- [User-Identität — Kais Aseckzai](user_name.md) — einziger Nutzer und Owner dieses Aria-Systems
- [KAR-840 V11-Vollport](project_kar840_v11_vollport.md) — GESAMT-PROGRAMM ABGESCHLOSSEN 06.07. (29 PRs #238–#261: Vollport + 3 Feedback-Runden + manuelles Matching/Datei-Management + Stoppuhr-Integration; KAR-840/841/842/843/844/845 Done, ~110 Review-Findings); Später-Items notiert; Material in brain/01-Projekte/supplierpulse-v11-vollport/
- [QAF-Adaptive-Engine ABGESCHLOSSEN 11.07.](project_qaf_adaptive_engine_complete.md) — 32 PRs, 2653 Tests, Accuracy 15/15, DoD 18/7/0; offene Gates KAR-918/919/921/924-T2 bei Kais; Bericht 90-abschlussbericht
- [DB-Ziel braucht Apply, nicht nur Dateien](feedback_db_visible_target_requires_apply_not_just_files.md) — committete Migration/Seed ≠ fertig; Live-DB verifizieren; Kadi-v2-DB via `vercel env pull`
- [Migration-SQL per Telegram schicken](feedback_send_migration_sql_file_via_telegram.md) — operator-applied Migration: .sql-Datei + Rollback immer als TG-Attachment senden, nicht nur Pfad
- [Magic-Link Scanner-Prefetch](feedback_magic_link_scanner_prefetch.md) — nie GET-verify-Link; /auth/confirm token_hash-on-click (Mailsecurity verbraucht Einmal-Tokens)
- [KADiCon RDS Rotation/TF-Drift](project_kadicon_rds_rotation_tf_drift.md) — Prod/Staging-DB 22.06. rotiert+gelockt; ⚠️ terraform apply bricht App (KAR-720)
- [Kadi-v2 MIGRATIONS.md veraltet vs Prod](project_kadi_v2_migrations_catalog_stale.md) — Prod weiter als Katalog; vor Apply Ist-Stand introspizieren, Backup zuerst
- [Canva-MCP Workflow](reference_canva_mcp_workflow.md) — generate-design = Platzhalter; Inhalt per editing-transaction, dann commit+export
- [private-ops KAR-317](project_private_ops_kar317_next.md) — Kern-Loop live 10.06.; Auto-Task+Cost-Cap offen, Foto-OCR-Livetest
- [Auswahl springt zum Detail](feedback_select_jumps_to_detail.md) — Klick auf Listen-Element scrollt zu Detail+Highlight (KAR-711/712)
- [Wissen atomar ablegen](feedback_atomic_notes_not_consolidated.md) — eine Note = ein Thema; Sammel-Note → MOC
- [Rohdaten nicht vor Output-Validierung löschen](feedback_no_delete_before_output_validated.md) — Quelle erst löschen wenn Kais Output abgenommen; „nachbaubar" Bilder behalten
- [Bild-Doku in Nachbau-Tiefe](feedback_screenshot_docs_rebuild_grade.md) — jedes Feld/Dropdown/Logik pro Screen, nicht 3-6 Kernpunkte
- [Aria-Distribution-Repos](reference_aria_distribution_repos.md) — aria-1-1=Blueprint, aria-arsenal=Config-Sync, aria-brain=privat, aria=stale V4
- [Aria-Share-Repo](reference_aria_share_kais_repo.md) — KADiCon/aria-share-kais privat read-only; Scrub+gitleaks vor Push (KAR-730)
- [Adversarial-Review vor Merge abwarten](feedback_wait_for_adversarial_review_before_merge.md) — Workflow-Review fertiglaufen lassen; Verify-Gate ersetzt ihn nicht
- [Auto-Merge nach grün](feedback_auto_merge_after_green.md) — PRs nach grün selbst mergen; Guardrail: Migration/authz/RLS/API stop-and-ask
- [gh pr checks: „no checks reported" ≠ grün](feedback_gh_pr_checks_no_checks_reported.md) — nach Push erst warten bis Checks GELISTET sind, dann auf fail/pending prüfen; oder --auto-Merge
- [KAR-704: A2 als nächstes](project_kadi_v2_a2_next_kar704.md) — agenda_participant.department FK „nicht vergessen"; Stufe-4-Items im Audit
- [Writes verifizieren vor „grün"](feedback_verify_writes_landed_before_claiming_green.md) — nach Write Disk-Existenz + Exit-Codes prüfen vor Fortschrittsmeldung
- [Backup vor Edit an live non-git Dateien](feedback_backup_before_live_nongit_edits.md) — cp .bak ZUERST bei aria-control/Hooks/systemd
- [git fetch vor Branch-Arbeit](feedback_git_fetch_before_branch_work.md) — nie auf stale local main; erst fetch + origin/main-Abgleich
- [Nie unmessbare Benchmark-Zahlen](feedback_never_write_unmeasured_benchmark_numbers.md) — Metriken nur aus real gesehenem Tool-Output, nie raten
- [Kais GitHub-Accounts](reference_kais_github_accounts.md) — github.com/KADiCon=persönlich, KADiCon-UG=Org
- [Backlog immer in Linear](feedback_backlog_to_linear.md) — Backlog/„spaeter" → Linear-Issue (KAR-Team), nie nur mündlich
- [Integration Wishlist pflegen](feedback_integration_wishlist.md) — Repos/Skills/Libs in 02-Wissen/integration-wishlist.md sammeln
- [Aria Google Account](reference_aria_google_account.md) — Creds /root/.aria-secrets/google.env, TOTP-Script; KEINE Zahlungen
- [AI-Radar Sprint B Reminder](feedback_ai_radar_sprint_b_reminder.md) — KAR-38 immer erwähnen bis Sprint B gebaut
- [Secrets nie über Telegram](feedback_no_secrets_via_telegram.md) — Telegram-Replies leaken in jsonl; Token nur via SSH
- [Telegram-Inbound braucht Reply-Tool](feedback_telegram_reply_required.md) — bei `<channel telegram>` IMMER via reply-Tool antworten
- [Telegram-Format MarkdownV2](feedback_telegram_format.md) — immer markdownv2, Bold-Header, • Bullets, Specials escapen
- [aria-control Panel](project_aria_control_panel.md) — 2 Panels: Legacy :9999 + v3 FastAPI :9998 (Screenshots=v3); Modell-Header liest letzte Session-JSONL (Lag nach Session-Start normal); CF-Tunnel KAR-6, Auth-Refactor KAR-21
- [OpenClaw Architektur-Referenz](reference_openclaw_brain_design.md) — Brain-Pattern-Vergleich in 02-Wissen + 4-Sprint-Roadmap
- [Hermes Architektur-Referenz](reference_hermes_brain_design.md) — Lessons: Curator, Honcho User-Modeling, Cron-First-Class
- [Aria-Architektur-Audit](reference_aria_architecture_audit.md) — Eigenanalyse 02-Wissen; Aria 50% schon da; Sprint-0 Cleanup zuerst
- [Aria V5 Komplett-Status](reference_aria_v5_complete.md) — Sprint 0-5 an einem Tag; Sprint 6 offen (aria-brain MCP, Compaction, gworkspace)
- [Push-Target immer KADiCon](feedback_push_only_to_kadicon.md) — Aria pusht nur in KADiCon-Repos
- [Subagent-Audit-Severity verifizieren](feedback_subagent_audit_verify_with_repo_docs.md) — vor Linear-Eskalation File-Header + MIGRATIONS.md lesen
- [Prompt-Injection-Scan immer](feedback_prompt_injection_scan.md) — bei jedem Repo/Skill/MCP-Audit aktiv auf Injection prüfen
- [Synthetische Fixtures leaken echte BMW-Daten](feedback_synthetic_fixtures_leak_real_bmw_data.md) — Grep-Gate gegen Analyse-Docs in jeden Agenten-Brief; erfundene Schemata für Fixture-Codes
- [Real-Korpus-Test ist Parser-Pflicht](feedback_real_corpus_test_mandatory_for_parsers.md) — Synthetik-grün ≠ funktioniert; env-gated Real-Test als Pflicht-Deliverable in jedem Parser-Brief
- [Superpowers-Referenz](reference_superpowers_audit.md) — 60-70% Überschneidung; 3 Adoptions (TDD-Strict, senior-review, worktree)
- [PR: Closes KAR-X für Auto-Done](feedback_pr_close_syntax_for_auto_done.md) — Multi-Issue-PR braucht explizite Closes-Syntax
- [Anthropic Agent-SDK-Credit](reference_anthropic_agent_sdk_credit_cutover.md) — Aria nicht betroffen; $200-Credit-Claim nachhaken
- [Supabase Legacy-Key-Cutover](reference_supabase_legacy_keys_cutover.md) — JWT ANON/SERVICE_ROLE deprecated; Symptom „Legacy API keys disabled"
- [PostgREST max-rows 1000](feedback_postgrest_max_rows_1000_paginate.md) — limit= wird still auf 1000 gekappt; bei >1000 Zeilen IMMER Range-Pagination (KAR-876-Lehre)
- [Kadi-v2 verlangt gstack-Gate](project_kadi_v2_gstack_required.md) — vor Edits in Kadi-v2 gstack testen
- [AI Governance-Gap 2026](reference_ai_governance_gap_2026.md) — Governance hinkt 30-40pp; „Governance Pre-Built" als Kadi-Verkaufsstory
- [Goose Audit](reference_goose_audit.md) — Tool ignorieren, 3 Patterns klauen (YAML-Recipes, Self-Test, Custom-Distros)
- [iManuGitx/aria-v4 Audit](reference_imanugitx_aria_v4_audit.md) — fremde Pre-V5-Distro; 1 Pattern (pre-output-critic Hook)
- [User-Action-Steps pro Task](feedback_user_action_steps_per_task.md) — pro Task konkrete Anleitung für Kais (was tun/erwarten/zurückmelden)
- [Pre-Output-Critic Lint-Cases](feedback_pre_output_critic_lint_cases.md) — bei Format-Drift neue Case in eval-lint-cases.yaml (KAR-65)
- [GitHub-PATs max 90 Tage](feedback_github_pat_max_90_days.md) — keine no-expiry-PATs (KAR-67)
- [Video-Analyse-Protokoll](feedback_video_analysis_protocol.md) — bei Video-Input 7-Punkt-Analyse + Brain-Save mit Kritik
- [Watch-List Open-Source-Tools](watch_list_open_source_tools.md) — „soon open-source"-Tools tracken; aktuell fcrun
- [Subagent-Spawn 3-Fragen-Filter](feedback_subagent_spawn_filter.md) — vor Spawn: Context-bound? Isolation? Parallel? 0/3 → inline
- [Aria-Distribution-Strategie](project_aria_distribution_strategy.md) — Aria wird verkauft; Identity/User-Layer-Trennung, Privacy by design
- [Research Aria-First](feedback_research_aria_first.md) — Recherchen primär auf Aria-Verbesserung
- [Kadi-v2 Tenant-Scope aufgeschoben](project_kadi_v2_tenant_later.md) — BMW stand-alone; keine tenant_id-FKs in V1
- [Brain-Dokumentation Pflicht](feedback_brain_documentation_pflicht.md) — alle Erkenntnisse im Brain, nicht nur Linear
- [Brain proaktiv lesen](feedback_always_read_brain_proactively.md) — vor Decision Brain-Notes per Read öffnen, nicht nur Snippets
- [Pre-Task-Existenz-Check](feedback_pre_task_existence_check.md) — vor JEDER Task: Code/Brain/Linear/Memory/Supabase prüfen
- [Existing-Scripts-Check vor KAR](feedback_existing_scripts_check_first.md) — vor KAR-Draft find+grep+brain-search auf existierende Lösung
- [Active-Memory-Header reicht NICHT](feedback_active_memory_header_insufficient.md) — Memory-File MIT Read öffnen, nicht nur Header-Preview
- [Neues Projekt: Constitution + /spec](feedback_new_project_constitution_spec.md) — neues Projekt: Constitution-Note + /spec für BIG-Features
- [aria-mode-toggle](feedback_aria_mode_toggle.md) — assist/auto/yolo via /root/aria/state/mode; vor Side-Effects prüfen
- [Effort Auto-Eskalation](feedback_effort_auto_escalation.md) — Default xhigh, max bei Kunden-Kontakt; headless braucht CLAUDE_EFFORT
- [Aria User-Guide Fundamentals](reference_aria_fundamentals_doc.md) — R-K-A-C-F Template + 6 Fallen; 02-Wissen/aria-user-guide-fundamentals
