---
title: USER.md Update-Vorschlag 2026-05-17
type: inbox
tags: [user-update, autonomous, dialectic]
date: 2026-05-17
status: pending
related: [[USER]], [[brain/CLAUDE]]
---

# USER.md Update-Vorschlag 2026-05-17

> Wöchentlicher autonomer Scan der 06-Daily/-Logs.
> Generator: `/root/aria/scripts/aria-user-update.sh` (V5 Sprint 2).
> Aria reviewed beim nächsten Boot. Integration manuell in `USER.md`.

## Daily-Logs analysiert

10 Daily-Log(s):

```
/root/aria/brain/06-Daily/Archiv/2026-05-08.md
/root/aria/brain/06-Daily/Archiv/2026-05-09.md
/root/aria/brain/06-Daily/Archiv/2026-05-10.md
/root/aria/brain/06-Daily/Archiv/2026-05-11.md
/root/aria/brain/06-Daily/Archiv/2026-05-12.md
/root/aria/brain/06-Daily/Archiv/2026-05-13.md
/root/aria/brain/06-Daily/Archiv/2026-05-14.md
/root/aria/brain/06-Daily/Archiv/2026-05-15.md
/root/aria/brain/06-Daily/Archiv/2026-05-16.md
/root/aria/brain/06-Daily/Retros/2026-05-14-marathon-day.md
```

### Aus 2026-05-08.md (3028 Bytes)

- Kais hat Engineering-Prompt (7 Phasen, Approval-Gates) geschickt, dann „Go alle Phasen". Sprint 0–5 in einem Lauf:
- - **S0**: Operations-Cleanup (Drift weg, Author Kais, Schema 7 Folders, MEMORIES Pointer)
- - **S5**: aria-v4 Distribution-Migration (commit `7e7afbd` auf KADiCon/aria-v4) + Sandbox-Pattern (`aria-sandbox-run.sh`, LRN-20260508-003)
- **Brain-Commits** (Author „Kais Aseckzai"):

### Aus 2026-05-09.md (3832 Bytes)

- Kais hat A gewählt: Aria-Service neustarten um agency-Subagents zu aktivieren. Test-Use-Case beim nächsten Boot: Kadi-v2 DB-Audit via agency-database-optimizer Subagent.

### Aus 2026-05-10.md (6033 Bytes)

- **Auslöser:** Kais Telegram msg 1025 — 7 Repos zur intensiven Bewertung inkl. Prompt-Injection-Scan:
- - KAR-57 angelegt (n8n-mcp Self-Host, Backlog, P3) — wartet auf Kais' Go für Sandbox-PoC
- **Kais' Auftrag:** Backlog clean, alles Done was erledigt, Auto-Done für Zukunft, dann Übersicht offen + nächste Schritte.
- - KAR-60 Vercel-Env-Migration kadi-v2 (Urgent). Login-Page-Screenshot von Kais zeigte "Legacy API keys are disabled". Root Cause: KAR-29-Server-Rotation fertig, aber Vercel-Env-Vars noch auf Legacy-JWT statt `sb_publishable_*`/`sb_secret_*`. Volldoku im Issue mit Symptom + Root Cause + Fix-Steps + Acceptance.
- | KAR-16 | GitHub PAT ghp_cQWr | unklar (nicht im Server-env, Kais macht morgen) |
- | KAR-17 | GitHub PAT ghp_I9Fp | unklar (nicht im Server-env, Kais macht morgen) |
- - gstack via `git clone https://github.com/garrytan/gstack.git ~/.claude/skills/gstack` installiert. Gate jetzt `GSTACK_OK`. Browser-Binary (`browse/dist/`) NICHT gebaut — `setup --team` braucht zusätzlich Chrome-Download. Falls /browse später benötigt: Setup nachziehen.
- **Morgen-Reihenfolge (mit Kais abgestimmt):**
- 4. KAR-14 + KAR-16-19 Rotation-Cleanup (Kais)

### Aus 2026-05-11.md (1241 Bytes)

- Aus gestriger Session 91ae0d0e — Kais hat um Reminder gebeten.
- 4. **Rotation-Cleanup** (Kais)
-    - KAR-16/17 GitHub PATs ghp_cQWr / ghp_I9Fp (Kais sagte gestern "morgen")

### Aus 2026-05-12.md (12398 Bytes)

- - Vorige Session (00:00-00:04 CEST) hatte KAR-74 Spike-Doc + 7 Open Questions an Kais geschickt
- - Kais Telegram 00:10 CEST: alle 7 Antworten + "Jetzt umsetzen, extrem intensive Session"
- **Kais's Antworten (Telegram msg 1293):**
- - `youtube-channel-subscriptions.md` (22 Channels: 12 von Kais + 10 quality-channels merged)
- - Kritik-Pflichtfeld ehrlich: "90% akademisch, 2-3 übertragbare Patterns"
- Kais hat ANTHROPIC_API_KEY 00:22 CEST in /root/aria/.env gepasted (LRN-20260506-003 — pragmatisch akzeptiert).
- - Cap: $20/day → 5.75% verbraucht
- **11 PRs offen/gemerged** (Intake komplett, OEE in progress mit Mental-Model-Korrektur):
- | 28 | OEE Rollback | Mental-Model-Korrektur | open |
- 2. Smoke-Test EARLY ist Gold wert. Kais hat in <10 min 3 echte Probleme aufgedeckt

### Aus 2026-05-13.md (11575 Bytes)

- - Sparring an Kais mit BIG-Klassifikation + Phasen-Plan
- - **Drift entdeckt**: `/root/aria/scripts/aria-radar-fetch.py` (monolithisch, 232 LOC) existierte schon seit 12.05.2026 23:07, systemd-Timer aktiv. Kais entschied „Replace" + Standing Order „Pre-Task-Existenz-Check immer".
- - Kais hat Garry Tans Gibson-Diagramm + Architektur-Routing-Doc geschickt
- - Kais's Routing-Doc als Reference in `05-Referenzen/kais-architektur-routing-doc-2026-05-13.md`
- - **Wichtige Korrektur**: alte Brain-Audits charakterisierten beide Repos als „memory/dreaming"-Agenten. Falsch — sie sind **messaging-bridge agents** mit cron + MCP.
- - 7 konkrete Patterns extrahiert, ranked nach Adoption-Wert
- - Alte Notes mit `superseded_by` Frontmatter markiert (CLAUDE.md §4b Pattern)
- - **KAR-126 aria-prompt-injection-scanner.py** (193 LOC): 10 Regex-Patterns + 15 invisible/bidi Unicode-Chars. Smoke-Test 5/5 threats erkannt.
- - Kais wollte ausführlichen Prompt für Architektur-Bild
- - Kais hat 4 Files zurückgeschickt: aria-architecture.html + .mmd, aria-phases.html + .mmd

### Aus 2026-05-14.md (8498 Bytes)

- - Prompt-Injection-Scanner +7 Patterns
- - ANTHROPIC_API_KEY restored (Kais via SSH)
- - Browser-Tests all OK (Kais 14:57)
- Kais hat 17:30 CEST `KADiCon/private-ops` als neues Projekt eröffnet (Aseckzai OS — Family + Restaurant Operations Platform). Spec-Drop schon committed (commit `b910f52`, 22 Spec-Dateien). Auftrag: "Nutze ALLE Erkenntnisse die du bisher gelernt … mach es maximal autonom".
- ### Account-Setup-Marathon (durch Kais, parallel)
- - PR #7: WebAuthn / Passkey (braucht `@simplewebauthn/*` libs + own challenge-store table)

### Aus 2026-05-15.md (6254 Bytes)

- | KAR-226 | AVV-Status-Check fuer LLM-Provider | In Progress (5 Provider noch offen, Kais checkt morgen) |
- - ✅ packages/admin/: `auditBreakGlass()`-Pattern fuer service-role-Use
- ### Reels-Batch 2026-05-15 (10 IG-Reels von Kais)
- 3. **Schema-Pinning bei SECURITY DEFINER**: pgp_sym_encrypt lebt in `extensions`, nicht `public`. search_path muss `extensions` enthalten.
- 8. **Telegram-Reply-Pflicht**: 2× direkt in Chat geschrieben statt via reply-Tool — Kais hat es nicht gesehen. Standing-Order verschaerft.

