Skip to content

feat(michael-spiegel): Übergabe-Ordner automatisch nach michael-arbeitsuebergabe tragen - #25

Merged
Klangschalen merged 1 commit into
mainfrom
claude/gambio-shop-navigation-gn59iu
Sep 5, 2026
Merged

feat(michael-spiegel): Übergabe-Ordner automatisch nach michael-arbeitsuebergabe tragen#25
Klangschalen merged 1 commit into
mainfrom
claude/gambio-shop-navigation-gn59iu

Conversation

@Klangschalen

Copy link
Copy Markdown
Owner

Ziel

Frank, 05.09.2026: Übergaben für Michael entstehen in Repositories, in denen sein Konto webstylerei kein Mitarbeiter ist; die Kopie soll automatisch bei ihm ankommen. Belegter Fall: die für Montag 07.09. vorgemerkte Mail an Michael verlinkt zwei Dateien in schnittstellen-doku (gemessen: dort nur Klangschalen als Collaborator). Er bekäme zwei tote Links.

Aenderungen

  • .github/workflows/michael-spiegel.yml: wiederverwendbarer Workflow (nur workflow_call). Kopiert den Ordner uebergabe-michael/ des aufrufenden Repositorys nach Klangschalen/michael-arbeitsuebergabe unter eingang/<quell-repository>/, schreibt QUELLE.txt (Herkunft, Commit, Zeitpunkt) und einmalig eingang/README.md für Michael. Push-basiert: das Token liegt nur im Quell-Repository, nie im Ziel, wo Michael Schreibrecht hat. Fail-closed: .env/Schlüssel, arbeitsjournal/evidenzakte, kunden/adress im Namen, schlüsselähnlicher Inhalt oder Dateien über 10 MB weisen den ganzen Lauf ab. Löscht im Ziel nie. Trockenlauf-Schalter.
  • .github/workflows/michael-spiegel-contract.yml + scripts/test_michael_spiegel_contract.py: Vertragstest, 15 Fälle in beide Richtungen (siehe Nachweise).
  • README.md der Workflows: Abschnitt mit Grundsätzen, Caller-Beispiel, Secret-Regel, erstem Trockenlauf.
  • CHANGELOG.md.

Nachweise

python3 scripts/test_michael_spiegel_contract.py
Ran 15 tests ... OK

Statisch: reiner workflow_call, Secret spiegel_token Pflicht, Quelle ohne Zugangsdaten, Ziel mit Token, alle Actions auf 40-stellige SHA, kein rm -r/git rm, genau ein git push hinter dem Trockenlauf-Schalter, Abweisungsmuster vorhanden, README beschreibt den Ablauf.
Dynamisch (Skript aus dem Workflow geschnitten): erlaubte Dateien werden mit Pfad kopiert, QUELLE.txt und eingang/README.md entstehen; .env weist alles ab (nichts kopiert); kunden-export.csv abgewiesen; ghp_... im Inhalt abgewiesen; fehlender Ordner ist kein Fehler; interne README.md im Quellordner bleibt zuhause; im Ziel wird nie gelöscht.
Zusätzlich gegen die echten Übergabedateien aus schnittstellen-doku gelaufen: 4 Dateien kopiert, rc 0.

Risiken und Rueckweg

Der Workflow tut nichts, bis ein Quell-Repository ihn aufruft und das Secret MICHAEL_SPIEGEL_TOKEN existiert (fine-grained PAT, Contents: Read and write, nur auf michael-arbeitsuebergabe; Frank legt es an). Ungeprüft: ob ein Ruleset auf main von michael-arbeitsuebergabe den Push des Tokens zulässt; der erste Lauf ist deshalb ein Trockenlauf über workflow_dispatch. Rückweg: Caller-Workflow entfernen oder Secret löschen.

Erster Caller: https://github.com/Klangschalen/schnittstellen-doku (eigener PR). Regel und Link-Wächter: claude-config (eigener PR).

🤖 Generated with Claude Code

https://claude.ai/code/session_01HPZTrB4Ftxe43tN59dZ3yh


Generated by Claude Code

…itsuebergabe tragen

Wiederverwendbarer Workflow michael-spiegel.yml: traegt uebergabe-michael/ eines
internen Repositorys nach Klangschalen/michael-arbeitsuebergabe unter
eingang/<quell-repository>/. Push-basiert (Token nur in der Quelle, nie im Repo
mit Michaels Schreibrecht), nur workflow_call, fail-closed gegen Zugangsdaten,
interne Akten und Personendaten, loescht im Ziel nie. Vertragstest in beide
Richtungen (15 Faelle) plus Workflow michael-spiegel-contract.yml.

Anlass 05.09.2026: Mail an Michael verlinkte zwei Dateien in schnittstellen-doku,
wo sein Konto kein Mitarbeiter ist.

Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01HPZTrB4Ftxe43tN59dZ3yh
@Klangschalen
Klangschalen marked this pull request as ready for review September 5, 2026 14:41
@Klangschalen
Klangschalen merged commit 73bda64 into main Sep 5, 2026
4 checks passed
@chatgpt-codex-connector

chatgpt-codex-connector Bot commented Sep 5, 2026

Copy link
Copy Markdown

Codex Review Summary

This comment shows the latest Codex review activity on this pull request.

Review Status Commit Review trigger
🔒 Security Review Completed 2026-09-05T14:47:57.820619Z 9d7fcfb Draft marked ready
ℹ️ About Codex in GitHub

Your team has set up Codex to review pull requests in this repo. Reviews are triggered when you

  • Open a pull request for review
  • Mark a draft as ready
  • Comment "@codex review" or "@codex security review".

Codex reacts with 👀 while any review is running, comments if it has suggestions, and reacts with 👍 once all reviews finish with no findings.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants