feat: Laientauglichkeit — Auto-Modus, Klartext-Ausgabe, einfachere Doku

Ziel: ein einziger täglicher Befehl genügt, jede Meldung ist auch ohne
IT-Wissen verständlich.

Auto-Modus (ein Cron-Job genügt für alles):
- data/state.json merkt sich, wann die Wochen-Prüfungen zuletzt liefen
  (baseline.py: load_state/save_state/is_check_due/mark_check_run)
- `scan` führt fällige Zusatzprüfungen (Tarnung/externe Links/Dateien)
  automatisch mit aus; Gesamt-Ampel = schlechtestes Teilergebnis;
  EIN kombinierter Report + EIN Alert
- neuer Config-Abschnitt periodic_checks (Default: wöchentlich, an)

Klartext (scanner/plain.py):
- Ampel 🟢/🟡/🔴 + Sätze ohne Fachbegriffe, aus den strukturierten Befunden
- Report: Klartext oben, "Technische Details (für Ihren Dienstleister)" unten
- Terminal-Ausgabe und E-Mail (alerter.py) ebenso umgestellt

Komfort:
- approve --all/--rebuild legt die Datei-Überwachung automatisch mit an
  (Opt-out: --skip-assets); approve-assets bleibt für den Sonderfall
- status zeigt Ampel zuoberst + wann die Wochen-Prüfungen zuletzt liefen
- Onboarding-Text in einfacher Sprache, wenn noch kein Vergleichsstand existiert

Doku: README + BEDIENUNGSANLEITUNG mit "In 3 Schritten"-Einstieg.

Tests: test_state.py, test_plain.py (Fachbegriff-Assertion), Auto-Asset-
Baseline-Test. 165 Tests grün.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
Your Name 2026-06-12 11:14:05 +02:00
commit bed20db8bd
11 changed files with 856 additions and 202 deletions

View file

@ -4,6 +4,7 @@ from unittest.mock import MagicMock, patch
import pytest
import requests
from scanner.baseline import BaselineManager
from scanner.checker import fetch_asset_hashes
from scanner.differ import compare_asset_hashes, score_asset_diff
@ -142,3 +143,43 @@ class TestScoreAssetDiff:
assert result["score"] == 80
assert result["level"] == "red"
assert result["exit_code"] == 2
class TestAutoAssetBaselineOnApprove:
"""approve --all soll die Datei-Baseline automatisch mit anlegen."""
def test_establish_asset_baseline_saves_hashes(self, tmp_path):
from scanner.__main__ import _establish_asset_baseline
bm = BaselineManager(tmp_path)
page = {
"url": "https://x.de/",
"status": 200,
"links": {"script": [{"url": "https://x.de/app.js", "class": "internal"}],
"link_rel": [], "img": []},
}
snap_dir = bm.save_snapshot([page])
with patch("scanner.__main__.fetch_asset_hashes") as mock_fetch:
mock_fetch.return_value = {
"https://x.de/app.js": {"sha256": "abc123", "size": 10, "error": None}
}
_establish_asset_baseline({"request_timeout": 15}, bm, snap_dir)
saved = bm.load_asset_hashes()
assert "https://x.de/app.js" in saved
assert saved["https://x.de/app.js"]["sha256"] == "abc123"
def test_no_assets_writes_nothing(self, tmp_path):
from scanner.__main__ import _establish_asset_baseline
bm = BaselineManager(tmp_path)
page = {"url": "https://x.de/", "status": 200,
"links": {"script": [], "link_rel": [], "img": []}}
snap_dir = bm.save_snapshot([page])
with patch("scanner.__main__.fetch_asset_hashes") as mock_fetch:
_establish_asset_baseline({"request_timeout": 15}, bm, snap_dir)
mock_fetch.assert_not_called()
assert bm.load_asset_hashes() == {}