Ignore:
Timestamp:
07/28/2026 10:40:50 AM (6 weeks ago)
Author:
Robin Genis <roboburr@…>
Branches:
main
Children:
2708282
Parents:
2a76184
Message:

Gated settings federeren: guardians beslissen samen, ook van een andere server

Ik had de knop alleen voor het co-located geval gebouwd, en dat is precies het
uitzonderingsgeval. In de echte opstelling staat de ward op de ene server en zijn
drie guardians op twee andere: er was dus nergens een knop. Dat botst met onze
eigen regel dat co-locatie een optimalisatie is en nooit de aanname.

Nu volgens FEP-633c 5.6 (deze week aan de spec toegevoegd): een guardian stelt
een wijziging voor met een Offer van een shaer:GatedSetting aan de server van de
WARD; de andere guardians antwoorden met Accept/Reject; de server van de ward
telt en handhaaft, want die serveert de feed. Co-locatie neemt dezelfde weg: ook
daar wordt voorgesteld en geteld, anders zou een guardian naast de deur meer te
zeggen hebben dan een op afstand.

De tally is een 3.5-beslissing en staat als pure functie apart: gesnapshotte set,
strikte meerderheid, venster van een dag. Omkeerbaar, dus race naar de drempel in
BEIDE richtingen (settelt ook zodra een meerderheid onhaalbaar is) en faalt dicht
op de deadline. Een Reject is een stem voor de andere waarde, geen schouderophalen.

New file:
src/services/guardianship/gated.js

  • tallyGatedSetting (puur), thresholdFor, featureColumn (onbekende features geweigerd i.p.v. geraden), recordGatedVote, en de Offer-vorm

test/gated-settings.test.js

  • 9 tests: drempel, vroeg settelen in beide richtingen, dicht op de deadline, vreemden tellen niet mee, geen guardians = niets toegekend, van gedachten veranderen vervangt je stem, en een onbekende feature raakt geen kolom

Changed files:
src/config/database.js

  • ap_gated_offers + ap_gated_votes

src/services/guardianship/handshake.js

  • inbox: Offer(shaer:GatedSetting) en Accept/Reject erop, met de stem van de voorsteller meegeteld (one-step-clausule)

src/services/guardianship/index.js

  • gated geexporteerd

src/routes/guardian.js

  • de knop stuurt een voorstel, lokaal en remote langs dezelfde weg

src/assets/js/guardian.js

  • knop bij ELKE ward, ook remote; toont 'wacht op de andere guardians'

src/services/i18n.js

  • embeds_propose / embeds_waiting in nl, en, de

remarks: 228 tests groen (was 219).

-robo
Co-Authored-By: Claude Opus 4.8 <noreply@…>

File:
1 edited

Legend:

Unmodified
Added
Removed
  • src/services/guardianship/handshake.js

    r2a76184 r65abc85  
    1919import * as offers from './offers.js';
    2020import * as relations from './relations.js';
     21import * as gated from './gated.js';
    2122
    2223let deps = null;
     
    155156  const actor = idOf(activity.actor);
    156157
     158  // §5.6: a guardian proposes a gated setting for THIS ward. The ward's server
     159  // tallies and enforces, so the decision lands here, not on the proposer.
    157160  if (type === 'Offer') {
     161    const gs = gated.parseGatedSetting(activity.object);
     162    if (gs) {
     163      if (gs.ward !== me) return false;                       // not our ward
     164      gated.rememberGatedOffer(idOf(activity), site.slug, gs.feature, gs.value);
     165      // The proposer's Offer carries its own agreement (§3.1's one-step clause).
     166      const r = gated.recordGatedVote(site.slug, gs.feature, actor, gs.value);
     167      notify(site.slug, { kind: 'gated_setting', feature: gs.feature, value: gs.value, state: r.state });
     168      return true;
     169    }
    158170    const rel = parseRelationship(activity.object);
    159171    if (!rel) return false;
     
    175187  // Accept / Reject of an offer we (also) track.
    176188  const offerId = idOf(activity.object);
     189  // §5.6: a fellow guardian answering a gated-setting proposal. The Accept only
     190  // references the offer, so the value comes from the proposal we stored. A
     191  // Reject is a vote for the opposite, not a shrug: it is still an answer.
     192  const gsOffer = gated.recallGatedOffer(offerId);
     193  if (gsOffer && gsOffer.slug === site.slug) {
     194    const value = type === 'Accept' ? !!gsOffer.value : !gsOffer.value;
     195    const r = gated.recordGatedVote(site.slug, gsOffer.feature, actor, value);
     196    notify(site.slug, { kind: 'gated_setting', feature: gsOffer.feature, value, state: r.state });
     197    return true;
     198  }
    177199  let offer = offers.getOffer(site.slug, offerId);
    178200  if (!offer) return false;
Note: See TracChangeset for help on using the changeset viewer.