- [Telegram-Bot Crash-Diagnose](feedback_telegram_bot_crash_diagnosis.md) — bei „Telegram reagiert nicht" erst Zombie-Listener + bun-Crash prüfen
- [Kein Co-Authored-By Claude](feedback_no_claude_coauthor_trailer.md) — kein Co-Author-Trailer; Git-Author = Kais
- [Kadi check:portability in CI](feedback_kadi_check_portability_strict_in_ci.md) — vor PR-Push CHECK_FORBIDDEN_LEVEL=error lokal
- [AKP Cookie-Path-Fix](feedback_akp_cookie_path_fix.md) — yt_dlp_cookies = /root/.config/yt-dlp/cookies.txt
- [Maven YouTube-Placeholder](reference_maven_youtube_placeholder.md) — Maven hat Rick-Astley-Placeholder; maven-yt-search.py nutzen
- [IMMER KAR + autonom](feedback_always_kar_and_autonomous.md) — bei jedem Item parallel KAR anlegen UND ausführen
- [Brain challengen + aktuell halten](feedback_brain_must_be_challenged_and_current.md) — Notes nicht liegen lassen; bei Touch Action-Items umsetzen
- [Date-Picker UX-Patterns](feedback_date_picker_ux_patterns.md) — 6 Date-Picker-Patterns für Aria-Apps (KAR-465)
- [Präsentationen immer 16:9](feedback_presentations_16_9.md) — Decks/Slides immer 16:9, nicht A4-Landscape
- [BMW CI — DCT Design-System](reference_bmw_ci_dct.md) — Kadi-Brand: Primary #037493 Petrol, 2px Radius, BMWGroupTNCondensed
- [Nicht 1:1 — besser als Source](feedback_not_one_to_one_better_than_source.md) — Brand-Vorlagen sind Floor nicht Ceiling; Schwächen heben
- [BMW-Fonts Kais-Host only](feedback_bmw_font_kais_host_only.md) — woff2 nur Kais-Hosting, nicht ins Handover; Inter-Fallback
- [check:portability vor jedem Push](feedback_check_portability_strict_before_push.md) — vor Kadi-Push immer CHECK_FORBIDDEN_LEVEL=error
- [Screenshots pixel-by-pixel](feedback_screenshot_pixel_by_pixel.md) — jeden Layer prüfen; Z-Index/Stacking bei Dropdown-Issues
- [Mass-Migrate inkl. Tests](feedback_mass_migrate_includes_tests.md) — bei sed-Massen-Migration Test-Files mitziehen; npm test vor Push
- [Web-Service-Baseline-Stack](feedback_web_service_baseline_stack.md) — 12-Factor + ASVS L2 + Web Vitals + OTel ab Tag 1
- [React-Projekt-Baseline](feedback_react_project_baseline.md) — bulletproof-react + ESLint-Boundaries + Vitest/RTL/Playwright ab Tag 1
- [API-Design-Discipline](feedback_api_design_discipline.md) — REST-Constraints prüfen, RPC in ADR begründen, RFC-7807-Errors
- [Loading-State-Hierarchy](feedback_loading_state_hierarchy.md) — Skeleton >1s, Spinner <1s, Progress bei bekannter Dauer
- [Micro-Frontend Default-Nein](feedback_micro_frontend_default_no.md) — außer Team-Skalierungs-Problem belegt
- [Re-Audit Extraktions-Vollständigkeit](feedback_reaudit_extraction_completeness.md) — „auditiert" ≠ „ausgeschöpft"; bei Re-Trigger intensiv re-extrahieren
- [Subagent-Model-Tiering](feedback_subagent_model_tiering.md) — Subagent-Default Sonnet; wichtige explizit model:opus
- [Videos sind keine KARs](feedback_videos_not_kars.md) — Video-Funde nur Brain-Note, kein Linear-KAR
- [Kaputte Pfade sofort fixen](feedback_fix_broken_paths_immediately.md) — kaputte Pfade/Env sofort fixen+testen, nie vertagen
- [Durrani/KADiCon Repo-Grenzen](project_durrani_kadicon_boundaries.md) — durrani-web separat privat; KADiCon read-only, nichts pushen