### Aus 2026-05-16.md (96 Bytes)


### Aus 2026-05-14-marathon-day.md (5981 Bytes)

- Kais' explizite Kritik nach Drift KAR-161 ("Immer eine tiefe Linear und Brain Analyse machen") führte zu Memory-Update + tieferer Analyse für KAR-164. Resultat: PR-H als separater Sprint identifiziert statt heute durchzudrücken. **Verschärfung des Standing Orders war richtig.**
- KAR-164 lief als E (RPCs) → G (Promote) → F (Pages) → H (DROP). PR-E und G waren ungefährlich (additive), PR-F war risikoreich aber Foundation gab Sicherheit. **Pattern für künftige tiefe Refactors**.
- KAR-179, KAR-188, KAR-161 hatten alle existing-implementations die ich erst beim Implementieren entdeckt habe. Pattern: ich habe Linear-Issue gelesen aber nicht git log + Sub-Issues + Brain-search gemacht. **Root-Cause: zu schneller Sprung zur Implementation. Standing Order verschärft.**
- Jeder zweite PR (#45, #46, #50) hatte CHANGELOG-Konflikte mit dem vorherigen Merge. PR #47 als Hotfix nötig. Pattern: CHANGELOG-Editieren oben am File → garantiert Konflikt wenn vorheriger PR auch editet hat.
- 3x Pre-Output-Critic-Hook hat Nachrichten geblockt (`=`, `~`, `-` außerhalb Code). Ich habe es manuell gefixt jedes Mal. **Lesson: Code-Blocks für alle Zahlen mit `=`, `~`, `-` nutzen, ODER alle Pre-Patterns direkt escapen.** Beste Lösung: kompakte Telegram-Replies in `code`-Blocks für Stats, frei-Text nur für Narrativ.
- PR-H DROP COLUMN deferred zu separatem Sprint nach 24h Production. Sicherheits-Pattern: destruktive Migration NIE direkt nach Frontend-Refactor.
- KAR-165 Mapping-Doc als Brain-Note geschrieben. Erlaubte Inkonsistenzen-Identifikation ohne Code. **Pattern: bei "konsequenz und alle verlinkt"-Issues Spec-First.**
- AKP-Triage Cost-Cap von $1 auf $20 erhöht für Backlog-Abbau. Tatsächlich nur $0.35 verbraucht (Backlog war effektiv leer). **Lesson: $1 reicht für täglichen Betrieb.**
- ### Drift-Korrektur statt Vertuschung
- Bei KAR-161 Drift habe ich Stopp-Stop-Stop an Kais geschickt + Erklärung + Korrektur. **Honest Communication > Damage Control**. Kais hat danach explizit Standing Order verschärft.


## Aktuelle USER.md-Version

USER.md aktuelle Version: `v1` (6895 Bytes)

## Vorschläge für USER.md-Update

1. **Neue Pattern aus Daily-Logs**: oben aufgelistete Sätze prüfen, ob sie Pattern-würdig sind (LRN-Kandidaten).
2. **Widersprüche check**: Gab's in den 7 Tagen Aussagen die existing USER.md "Widersprüche"-Sektion ergänzen?
3. **Communication-Style-Drift**: Hat sich Kais' Tonalität/Format-Präferenz verschoben?
4. **Tool-Stack-Updates**: Neue Werkzeuge erwähnt? Welche aus Stack obsolet?
5. **Aktive Themen rotieren**: Was ist abgeschlossen? Was neu?

## Approval-Pfad

Aria reviewed diese Datei beim nächsten Boot, prüft die Vorschläge gegen
Memory-Save-Rubric (3 Kriterien, 2/3-Regel), integriert in USER.md, archiviert
alte Version nach `USER.archive/USER.v<N>.md`.

Wenn Aria autonom eine Major-Änderung macht: explizit in HANDOFF.md dokumentieren.
