feat(pruefungen): acknowledge known findings so red means something again (#0104)
All three scheduled checks were permanently red, which is how a nine-day outage of the canonize job went unnoticed: one more red cross among red crosses is invisible. A check that can only ever be red cannot report anything. An acknowledgement takes a known finding out of the red verdict without hiding it - it still prints, with its reason and its deadline. Red is reserved for what is not acknowledged, which is to say: for the new. Three rules keep the list from becoming the next blind spot, which is the obvious objection to this whole idea: - Every entry needs a deadline. Once it passes, the entry stops acknowledging and says so, so the finding counts again. - "Permanent" is only expressible as an ADR reference. A permanent exception without a decision record is already an error per AGENTS.md; here it cannot even be written down. - An entry that matches nothing reports itself, so the file cannot quietly accumulate lines for problems that no longer exist. Four entries to start: notfallhandbuch (ADR-0016, deliberately unmirrored), threadnet-wiki (ADR-0015, the wiki mirrors the other way round), gameserver (sorb: not part of ThreadNet - dated, so the ADR-or-move decision does not drift), and the zero-job pipeline artifact. Verified rather than argued, including the counter-proofs #0104 asks for: today four are acknowledged and one real finding stays red; adding a fresh finding still turns it red; and with the clock moved past the deadlines the dated entries stop acknowledging and report themselves. The scope column was added after the first run showed each check reporting the other's entries as ineffective. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 5
parent
9915b979a6
commit
61b0540525
Binary file not shown.
@@ -0,0 +1,20 @@
|
|||||||
|
# Quittierte Befunde — bekannt, faerben nicht rot (#0104).
|
||||||
|
#
|
||||||
|
# Format: pruefung <TAB> muster <TAB> gueltig_bis <TAB> grund
|
||||||
|
# pruefung Geltungsbereich: stillstand | gruppe
|
||||||
|
# muster Teilzeichenkette des Befundtextes (keine Regex)
|
||||||
|
# gueltig_bis Datum JJJJ-MM-TT, oder ADR-00NN fuer dauerhaft
|
||||||
|
# grund warum das hier steht — vollstaendiger Satz, kein Stichwort
|
||||||
|
#
|
||||||
|
# Dauerhaft geht NUR mit ADR-Verweis. Alles andere braucht eine Frist; laeuft sie
|
||||||
|
# ab, faerbt der Befund wieder rot. Eine Quittung, auf die nichts mehr passt,
|
||||||
|
# meldet sich selbst. Details im Kopf von scripts/quittungen.py.
|
||||||
|
#
|
||||||
|
# Vor dem Eintragen die Frage beantworten: Ist das wirklich bekannt und
|
||||||
|
# entschieden — oder faellt es mir nur gerade lastig? Im zweiten Fall gehoert es
|
||||||
|
# nicht hierher.
|
||||||
|
|
||||||
|
stillstand notfallhandbuch: kein aktiver Push-Mirror ADR-0016 Das Notfallhandbuch wird bewusst nicht gespiegelt: es beschreibt Ablageort der Sicherungen und Fundort der Schluessel und waere auf dem oeffentlich erreichbaren Gitea die Landkarte fuer einen Angreifer. Vertraulichkeit vor Verfuegbarkeit; die Verfuegbarkeit deckt ein lokaler Clone ab.
|
||||||
|
stillstand threadnet-wiki: kein aktiver Push-Mirror ADR-0015 Beim Wiki laeuft die Spiegelung umgekehrt: Wiki.js schreibt aus dem Cluster nach Gitea, der CI-Job canonize_wiki holt es nach git.lab. Ein Push-Mirror git.lab->Gitea waere hier falsch herum und wuerde die Wiki-Inhalte ueberschreiben.
|
||||||
|
stillstand gameserver: kein aktiver Push-Mirror 2026-09-30 sorb 2026-08-18: der gameserver ist nicht Teil von ThreadNet, die Spiegel-Topologie aus ADR-0001 gilt fuer ihn nicht. Bis zur Frist ist zu entscheiden, ob das als ADR festgehalten wird oder das Projekt die Gruppe verlaesst — siehe #0032. Danach faerbt der Befund wieder rot.
