder faellt es mir nur gerade lastig? Im zweiten Fall gehoert es +# nicht hierher. + +stillstand notfallhandbuch: kein aktiver Push-Mirror ADR-0016 Das Notfallhandbuch wird bewusst nicht gespiegelt: es beschreibt Ablageort der Sicherungen und Fundort der Schluessel und waere auf dem oeffentlich erreichbaren Gitea die Landkarte fuer einen Angreifer. Vertraulichkeit vor Verfuegbarkeit; die Verfuegbarkeit deckt ein lokaler Clone ab. +stillstand threadnet-wiki: kein aktiver Push-Mirror ADR-0015 Beim Wiki laeuft die Spiegelung umgekehrt: Wiki.js schreibt aus dem Cluster nach Gitea, der CI-Job canonize_wiki holt es nach git.lab. Ein Push-Mirror git.lab->Gitea waere hier falsch herum und wuerde die Wiki-Inhalte ueberschreiben. +stillstand gameserver: kein aktiver Push-Mirror 2026-09-30 sorb 2026-08-18: der gameserver ist nicht Teil von ThreadNet, die Spiegel-Topologie aus ADR-0001 gilt fuer ihn nicht. Bis zur Frist ist zu entscheiden, ob das als ADR festgehalten wird oder das Projekt die Gruppe verlaesst — siehe #0032. Danach faerbt der Befund wieder rot. +stillstand ThreadNet-Web: Pipeline 424 (main) ist rot, hat aber NULL Jobs 2026-10-31 Artefakt der workflow-Regeln: ein Commit, der keinen Pfad aus .pfade_mit_pipeline beruehrt, erzeugt eine Pipeline ohne Jobs, die GitLab als rot fuehrt. Das Skript benennt es selbst als "kein Fehler". Bis zur Frist klaeren, ob die Regel so bleiben soll. diff --git a/scripts/gruppenpruefung.py b/scripts/gruppenpruefung.py index b03e0e0..1dc5a77 100644 --- a/scripts/gruppenpruefung.py +++ b/scripts/gruppenpruefung.py @@ -41,6 +41,8 @@ import urllib.parse import urllib.request from pathlib import Path +import quittungen + API = "https://git.lab/api/v4" GRUPPE = "axion1337.chat" GRENZE = "2026-08-07" @@ -255,13 +257,17 @@ def main() -> int: befunde.append(f"{slug} {c['short_id']}: nicht-kanonische " f"Identität {wer}") - for b in befunde: + # Bekanntes quittieren (#0104) — siehe scripts/quittungen.py. + offen, quittiert, quittungsmeldungen = quittungen.anwenden(befunde, root, "gruppe") + quittungen.ausgeben(quittiert, quittungsmeldungen) + + for b in offen: print(f"BEFUND {b}") for h in hinweise: print(f"HINWEIS {h}") - print(f"gruppenpruefung: {len(befunde)} Befunde, " - f"{len(hinweise)} Hinweise") - return 1 if befunde else 0 + print(f"gruppenpruefung: {len(offen)} offene Befunde, " + f"{len(quittiert)} quittiert, {len(hinweise)} Hinweise") + return 1 if offen else 0 if __name__ == "__main__": diff --git a/scripts/quittungen.py b/scripts/quittungen.py new file mode 100644 index 0000000..4d871c2 --- /dev/null +++ b/scripts/quittungen.py @@ -0,0 +1,120 @@ +#!/usr/bin/env python3 +"""quittungen.py — bekannte Befunde quittieren, damit Gruen wieder etwas bedeutet. + +Hintergrund (#0104): Das Alarmprinzip der Gruppe ist "die rote Pipeline IST der +Alarm" (AGENTS.md). Das traegt nur, solange Gruen der Normalfall ist. Am +2026-08-18 waren alle drei geplanten Pruefungen dauerhaft rot — und ein neun Tage +alter, echter Ausfall blieb genau deshalb unbemerkt: ein rotes Kreuz mehr neben +roten Kreuzen faellt niemandem auf. + +Eine Quittung nimmt einen bekannten Befund aus der Rot-Wertung. Sie verschweigt +ihn NICHT: er erscheint weiterhin im Log, mit Grund und Frist. Rot wird, was +nicht quittiert ist — also das Neue. + +Damit die Liste nicht selbst zur naechsten Blindstelle wird (genau der Vorwurf, +den sich diese Plattform schon zweimal gemacht hat), gilt: + + * Jede Quittung braucht eine Frist. Ist sie abgelaufen, quittiert sie nicht + mehr — der Befund faerbt wieder rot, mit Hinweis auf die abgelaufene Zeile. + * Dauerhaft (`ADR-00NN` statt Datum) geht nur mit Verweis auf einen + Entscheidungs-Record. Eine dauerhafte Ausnahme ohne ADR ist laut AGENTS.md + ohnehin ein Fehler; hier ist sie schlicht nicht formulierbar. + * Eine Quittung, auf die kein Befund mehr passt, wird gemeldet. Sonst sammelt + die Datei stillschweigend Zeilen fuer Probleme, die es nicht mehr gibt. + +Format von befund_quittungen.tsv (Tab-getrennt, '#' ist Kommentar): + + pruefung