Index: src/services/ActivityPubService.js
===================================================================
--- src/services/ActivityPubService.js	(revision f3a2556ad5919c65a0ce1e55e8f050154d1dfa8e)
+++ src/services/ActivityPubService.js	(revision 2bfe26cd31fe697a3e1e003e8b2e00cc1da83959)
@@ -2632,4 +2632,22 @@
             Guardianship.availability.declareAway(slug, actorUri, until);
             console.log('[AP] guardian declared away (3.6.1):', actorUri, '→', slug, 'until', new Date(until).toISOString());
+          }
+        }
+        // Een kind dat zelf om een poort vraagt (shaer-8ru). Zelfde weg als de
+        // afwezigheidsmelding: een gewone directe note met een shaer:-markering,
+        // per genoemde ontvanger afgehandeld.
+        //
+        // ALLEEN VAN EEN EIGEN WARD. Een verzoek van een vreemde is geen vraag
+        // maar een onbekende die iets over jouw instellingen wil zeggen -- dat
+        // hoort in geen enkele lijst te belanden waar een guardian op afgaat.
+        {
+          const req = Guardianship.gatereq.parseRequest(o);
+          if (req) {
+            for (const slug of slugs) {
+              const mijn = (() => { try { return Guardianship.listWards(slug).some((w) => w.other_uri === actorUri); } catch { return false; } })();
+              if (!mijn) { console.warn('[AP] gate request from someone who is not our ward, ignored:', actorUri, '→', slug); continue; }
+              Guardianship.gatereq.record(slug, actorUri, req.feature, o.id);
+              console.log('[AP] gate request', req.feature, actorUri, '→', slug);
+            }
           }
         }
@@ -3237,4 +3255,15 @@
   try {
     switch (type) {
+      // Een gate-voorstel uit de app (5.6, shaer-8ru). De PWA deed dit al over
+      // een eigen route; hier komt het binnen als wat het in AP IS -- een Offer
+      // van een shaer:GatedSetting. Dezelfde functie erachter, want twee wegen
+      // naar hetzelfde besluit is precies wat we vandaag hebben rechtgezet.
+      case 'Offer': {
+        const gs = Guardianship.gated.parseGatedSetting(object);
+        if (!gs) return { status: 400, error: 'unsupported_offer' };
+        const uit = proposeGate(site, gs.ward, gs.feature, gs.value);
+        if (uit.status !== 200) return uit;
+        return { ...uit, status: 201, id: uit.offerId };
+      }
       case 'Create': {
         if (!object || typeof object !== 'object') return { status: 400, error: 'missing_object' };
@@ -3248,6 +3277,13 @@
           const isWard = (() => { try { return Guardianship.listGuardians(site.slug).length > 0; } catch { return false; } })();
           const isHelp = object['shaer:helpRequest'] === true || object.helpRequest === true;
+          // Een poortverzoek van het kind zelf (shaer-8ru) gaat langs de
+          // messages-poort. Dat lijkt een gat en is het niet: het verzoek draagt
+          // ALLEEN de naam van de feature, geen vrije tekst, dus er ontstaat geen
+          // kanaal om omheen die poort te praten. Zonder deze uitzondering kan
+          // een kind met berichten dicht nergens meer om vragen -- en dan is de
+          // hele weg dood op precies het moment dat hij nodig is.
+          const isGateReq = !!Guardianship.gatereq.parseRequest(object);
           const direct = c2sVisibility(object) === 'direct';
-          if (!isHelp) {
+          if (!isHelp && !isGateReq) {
             if (direct && !Guardianship.wardGateAllowed(site.gate_messages, isWard)) {
               return { status: 403, error: 'gated_messages' };
@@ -3307,5 +3343,6 @@
             // absence like it does for a ward anywhere else. One path.
           }
-          const r = await deliverDirectNote(site, { recipients, text: plain, language: object.language || null, inReplyTo: typeof object.inReplyTo === 'string' ? object.inReplyTo : null, attachments: atts, helpRequest: help, awayUntil });
+          const gateReq = Guardianship.gatereq.parseRequest(object);
+          const r = await deliverDirectNote(site, { recipients, text: plain, language: object.language || null, inReplyTo: typeof object.inReplyTo === 'string' ? object.inReplyTo : null, attachments: atts, helpRequest: help, awayUntil, gateRequest: gateReq && gateReq.feature });
           if (!r || !r.id) return { status: 502, error: 'direct_failed' };
           return { status: 201, id: r.id, url: `${base}/ap/notes/${r.id}` };
@@ -3538,4 +3575,43 @@
 // Send a reply FROM this site to a remote actor (in reply to their inbound reply).