|
||||||
|
stillstand ThreadNet-Web: Pipeline 424 (main) ist rot, hat aber NULL Jobs 2026-10-31 Artefakt der workflow-Regeln: ein Commit, der keinen Pfad aus .pfade_mit_pipeline beruehrt, erzeugt eine Pipeline ohne Jobs, die GitLab als rot fuehrt. Das Skript benennt es selbst als "kein Fehler". Bis zur Frist klaeren, ob die Regel so bleiben soll.
|
||||||
|
Can't render this file because it contains an unexpected character in line 20 and column 271.
|
@@ -41,6 +41,8 @@ import urllib.parse
|
|||||||
import urllib.request
|
import urllib.request
|
||||||
from pathlib import Path
|
from pathlib import Path
|
||||||
|
|
||||||
|
import quittungen
|
||||||
|
|
||||||
API = "https://git.lab/api/v4"
|
API = "https://git.lab/api/v4"
|
||||||
GRUPPE = "axion1337.chat"
|
GRUPPE = "axion1337.chat"
|
||||||
GRENZE = "2026-08-07"
|
GRENZE = "2026-08-07"
|
||||||
@@ -255,13 +257,17 @@ def main() -> int:
|
|||||||
befunde.append(f"{slug} {c['short_id']}: nicht-kanonische "
|
befunde.append(f"{slug} {c['short_id']}: nicht-kanonische "
|
||||||
f"Identität {wer}")
|
f"Identität {wer}")
|
||||||
|
|
||||||
for b in befunde:
|
# Bekanntes quittieren (#0104) — siehe scripts/quittungen.py.
|
||||||
|
offen, quittiert, quittungsmeldungen = quittungen.anwenden(befunde, root, "gruppe")
|
||||||
|
quittungen.ausgeben(quittiert, quittungsmeldungen)
|
||||||
|
|
||||||
|
for b in offen:
|
||||||
print(f"BEFUND {b}")
|
print(f"BEFUND {b}")
|
||||||
for h in hinweise:
|
for h in hinweise:
|
||||||
print(f"HINWEIS {h}")
|
print(f"HINWEIS {h}")
|
||||||
print(f"gruppenpruefung: {len(befunde)} Befunde, "
|
print(f"gruppenpruefung: {len(offen)} offene Befunde, "
|
||||||
f"{len(hinweise)} Hinweise")
|
f"{len(quittiert)} quittiert, {len(hinweise)} Hinweise")
|
||||||
return 1 if befunde else 0
|
return 1 if offen else 0
|
||||||
|
|
||||||
|
|
||||||
if __name__ == "__main__":
|
if __name__ == "__main__":
|
||||||
|
|||||||
@@ -0,0 +1,120 @@
|
|||||||
|
#!/usr/bin/env python3
|
||||||
|
"""quittungen.py — bekannte Befunde quittieren, damit Gruen wieder etwas bedeutet.
|
||||||
|
|
||||||
|
Hintergrund (#0104): Das Alarmprinzip der Gruppe ist "die rote Pipeline IST der
|
||||||
|
Alarm" (AGENTS.md). Das traegt nur, solange Gruen der Normalfall ist. Am
|
||||||
|
2026-08-18 waren alle drei geplanten Pruefungen dauerhaft rot — und ein neun Tage
|
||||||
|
alter, echter Ausfall blieb genau deshalb unbemerkt: ein rotes Kreuz mehr neben
|
||||||
|
roten Kreuzen faellt niemandem auf.
|
||||||
|
|
||||||
|
Eine Quittung nimmt einen bekannten Befund aus der Rot-Wertung. Sie verschweigt
|
||||||
|
ihn NICHT: er erscheint weiterhin im Log, mit Grund und Frist. Rot wird, was
|
||||||
|
nicht quittiert ist — also das Neue.
|
||||||
|
|
||||||
|
Damit die Liste nicht selbst zur naechsten Blindstelle wird (genau der Vorwurf,
|
||||||
|
den sich diese Plattform schon zweimal gemacht hat), gilt:
|
||||||
|
|
||||||
|
* Jede Quittung braucht eine Frist. Ist sie abgelaufen, quittiert sie nicht
|
||||||
|
mehr — der Befund faerbt wieder rot, mit Hinweis auf die abgelaufene Zeile.