muster gueltig_bis grund + +`pruefung` ist der Geltungsbereich (`stillstand` oder `gruppe`). Ohne ihn meldet +jede Pruefung die Eintraege der jeweils anderen als wirkungslos — beim ersten +Lauf sofort passiert. `muster` ist eine Teilzeichenkette des Befundtextes (keine +Regex — bewusst, damit die Datei ohne Spezialwissen lesbar bleibt). +""" +from __future__ import annotations + +import datetime as _dt +import re +from pathlib import Path + +DATEI = "scripts/befund_quittungen.tsv" + + +def _lade(root: Path, pruefung: str) -> list[tuple[str, str, str]]: + pfad = root / DATEI + if not pfad.exists(): + return [] + zeilen = [] + for roh in pfad.read_text(encoding="utf-8").splitlines(): + if not roh.strip() or roh.lstrip().startswith("#"): + continue + teile = roh.split("\t") + if len(teile) < 4 or teile[0].strip() != pruefung: + continue + zeilen.append((teile[1].strip(), teile[2].strip(), "\t".join(teile[3:]).strip())) + return zeilen + + +def anwenden(befunde: list[str], root: Path, pruefung: str, + heute: _dt.date | None = None): + """Teilt befunde in (offen, quittiert, meldungen). + + offen -> faerben rot + quittiert -> Liste (Befund, Frist, Grund), nur Ausgabe + meldungen -> Hinweise zur Liste selbst (abgelaufen, wirkungslos) + """ + heute = heute or _dt.date.today() + regeln = _lade(root, pruefung) + offen: list[str] = [] + quittiert: list[tuple[str, str, str]] = [] + meldungen: list[str] = [] + getroffen: set[int] = set() + + for b in befunde: + treffer = None + for i, (muster, frist, grund) in enumerate(regeln): + if muster not in b: + continue + getroffen.add(i) + if re.fullmatch(r"ADR-\d{4}", frist): + treffer = (frist, grund) + break + try: + faellig = _dt.date.fromisoformat(frist) + except ValueError: + meldungen.append( + f"Quittung '{muster}': Frist '{frist}' ist weder ein Datum " + f"noch ein ADR-Verweis — sie quittiert nichts.") + continue + if faellig < heute: + meldungen.append( + f"Quittung '{muster}' ist am {frist} abgelaufen — der Befund " + f"zaehlt wieder. Verlaengern oder erledigen.") + continue + treffer = (frist, grund) + break + if treffer: + quittiert.append((b, treffer[0], treffer[1])) + else: + offen.append(b) + + for i, (muster, _, _) in enumerate(regeln): + if i not in getroffen: + meldungen.append( + f"Quittung '{muster}' trifft auf keinen Befund mehr — Zeile " + f"entfernen, sonst verdeckt sie irgendwann etwas Neues.") + return offen, quittiert, meldungen + + +def ausgeben(quittiert, meldungen) -> None: + """Einheitliche Ausgabe fuer beide Pruefungen.""" + if quittiert: + print(f"Quittiert ({len(quittiert)}) — bekannt, faerbt nicht rot:") + for b, frist, grund in quittiert: + print(f" ~ {b}") + print(f" bis {frist}: {grund}") + print() + for m in meldungen: + print(f"HINWEIS {m}") + if meldungen: + print() diff --git a/scripts/stillstandspruefung.py b/scripts/stillstandspruefung.py index 9822335..45ff029 100755 --- a/scripts/stillstandspruefung.py +++ b/scripts/stillstandspruefung.py @@ -26,6 +26,12 @@ import subprocess import sys import urllib.parse from datetime import datetime, timedelta, timezone +from pathlib import Path + +import quittungen + +# Repo-Wurzel: das Skript liegt in scripts/, die Quittungsliste daneben. +ROOT = Path(__file__).resolve().parent.parent GITLAB = "https://git.lab/api/v4" GITEA = "https://rohana.axion1337.de/api/v1" @@ -235,13 +241,20 @@ def main(): for u in uebersprungen: print(f" - {u}") print() - if befunde: - print(f"BEFUNDE ({len(befunde)}):") - for b in befunde: + + # Bekanntes quittieren (#0104): Rot bleibt dem Neuen vorbehalten, sonst + # verliert die Alarmanlage ihre Aussage. Quittiertes verschwindet nicht, + # es zaehlt nur nicht mehr gegen die Pipeline. + offen, quittiert, meldungen = quittungen.anwenden(befunde, ROOT, "stillstand") + quittungen.ausgeben(quittiert, meldungen) + + if offen: + print(f"BEFUNDE ({len(offen)}):") + for b in offen: print(f" ! {b}") print("\nJeder Befund gehoert als Issue erfasst, nicht weggeklickt.") return 1 - print("Keine Befunde.") + print("Keine offenen Befunde.") return 0