 // `parent` = an ap_interactions row (actor_uri, actor_url, actor_handle, object_uri).
+/**
+ * Een gate-voorstel de deur uit (FEP-633c 5.6, shaer-8ru).
+ *
+ * STOND IN routes/guardian.js en kon daar alleen door de PWA aangeroepen worden.
+ * De apps moeten hetzelfde kunnen, en een tweede implementatie ernaast zou een
+ * tweede weg naar hetzelfde besluit zijn -- precies de fout die we vandaag bij
+ * de antwoordpoort hebben rechtgezet, toen de innamepoort alleen in C2S bleek te
+ * zitten en het webpad eromheen liep. Een pad dus.
+ *
+ * EEN WEG, waar de ward ook woont (Robins regel, 29-7): voorstellen over de
+ * lijn en de server van de ward laat tellen. Co-locatie verandert alleen het
+ * transport -- deliverToActor lust een lokale ontvanger terug door dezelfde
+ * inbox. De oude kortsluiting boekte de stem hier meteen, en zo bleef het
+ * remote-pad een maand stuk zonder dat iemand het merkte.
+ */
+export function proposeGate(site, wardUri, feature, allow) {
+  const uri = String(wardUri || '').trim();
+  if (!uri) return { status: 400, error: 'empty_uri' };
+  if (!Guardianship.gated.featureColumn(feature)) return { status: 400, error: 'unknown_feature' };
+  // Alleen een guardian van dit kind. Zonder deze regel zou iedereen met een
+  // token een instelling van een vreemd kind kunnen aanvragen.
+  if (!Guardianship.listWards(site.slug).some((w) => w.other_uri === uri)) {
+    return { status: 403, error: 'not_your_ward' };
+  }
+  const base = (process.env.PUBLIC_BASE_URL || '').replace(/\/+$/, '');
+  const me = actorId(base, site.slug);
+  const offerId = `${me}/gated/${Date.now().toString(36)}${Math.floor(Math.random() * 1e4).toString(36)}`;
+  const offer = Guardianship.gated.buildGatedOffer(offerId, me, uri, feature, allow);
+  // Ons eigen spoor van wat we stuurden: de server van de ward antwoordt op deze
+  // Offer zodra het besluit valt, en dat antwoord heeft een rij nodig om in te
+  // landen. Het is ook het enige waardoor het scherm van de voorsteller meer kan
+  // zeggen dan een knoptekst.
+  Guardianship.gated.recordSent(offerId, site.slug, uri, feature, allow);
+  deliverToActor(site, uri, offer).catch(() => { /* queued, best-effort */ });
+  const localSlug = (base && uri.startsWith(`${base}/`)) ? uri.replace(/\/+$/, '').split('/').pop() : null;
+  const progress = localSlug ? Guardianship.gated.gatedProgress(localSlug, feature) : null;
+  return { status: 200, ok: true, allow, state: 'open', offerId, ...(progress || { federated: true }) };
+}
+
 export async function deliverReply(site, { postId, postSlug, parent, text, html, language, attachments, mentions, visibility }) {
   const base = (process.env.PUBLIC_BASE_URL || '').replace(/\/+$/, '');
@@ -6113,5 +6189,5 @@
   getNotifications, listBlocks, isBlockedAny, blockTarget, unblock,
   deliverWithRetry, enqueueDelivery, processDeliveryQueue, startDeliveryWorker,
-  getReplyUris, getThread, filterThreadToCircle, gateAttachments, stripEmojiTags, markNotificationsSeen, countUnseenNotifications, hasPlayableAudio,
+  proposeGate, getReplyUris, getThread, filterThreadToCircle, gateAttachments, stripEmojiTags, markNotificationsSeen, countUnseenNotifications, hasPlayableAudio,
   linkifyBody, bakePostContent, bakePostContentWithMentions, listFollowers, removeFollower, listConnections,
   noteVisibility, belongsInTimeline, playerUrlFor, isRejectedObject, rejectInteraction, interactionReportTarget,
Index: src/services/guardianship/delivery.js
===================================================================
--- src/services/guardianship/delivery.js	(revision f3a2556ad5919c65a0ce1e55e8f050154d1dfa8e)
+++ src/services/guardianship/delivery.js	(revision 2bfe26cd31fe697a3e1e003e8b2e00cc1da83959)
@@ -41,5 +41,5 @@
 // guardian on any instance receives it as a private mention (the ward
 // call-for-help path).