|
||||||
|
* Dauerhaft (`ADR-00NN` statt Datum) geht nur mit Verweis auf einen
|
||||||
|
Entscheidungs-Record. Eine dauerhafte Ausnahme ohne ADR ist laut AGENTS.md
|
||||||
|
ohnehin ein Fehler; hier ist sie schlicht nicht formulierbar.
|
||||||
|
* Eine Quittung, auf die kein Befund mehr passt, wird gemeldet. Sonst sammelt
|
||||||
|
die Datei stillschweigend Zeilen fuer Probleme, die es nicht mehr gibt.
|
||||||
|
|
||||||
|
Format von befund_quittungen.tsv (Tab-getrennt, '#' ist Kommentar):
|
||||||
|
|
||||||
|
pruefung <TAB> muster <TAB> gueltig_bis <TAB> grund
|
||||||
|
|
||||||
|
`pruefung` ist der Geltungsbereich (`stillstand` oder `gruppe`). Ohne ihn meldet
|
||||||
|
jede Pruefung die Eintraege der jeweils anderen als wirkungslos — beim ersten
|
||||||
|
Lauf sofort passiert. `muster` ist eine Teilzeichenkette des Befundtextes (keine
|
||||||
|
Regex — bewusst, damit die Datei ohne Spezialwissen lesbar bleibt).
|
||||||
|
"""
|
||||||
|
from __future__ import annotations
|
||||||
|
|
||||||
|
import datetime as _dt
|
||||||
|
import re
|
||||||
|
from pathlib import Path
|
||||||
|
|
||||||
|
DATEI = "scripts/befund_quittungen.tsv"
|
||||||
|
|
||||||
|
|
||||||
|
def _lade(root: Path, pruefung: str) -> list[tuple[str, str, str]]:
|
||||||
|
pfad = root / DATEI
|
||||||
|
if not pfad.exists():
|
||||||
|
return []
|
||||||
|
zeilen = []
|
||||||
|
for roh in pfad.read_text(encoding="utf-8").splitlines():
|
||||||
|
if not roh.strip() or roh.lstrip().startswith("#"):
|
||||||
|
continue
|
||||||
|
teile = roh.split("\t")
|
||||||
|
if len(teile) < 4 or teile[0].strip() != pruefung:
|
||||||
|
continue
|
||||||
|
zeilen.append((teile[1].strip(), teile[2].strip(), "\t".join(teile[3:]).strip()))
|
||||||
|
return zeilen
|
||||||
|
|
||||||
|
|
||||||
|
def anwenden(befunde: list[str], root: Path, pruefung: str,
|
||||||
|
heute: _dt.date | None = None):
|
||||||
|
"""Teilt befunde in (offen, quittiert, meldungen).
|
||||||
|
|
||||||
|
offen -> faerben rot
|
||||||
|
quittiert -> Liste (Befund, Frist, Grund), nur Ausgabe
|
||||||
|
meldungen -> Hinweise zur Liste selbst (abgelaufen, wirkungslos)
|
||||||
|
"""
|
||||||
|
heute = heute or _dt.date.today()
|
||||||
|
regeln = _lade(root, pruefung)
|
||||||
|
offen: list[str] = []
|
||||||
|
quittiert: list[tuple[str, str, str]] = []
|
||||||
|
meldungen: list[str] = []
|
||||||
|
getroffen: set[int] = set()
|
||||||
|
|
||||||
|
for b in befunde:
|
||||||
|
treffer = None
|
||||||
|
for i, (muster, frist, grund) in enumerate(regeln):
|
||||||
|
if muster not in b:
|
||||||
|
continue
|
||||||
|
getroffen.add(i)
|
||||||
|
if re.fullmatch(r"ADR-\d{4}", frist):
|
||||||
|
treffer = (frist, grund)
|
||||||
|
break
|
||||||
|
try:
|
||||||
|
faellig = _dt.date.fromisoformat(frist)
|
||||||
|
except ValueError:
|
||||||
|
meldungen.append(
|
||||||
|
f"Quittung '{muster}': Frist '{frist}' ist weder ein Datum "
|
||||||
|
f"noch ein ADR-Verweis — sie quittiert nichts.")
