Author SHA1 Message Date
D4rkst3randClaude Opus 5 90fefb2865 feat(zutritt): die Rollen werden gelesen, nicht abgeschrieben
Deploy / check (push) Canceled after 0s
Deploy / deploy (push) Canceled after 0s
GEMESSEN am 04.09.2026 an der Serverkonsole:

    "d4rk_discord:role" is "1439019849664696460,1544029550802108437"

ZWEI Rollen. Im Adminpanel stand seit heute frueh ein Eingabefeld, in
dem EINE davon stand. Wer nur die andere hat, kommt auf den Server -
und /whitelist status haette ihm "Whitelist-Rolle: nein" gesagt.

Das ist die Sorte Fehler, vor der der Kommentar an genau dieser Stelle
gewarnt hat, waehrend der Code daneben sie gebaut hat: zwei Orte fuer
dieselbe Wahrheit.

Was sich aendert
----------------
d4rk_lib exportiert `ZutrittRollen` - DIESELBE Parsung, die auch die
Zutrittspruefung benutzt, nicht eine zweite. Sie gibt Zutrittsrollen,
Sperrrollen, den ACE-Notausgang und ob der Discord-Token gesetzt ist
(nur ob, nie den Wert).

d4rk_web reicht das als /zutritt heraus. Nur lesend: setzen kann das
Panel es nicht, die Convar steht in secrets.cfg und wirkt erst nach
einem Serverstart. Ein Feld, das sich speichern laesst und nichts
aendert, ist schlimmer als keines.

Das Panel zeigt es an, statt es abzufragen. Das Eingabefeld ist weg;
ein bereits gespeicherter Wert bleibt unbeachtet liegen, statt beim
Start still geloescht zu werden.

Der Bot prueft gegen die MENGE, nicht gegen eine ID, und nennt die
Zahl ("ja (1 von 2)"). Die Sperrrolle wird ZUERST geprueft - sie
schlaegt jede Zutrittsrolle, und sie danach zu pruefen liesse ein "ja"
stehen fuer jemanden, der nicht hereinkommt.

KEIN RUECKFALL AUF EINE GESPEICHERTE ID mehr. Eine veraltete Liste
antwortet selbstbewusst falsch; "nicht pruefbar" ist die richtige
Antwort auf eine Frage, die man gerade nicht beantworten kann.

Gemessen nach dem Neustart:
  /zutritt -> rollen: 2, sperrrollen: 0, aceKnoten d4rk.whitelist,
              tokenGesetzt true  - deckt sich mit der Konsole

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-04 12:11:27 +02:00
D4rkst3randClaude Opus 5 8b4efb2cb9 feat(bot): Whitelist-Rolle kommt vom Panel, nicht aus der Umgebung
Deploy / check (push) Canceled after 0s
Deploy / deploy (push) Canceled after 0s
Zwei Aenderungen, die zusammengehoeren.

1. darfWhitelist las ein Feld, das es nicht mehr gibt
------------------------------------------------------
/person im Spielserver nimmt jetzt das zu pruefende Recht als Parameter
und antwortet mit `darf` statt mit `darfWhitelist`. Der alte Zugriff
haette ab sofort still immer false ergeben - also: jeder im Team
ausgesperrt, ohne eine Fehlermeldung, die darauf hindeutet.

`person()` nimmt das Recht jetzt optional mit; ohne Recht bleibt der
Aufruf, was er war.

2. Die Rollen-ID stand an zwei Orten
------------------------------------
Sie muss zu der passen, die der Spielserver prueft. Stimmen sie nicht
ueberein, zeigt /whitelist status "hat die Rolle" fuer eine Rolle, die
den Zutritt gar nicht oeffnet - ein Fehler, der wie eine richtige
Antwort aussieht.

Deshalb wird sie nur noch an EINEM Ort eingetragen: auf der
Einstellungsseite des Adminpanels. Der Bot holt sie ueber /bot/config,
30 Sekunden gepuffert. Ein Fehlschlag wird NICHT gepuffert, sonst bliebe
eine Stoerung eine halbe Minute stehen, nachdem sie vorbei ist.