- [Linear-Kommentar via API-Key](reference_linear_comment_via_api_key.md) — Linear-MCP voll auth'd (save_comment direkt); GraphQL nur Fallback
- [Stale Dev-Server auf Port prüfen](feedback_check_stale_dev_server_on_port.md) — Fix wirkt nicht? erst Zombie-next-server/Port prüfen
- [Durrani Autonome Launch-Phase](feedback_durrani_autonomous_launch_phase.md) — hochautonom in Guardrails; nur Prod/Domain/Secrets/CSP brauchen Go
- [durrani-cms Infra](project_durrani_cms_infra.md) — Payload-3, kein git-Remote, docker durrani-pg :5432, Dev :3000
- [Durrani-Design nach DESIGN.md](feedback_durrani_design_follow_design_md.md) — strikt nach DESIGN.md, „Premium Afghan nicht Kitsch"
- [gbrain Adoption Wave 2](reference_gbrain_adoption_wave2.md) — think/remediate/layers/schema vor Neubau prüfen
- [Kein Aufhören-Drängen](feedback_no_fatigue_projection.md) — kein „lange Session"-Drängen; Gate = Tests/CI nicht Uhrzeit
- [GitHub-Actions-Budget blockt CI](reference_gha_budget_blocks_ci.md) — alle Jobs failure ohne Logs = Budget-Cap, kein Code-Fehler
- [next build statt nur tsc](feedback_next_build_not_just_tsc.md) — vor PR `next build` lokal; Vercel strenger als CI-tsc
- [private-ops Migration-Deploy-Order](feedback_private_ops_migration_deploy_order.md) — main-Merge auto-deployt; Migration sofort nach Merge
- [RSC: keine Client-Funktion server-seitig](feedback_rsc_no_client_fn_from_server.md) — nie cva/buttonVariants aus 'use client' server-seitig
- [Persisted-Model-Change: Normalizer mitziehen](feedback_persisted_model_change_update_write_normalizer.md) — ALLE Schreib-Stellen umstellen, sonst stiller Datenverlust
- [Keine Parallel-Edits + commit/push](feedback_no_parallel_edits_same_file.md) — Mehrfach-Edits sequenziell, separat verifizieren+commit; keine &&-Ketten
- [Vercel-Token-Scope](reference_vercel_token_scope.md) — VERCEL_TOKEN=Account Kais; kadi-v2 dort; kaiis.de DNS bei Cloudflare
- [Exit-Code lesen vor „grün"](feedback_read_exit_code_before_claiming_green.md) — Exit-Code in abgeschlossenem Schritt lesen vor Aussage
- [Drive-MCP OCR Bulk](reference_drive_mcp_ocr_bulk_analysis.md) — read_file_content OCRt Bilder; Subagents erreichen Drive-MCP
- [systemd-Timer: enable ≠ active](feedback_systemd_timer_enable_not_active.md) — immer enable --now + list-timers next-trigger prüfen
- [Live-Prozess-Codebase zuerst](feedback_identify_live_process_codebase_first.md) — Service-Diagnose: Port→PID→cmdline vor Code lesen
- [P14 QM-Doc-Prozessor These](project_p14_qm_doc_processor_thesis.md) — Cautious Go; Gate: 10-15 QM-Leiter-Interviews vor Build, 299-699€/Mt
- [Voice-Agent Gastro These](project_voice_agent_gastro_thesis.md) — Durrani-Pilot als Dogfood; Verkauf geparkt bis P14; Moat=Reservierung
- [Kein AskUserQuestion in Telegram](feedback_no_askuserquestion_in_telegram.md) — UI-Dialog erreicht Kais nicht; Rückfragen per Telegram-reply mit Optionen
- [RwG-Onboarding KAR-719](project_rwg_onboarding_kar719.md) — 17.06. alle 3 Slots auto-gebucht; Google-Freigabe abwarten; Marker behalten
- [KAR-722 Booking-Crash Restpunkte](project_kar722_booking_crash_fix_pending.md) — deployed 11.06.; offen: .catch-PR, Service-Key, ALB-Alarm
- [Vercel-Webhook-Drop](reference_vercel_webhook_drop_manual_deploy.md) — Webhook verliert Merges still; manuell POST /v13/deployments