-export async function deliverDirectNote(site, { recipients, text, html, language, inReplyTo, attachments, helpRequest, wave, awayUntil, helpMark }) {
+export async function deliverDirectNote(site, { recipients, text, html, language, inReplyTo, attachments, helpRequest, wave, awayUntil, helpMark, gateRequest }) {
   const { actorId, fetchActor, localActor, deliverTo, deriveHandle, escHtml, linkUrls, linkHashtags,
           getOutboxRow, buildReplyNote, AP_CONTEXT, getOrCreateKeys, deliver, enqueueDelivery } = deps;
@@ -116,4 +116,7 @@
     note[helpMark.kind === 'handled' ? 'shaer:helpHandled' : 'shaer:helpPickup'] = helpMark.noteUri;
   }
+  // Een kind dat zelf om een poort vraagt (shaer-8ru). Alleen de naam van de
+  // feature reist mee -- geen vrije tekst, zie gatereq.js.
+  if (gateRequest) note['shaer:gateRequest'] = String(gateRequest);
   const create = {
     '@context': AP_CONTEXT,
Index: src/services/guardianship/gatereq.js
===================================================================
--- src/services/guardianship/gatereq.js	(revision 2bfe26cd31fe697a3e1e003e8b2e00cc1da83959)
+++ src/services/guardianship/gatereq.js	(revision 2bfe26cd31fe697a3e1e003e8b2e00cc1da83959)
@@ -0,0 +1,99 @@
+/**
+ * Een kind dat zelf om een poort vraagt (shaer-8ru, Barts opdracht 8-8).
+ *
+ * Tot nu toe liep alles over de guardians: zij zien de catalogus, zij stellen
+ * voor, zij tellen. Het kind liep tegen een dichte deur en had geen woorden.
+ * Dit is die woorden -- niet meer dan dat.
+ *
+ * EEN VRAAG IS GEEN STEM, en dat is de hele grens. De ward stelt niet voor en
+ * stemt niet mee; het verzoek landt bij zijn guardians als iets om over te
+ * beslissen, en pas als EEN GUARDIAN het oppakt wordt het een voorstel dat
+ * langs de gewone tally gaat. Zou een verzoek zelf een voorstel zijn, dan kon
+ * een kind zijn eigen poort openen door hard genoeg te vragen.
+ *
+ * NIET DE REDDINGSBOEI, en dat verschil moet scherp blijven. Een hulpvraag is
+ * een noodgeval en gaat door elke dichte deur heen. Dit is een wens. Ze door
+ * elkaar laten lopen zou de boei devalueren tot "het kind wil iets", en dan
+ * kijkt er op een dag niemand meer op als hij afgaat.
+ *
+ * GEEN VRIJE TEKST. Een verzoek draagt alleen de naam van de feature. Dat is
+ * niet gierig maar precies de reden dat hij langs de messages-poort MAG: een
+ * kind met berichten dicht kan nog steeds om iets vragen, zonder dat daarmee
+ * een kanaal ontstaat om omheen die poort te praten. Wil het kind uitleggen
+ * waarom, dan is dat een gesprek, en gesprekken hebben hun eigen poort.
+ */
+
+import db from '../../config/database.js';
+
+let _s = null;
+function stmts() {
+  if (!_s) {
+    _s = {
+      ins: db.prepare(`INSERT OR IGNORE INTO ap_gate_requests (slug, ward_uri, feature, note_uri)
+                       VALUES (?,?,?,?)`),
+      bySlug: db.prepare(`SELECT * FROM ap_gate_requests WHERE slug = ? AND handled_at IS NULL
+                          ORDER BY created_at DESC`),
+      handle: db.prepare(`UPDATE ap_gate_requests SET handled_at = CURRENT_TIMESTAMP
+                          WHERE slug = ? AND ward_uri = ? AND feature = ? AND handled_at IS NULL`),
+    };
+  }
+  return _s;
+}
+
+/** Leg vast dat dit kind om deze poort vroeg. Nooit dragend: een verzoek dat
+ *  niet opgeslagen kan worden mag geen inkomend bericht laten stranden. */
+export function record(slug, wardUri, feature, noteUri = null) {
+  if (!slug || !wardUri || !feature) return;
+  try { stmts().ins.run(slug, wardUri, feature, noteUri); } catch { /* nooit dragend */ }
+}
+
+/** De openstaande verzoeken van de kinderen van deze guardian. */
+export function listOpen(slug) {
+  try { return stmts().bySlug.all(slug); } catch { return []; }
+}
+
+/**
+ * Afgehandeld: er is een voorstel van gemaakt, of een guardian legde hem weg.