WHITELIST_ROLE_ID bleibt als Rueckfall, damit der Befehl auch dann noch
etwas anzeigen kann, wenn das Panel nicht antwortet.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-09-04 10:58:47 +02:00
3 changed files with 94 additions and 19 deletions
+6 -2
View File
@@ -49,8 +49,12 @@ services:
# eingerichtet" sagt. # eingerichtet" sagt.
ACP_URL: ${ACP_URL:-} ACP_URL: ${ACP_URL:-}
ACP_BOT_TOKEN: ${ACP_BOT_TOKEN:-} ACP_BOT_TOKEN: ${ACP_BOT_TOKEN:-}
# Die Discord-Rolle, die den Zutritt oeffnet. Muss dieselbe sein, die der # Die Discord-Rolle, die den Zutritt oeffnet. NUR NOCH RUECKFALL: seit
# Spielserver prueft (Convar d4rk_discord:role). # dem 04.09.2026 holt der Bot sie vom Adminpanel (/bot/config), wo sie
# auf der Seite "Einstellungen" eingetragen wird. Was dort steht, gewinnt.
#
# Der Rueckfall bleibt, damit /whitelist auch dann noch etwas anzeigen
# kann, wenn das Panel gerade nicht antwortet.
WHITELIST_ROLE_ID: ${WHITELIST_ROLE_ID:-} WHITELIST_ROLE_ID: ${WHITELIST_ROLE_ID:-}
# HTTP-Endpoint für Gitea-Webhooks + Webinterface # HTTP-Endpoint für Gitea-Webhooks + Webinterface
# NPM leitet bot.d4rkst3r.de → host.docker.internal:3080 # NPM leitet bot.d4rkst3r.de → host.docker.internal:3080
+46 -13
View File
@@ -24,13 +24,33 @@
// gemessen hat, ist ein Schreibbefehl ins Ungewisse. // gemessen hat, ist ein Schreibbefehl ins Ungewisse.
import { SlashCommandBuilder, MessageFlags } from 'discord.js'; import { SlashCommandBuilder, MessageFlags } from 'discord.js';
import { person, panelBereit, darfWhitelist } from '../../panel.js'; import { person, panelBereit, darfWhitelist, konfig } from '../../panel.js';
// Die Rollen-ID kommt aus derselben Umgebung wie der Rest der Botkonfiguration. /*
// Sie ist kein Geheimnis, aber sie muss zu der passen, die der Spielserver DIE ROLLEN WERDEN GELESEN, NICHT GEPFLEGT.
// prüft (`d4rk_discord:role`) — stimmen sie nicht überein, zeigt dieser Befehl
// „hat die Rolle" für eine Rolle, die den Zutritt gar nicht öffnet. Sie sind kein Geheimnis, aber sie müssen zu denen passen, die der
const WHITELIST_ROLLE = process.env.WHITELIST_ROLE_ID || ''; Spielserver prüft (`d4rk_discord:role`) — sonst zeigt dieser Befehl „hat die
Rolle" für eine Rolle, die den Zutritt gar nicht öffnet.
Am 04.09.2026 gemessen: die Convar enthielt ZWEI Rollen, eingetragen war
eine. Deshalb kommt die Menge jetzt vom Spielserver.
ES SIND MEHRERE, UND EINE REICHT. Wer eine davon hat, kommt herein — außer
er hat eine Sperrrolle, die schlägt alles. Das ist dieselbe Regel wie in
d4rk_lib; sie hier zu vereinfachen hieße, sie ein zweites Mal zu schreiben.
KEIN RÜCKFALL AUF EINE GESPEICHERTE ID. Eine veraltete Liste würde
selbstbewusst falsch antworten; „nicht prüfbar" ist die richtige Antwort auf
eine Frage, die man gerade nicht beantworten kann.
*/
async function zutritt() {
const k = await konfig();
if (!k.ok || k.zutrittGelesen !== true || !k.zutritt) return null;
return k.zutritt;
}
const GRUENDE = { const GRUENDE = {
nicht_eingerichtet: nicht_eingerichtet:
@@ -99,18 +119,31 @@ export async function execute(interaction) {
Verbindung. Wer sie hier vom Server erwartet, bekommt eine Antwort, die Verbindung. Wer sie hier vom Server erwartet, bekommt eine Antwort, die
geraten wäre. geraten wäre.
*/ */
let rolleText = 'nicht prüfbar — `WHITELIST_ROLE_ID` ist nicht gesetzt'; const z = await zutritt();
if (WHITELIST_ROLLE) { let rolleText = 'nicht prüfbar — der Spielserver sagt gerade nicht, welche Rollen gelten';
if (z && z.rollen.length === 0) {
rolleText = 'keine Zutrittsrolle konfiguriert — die Whitelist ist offen';
} else if (z) {
const mitglied = await interaction.guild?.members const mitglied = await interaction.guild?.members