- [Fable 5/Mythos 5 wieder da (01.07.)](reference_fable_mythos_suspension_2026_06.md) — Redeploy verifiziert; Re-Switch möglich ABER nur bis 07.07. 50%-Limit gratis, danach Credits; Restart killt Session → mit Kais abstimmen (KAR-729)
- [Aria AWS read-only](reference_aria_aws_access.md) — aria-automation IAM (903393797582), aws.env, nur Cost+Describe, Mutationen gated
- [AKP YouTube-Proxy](reference_akp_youtube_proxy.md) — Webshare YT_PROXY p.webshare.io:80 (IP-Auth), DNS-Fix, Health-Timer
- [Aria Datadog-Zugang](reference_aria_datadog_access.md) — KADiCon EU-Org, datadog.env, Prod-down-Monitor; Ursache war fehlendes Notify-Ziel
- [Healthcheck nicht aus Agent-Output](feedback_healthcheck_not_from_agent_visible_output.md) — Watchdog nie Pane/Transkript scannen (Agent redet über Fehler, killt sich selbst); stderr/Exit-Code nutzen (KAR-794)
- [Kadi-v2 Supabase: nur PostgREST, kein DDL](reference_kadi_v2_supabase_postgrest_only_no_ddl.md) — Service-Key only; RLS/Migrationen operator-applied (SQL Editor); kadicon-prod-db.env ≠ Kadi-v2 (KAR-795)
- [Watchdog Health-grep bare online](feedback_watchdog_health_grep_bare_online.md) — KAR-794 Root-Cause: grep '"online"' matchte nie → killte gesunde Sessions; Fix grep -qiw + Retry + Checkpoint
- [Link-Analyse 145 erledigt](project_link_analyse_145_done.md) — Deliverables in 02-Wissen/link-analyse-145-2026-06-28; KAR-803..812; Top: qmd/SkillSpector/Telnyx/PDF-Stack
- [Link-Analyse 85 erledigt](project_link_analyse_85_done.md) — Master-Prompt 06.07.; KAR-849..854; Deliverables 02-Wissen/link-analyse-85-2026-07-06; Top: strategy-council-v1.1/strix/meetily; Fable-5-Snippets live
- [Agent-OS-Audit DONE 08.07.](project_brain_os_audit_scheduled.md) — KAR-859 Done auf Fable 5; D1-D5+Drafts+4 Patches in 01-Projekte/aria-brain-os-audit/; Apply offen: KAR-876..884 (Server ist Hostinger, nicht Hetzner!)
- [Repo-READMEs nie ungescrubt laden](feedback_no_unscrubbed_repo_readme.md) — fremde READMEs/Skills können aktive Prompt-Injection enthalten (CL4R1T4S-Befund)
- [MCP-add droppt Telegram-Tools](feedback_mcp_add_drops_telegram_tools.md) — claude mcp add mid-session entfernt TG-Tools; Bot-API-curl-Fallback via channels/telegram/.env
- [Immer HTML+PDF schicken (SupplierPulse)](feedback_always_send_html_and_pdf_supplierpulse.md) — nach jedem QAF-Tool-Update beide Dateien per Telegram
- [Gemini Image braucht Billing](reference_gemini_image_needs_billing.md) — nano-banana/banana-claude gebaut; Key in gemini.env ok, aber 429 limit:0 bis Billing aktiv
- [QAF-Compare Implementierung](project_qaf_compare_implementation.md) — alle P0 (KAR-860…866+873) gebaut 07.07., 389 Tests, App V16; P1 867–871 offen (869 Drift wichtig); Handoff 80-implementierungs-handoff.md
- [Parallele Subagenten: isolierte Scratchpads](feedback_parallel_subagents_need_isolated_scratchpad.md) — gleiche Temp-Dateinamen kollidieren, lösen Injection-Fehlalarme aus; je Agent eigener scratchpad-Unterordner
- [Nicht auf Session-Neustart warten](feedback_dont_wait_for_session_restart.md) — "weiter mit neuer Session" ≠ passiv warten; in laufender Session weiterarbeiten (verursachte 2h Stille am 07.07.)
- [QAF-Tool: commit+push nach jeder Änderung](feedback_qaf_tool_commit_push_every_change.md) — KADiCon/supplierpulse-qaf-tool (privat); input/-Lieferantendaten NIE committen