+ *
+ * Verdwijnt niet uit de tabel. Er wordt niets herschreven, er wordt toegevoegd
+ * -- zelfde regel als bij de hulpvraag, en om dezelfde reden: wat een kind
+ * gevraagd heeft hoort terug te vinden te zijn, ook als het antwoord nee was.
+ */
+export function markHandled(slug, wardUri, feature) {
+  try { stmts().handle.run(slug, wardUri, feature); } catch { /* nooit dragend */ }
+}
+
+/**
+ * Hoeveel verzoeken er per feature openstaan voor dit kind, voor de
+ * waiting-kolom van het paneel. Zo staat de vraag bij de poort waar hij over
+ * gaat, en niet in een aparte lijst die je apart moet openen.
+ */
+export function waitingFor(slug, wardUri) {
+  const uit = {};
+  for (const r of listOpen(slug)) {
+    if (r.ward_uri !== wardUri) continue;
+    uit[r.feature] = (uit[r.feature] || 0) + 1;
+  }
+  return uit;
+}
+
+/** Het verzoek als bericht. Bewust dezelfde vorm als de zwaai en de
+ *  hulpmarkering: een gewone directe note met een shaer:-markering, zodat hij
+ *  over de bestaande bezorging reist en niet over een eigen kanaal. */
+export function requestNote({ id, me, feature, to }) {
+  return {
+    id, type: 'Note', attributedTo: me, to,
+    'shaer:gateRequest': feature,
+    // Vaste tekst, geen invoer van het kind: zie de kop over vrije tekst.
+    content: '<p>Mag dit aan?</p>',
+  };
+}
+
+/** Leest een binnengekomen note als poortverzoek, of null als hij er geen is. */
+export function parseRequest(object) {
+  if (!object || typeof object !== 'object') return null;
+  const f = object['shaer:gateRequest'] || object.gateRequest;
+  return (typeof f === 'string' && f) ? { feature: f } : null;
+}
+
+export default { record, listOpen, markHandled, waitingFor, requestNote, parseRequest };
Index: src/services/guardianship/index.js
===================================================================
--- src/services/guardianship/index.js	(revision f3a2556ad5919c65a0ce1e55e8f050154d1dfa8e)
+++ src/services/guardianship/index.js	(revision 2bfe26cd31fe697a3e1e003e8b2e00cc1da83959)
@@ -35,2 +35,3 @@
 // 5.2.1: wie er op een hulpvraag af is en wanneer hij is afgesloten (shaer-lgo)
 export * as help from './help.js';
+export * as gatereq from './gatereq.js';
Index: src/services/guardianship/queues.js
===================================================================
--- src/services/guardianship/queues.js	(revision f3a2556ad5919c65a0ce1e55e8f050154d1dfa8e)
+++ src/services/guardianship/queues.js	(revision 2bfe26cd31fe697a3e1e003e8b2e00cc1da83959)
@@ -15,4 +15,5 @@
 import * as follows from './follows.js';
 import * as gated from './gated.js';
+import * as gatereq from './gatereq.js';
 import * as handshake from './handshake.js';
 
@@ -169,5 +170,9 @@
       feature: p.feature, value: !!p.value, status: gated.sentStatus(p, Date.now()),
     })),
-    waiting: { 'shaer:follows': wachtend || undefined },
+    // Wat er op deze poort wacht: volgverzoeken bij de volgpoort, en de vraag
+    // van het kind zelf bij de poort waar hij over gaat (shaer-8ru). Zo staat
+    // hij waar je hem nodig hebt, en niet in een aparte lijst die je apart moet
+    // openen -- en die je dus vergeet.
+    waiting: { ...gatereq.waitingFor(mySlug, wardUri), 'shaer:follows': wachtend || undefined },
   });
 }
