Beim aktuellen lyttek.org-Workflow wurde ein Artikel vollständig ersetzt. Der lokale Stand und die öffentlich erreichbare Datei waren anschließend hashgleich. Der eigentliche Text war also korrekt veröffentlicht.

Trotzdem zeigte die Reihe noch den alten Episodenzähler. Auch das lastmod der Sitemap blieb auf dem früheren Datum. Die Hauptaktion war bestanden, der Gesamtzustand der Veröffentlichung war es nicht.

Dieser reale Pflegefehler zeigt, warum Text in einem Agenten-Workflow Teil des Systems wird.

Der Hash prüfte nur den Artikel

Der Hashvergleich beantwortete eine wichtige Frage. Die veröffentlichte HTML-Datei entsprach der lokalen Fassung. Er sagte nichts über Stellen aus, die denselben Inhalt einordnen oder beschreiben.

Zur Veröffentlichung gehörten in diesem Fall auch Serienmetadaten und Sitemap. Der Episodenzähler war sichtbarer Text. Das Änderungsdatum war Maschinenmetadatum. Beide lagen außerhalb des geprüften Artefakts und blieben deshalb unbemerkt alt.

Text hat Abhängigkeiten

Ein Artikel ist nicht nur sein Fließtext. Titel, Beschreibung, Serienindex, vorige und nächste Navigation sowie Sitemap bilden einen kleinen Abhängigkeitsgraphen. Eine Änderung kann mehrere dieser Stellen berühren.

Für einen Menschen ist das leicht zu übersehen. Ein Agent übergeht es ebenfalls, wenn der Auftrag nur „ersetze die Datei und prüfe den Hash“ lautet. Der Arbeitsauftrag war dann erfolgreich ausgeführt, aber zu eng formuliert.

Die Abnahme braucht zwei Ebenen

Seitdem würde ich bei einer Artikelersetzung zwei Prüfungen unterscheiden. Die Artefaktprüfung vergleicht die eigentliche Datei. Die Konsistenzprüfung sucht alle abhängigen Stellen, die denselben Veröffentlichungsstand ausdrücken.

Für diese Reihe gehören dazu Episodenzähler, Serienindex, Navigation, Beschreibungen und Sitemap-Datum. Welche Abhängigkeiten gelten, muss im Projekt dokumentiert sein. Sonst bleibt die Prüfung vom Gedächtnis der Person abhängig, die gerade veröffentlicht.

Kurz gesagt

Der bestandene Hash war richtig und trotzdem unvollständig. Veröffentlichung ist ein Systemzustand, kein einzelner Dateitransfer. Sobald Agenten nach Text handeln oder Text veröffentlichen, müssen auch seine Abhängigkeiten Teil von Auftrag und Test sein.

Gregor Lyttek ist Security Architect & AI Strategist und Threat Hunter im Versicherungsumfeld.

lyttek.org · gregor@lyttek.org