.fetch(ziel.id) .fetch(ziel.id)
.catch(() => null); .catch(() => null);
rolleText = !mitglied if (!mitglied) {
? 'nicht auf diesem Discord' rolleText = 'nicht auf diesem Discord';
: mitglied.roles.cache.has(WHITELIST_ROLLE) } else {
? '**ja**' const hat = z.rollen.filter((r) => mitglied.roles.cache.has(r));
: '**nein**'; const gesperrt = (z.sperrrollen ?? []).some((r) => mitglied.roles.cache.has(r));
// DIE SPERRE ZUERST: sie schlägt die Zutrittsrolle. Sie danach zu
// nennen ließe „ja" stehen für jemanden, der nicht hereinkommt.
rolleText = gesperrt
? '**gesperrt** — eine Sperrrolle schlägt jede Zutrittsrolle'
: hat.length > 0
? `**ja** (${hat.length} von ${z.rollen.length} Zutrittsrollen)`
: `**nein** (keine von ${z.rollen.length})`;
}
} }
const k = p.konto; const k = p.konto;
+42 -4
View File
@@ -74,8 +74,11 @@ async function hole(weg) {
* fehlende Quelle als „nichts gefunden" zu lesen wäre der Fehler, den diese * fehlende Quelle als „nichts gefunden" zu lesen wäre der Fehler, den diese
* Flags verhindern. * Flags verhindern.
*/ */
export async function person(discordId) { export async function person(discordId, recht) {
const a = await hole(`person?discord=${encodeURIComponent(discordId)}`); // `recht` ist optional. Wird eines mitgegeben, prueft der Spielserver es
// gleich mit und legt `darf` in die Antwort - eine Frage, eine Runde.
const zusatz = recht ? `&recht=${encodeURIComponent(recht)}` : '';
const a = await hole(`person?discord=${encodeURIComponent(discordId)}${zusatz}`);
if (!a.ok) return a; if (!a.ok) return a;
@@ -91,12 +94,47 @@ export async function person(discordId) {
* Beides wäre geraten, also wird es unterschieden. * Beides wäre geraten, also wird es unterschieden.
*/ */
export async function darfWhitelist(discordId) { export async function darfWhitelist(discordId) {
const p = await person(discordId); const p = await person(discordId, 'd4rk.whitelist');
if (!p.ok) return { bekannt: false, grund: p.grund }; if (!p.ok) return { bekannt: false, grund: p.grund };
if (p.rolleGelesen === false) return { bekannt: false, grund: 'rechtesystem_stumm' }; if (p.rolleGelesen === false) return { bekannt: false, grund: 'rechtesystem_stumm' };
if (!p.rolle) return { bekannt: true, darf: false, grund: 'keine_rolle' }; if (!p.rolle) return { bekannt: true, darf: false, grund: 'keine_rolle' };
if (p.rechtGelesen === false) return { bekannt: false, grund: 'recht_nicht_lesbar' }; if (p.rechtGelesen === false) return { bekannt: false, grund: 'recht_nicht_lesbar' };
return { bekannt: true, darf: p.darfWhitelist === true, rolle: p.rolle }; return { bekannt: true, darf: p.darf === true, rolle: p.rolle };
}
/**
* Die Einstellungen, die im Panel eingetragen sind.
*
* WARUM DER BOT SIE NICHT SELBST FUEHRT: sonst stuende die Whitelist-Rolle an
* zwei Orten. Genau daran ist die erste Fassung gescheitert — am 04.09.2026 an
* der Serverkonsole gemessen:
*
* d4rk_discord:role = "1439019849664696460,1544029550802108437"
*
* ZWEI Rollen; eingetragen war eine. Wer nur die andere hatte, kam auf den
* Server und haette hier trotzdem „Whitelist-Rolle: nein" gelesen.
*
* Der Wert kommt deshalb aus der Convar des Spielservers, durchgereicht vom
* Panel — dieselbe Quelle, die auch ueber den Zutritt entscheidet.
*
* Kurz gepuffert, damit nicht jeder Befehl eine Runde ueber das Netz macht.
* Ein Fehlschlag wird NICHT gepuffert — sonst bliebe eine Stoerung eine Minute
* lang stehen, nachdem sie vorbei ist.
*/
let konfigStand = null;
let konfigZeit = 0;
export async function konfig() {
if (konfigStand && Date.now() - konfigZeit < 30000) return konfigStand;
const a = await hole('config');
if (!a.ok) return a;
konfigStand = a;
konfigZeit = Date.now();
return a;
} }