|
||||||
|
continue
|
||||||
|
if faellig < heute:
|
||||||
|
meldungen.append(
|
||||||
|
f"Quittung '{muster}' ist am {frist} abgelaufen — der Befund "
|
||||||
|
f"zaehlt wieder. Verlaengern oder erledigen.")
|
||||||
|
continue
|
||||||
|
treffer = (frist, grund)
|
||||||
|
break
|
||||||
|
if treffer:
|
||||||
|
quittiert.append((b, treffer[0], treffer[1]))
|
||||||
|
else:
|
||||||
|
offen.append(b)
|
||||||
|
|
||||||
|
for i, (muster, _, _) in enumerate(regeln):
|
||||||
|
if i not in getroffen:
|
||||||
|
meldungen.append(
|
||||||
|
f"Quittung '{muster}' trifft auf keinen Befund mehr — Zeile "
|
||||||
|
f"entfernen, sonst verdeckt sie irgendwann etwas Neues.")
|
||||||
|
return offen, quittiert, meldungen
|
||||||
|
|
||||||
|
|
||||||
|
def ausgeben(quittiert, meldungen) -> None:
|
||||||
|
"""Einheitliche Ausgabe fuer beide Pruefungen."""
|
||||||
|
if quittiert:
|
||||||
|
print(f"Quittiert ({len(quittiert)}) — bekannt, faerbt nicht rot:")
|
||||||
|
for b, frist, grund in quittiert:
|
||||||
|
print(f" ~ {b}")
|
||||||
|
print(f" bis {frist}: {grund}")
|
||||||
|
print()
|
||||||
|
for m in meldungen:
|
||||||
|
print(f"HINWEIS {m}")
|
||||||
|
if meldungen:
|
||||||
|
print()
|
||||||
@@ -26,6 +26,12 @@ import subprocess
|
|||||||
import sys
|
import sys
|
||||||
import urllib.parse
|
import urllib.parse
|
||||||
from datetime import datetime, timedelta, timezone
|
from datetime import datetime, timedelta, timezone
|
||||||
|
from pathlib import Path
|
||||||
|
|
||||||
|
import quittungen
|
||||||
|
|
||||||
|
# Repo-Wurzel: das Skript liegt in scripts/, die Quittungsliste daneben.
|
||||||
|
ROOT = Path(__file__).resolve().parent.parent
|
||||||
|
|
||||||
GITLAB = "https://git.lab/api/v4"
|
GITLAB = "https://git.lab/api/v4"
|
||||||
GITEA = "https://rohana.axion1337.de/api/v1"
|
GITEA = "https://rohana.axion1337.de/api/v1"
|
||||||
@@ -235,13 +241,20 @@ def main():
|
|||||||
for u in uebersprungen:
|
for u in uebersprungen:
|
||||||
print(f" - {u}")
|
print(f" - {u}")
|
||||||
print()
|
print()
|
||||||
if befunde:
|
|
||||||
print(f"BEFUNDE ({len(befunde)}):")
|
# Bekanntes quittieren (#0104): Rot bleibt dem Neuen vorbehalten, sonst
|
||||||
for b in befunde:
|
# verliert die Alarmanlage ihre Aussage. Quittiertes verschwindet nicht,
|
||||||
|
# es zaehlt nur nicht mehr gegen die Pipeline.
|
||||||
|
offen, quittiert, meldungen = quittungen.anwenden(befunde, ROOT, "stillstand")
|
||||||
|
quittungen.ausgeben(quittiert, meldungen)
|
||||||
|
|
||||||
|
if offen:
|
||||||
|
print(f"BEFUNDE ({len(offen)}):")
|
||||||
|
for b in offen:
|
||||||
print(f" ! {b}")
|
print(f" ! {b}")
|
||||||
print("\nJeder Befund gehoert als Issue erfasst, nicht weggeklickt.")
|
print("\nJeder Befund gehoert als Issue erfasst, nicht weggeklickt.")
|
||||||
return 1
|
return 1
|
||||||
print("Keine Befunde.")
|
print("Keine offenen Befunde.")
|
||||||
return 0
|
return 0
|
||||||
|
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user