Ein gemeinsamer Bot, getrennte Campusrechte
Szene 9 von 15
ADR 0024 änderte den ursprünglichen Plan: eine gemeinsame Discord-Anwendung, aber getrennte Instanzbindungen. Nextcloud und Authentik bleiben pro Instanz getrennt.
Erklärung
Wieder gibt es eine wichtige Änderung in der Geschichte. Der ursprüngliche Plan sah auch getrennte Discord-Anwendungen vor. Später wurde eine gemeinsame Anwendung entschieden. Daraus folgt nicht, dass Daten und Rechte gemeinsam werden. Jede Instanz behält ihre Kontolinks, Rechte und Ressourcenbindungen. Für einen gemeinsamen Bot muss klar sein, welcher Server und welcher Kanal zu welcher Instanz gehören. Ein Recht aus study-dev darf nicht nebenbei study-prod öffnen. Gleichzeitig wird der Bot zu einer gemeinsam genutzten Betriebsabhängigkeit, etwa bei Rate-Limits. Die Entscheidung dokumentiert die gewünschte Topologie, nicht die vollständige Installation aller drei Umgebungen.
Gemeinsame Technik ist keine gemeinsame Berechtigung
- study-dev
- Eigene Kontolinks, Rechte, Hub und Broker.
- Discord-App
- Geteilte Anwendung; explizite Server-, Kanal- und Rollenbindungen.
- study-prod
- Eigenständige Berechtigungsgrenze. Ein Dev-Link erlaubt keinen Prod-Zugriff.
Belege
Architekturentscheidung · historisch · docs(leana): record instance isolation and shared Discord bot
2026-09-16 · docs/lernbegleiter/engineering/adr-0024-instance-services-and-shared-discord.md · 176005720b172b864c06d4dfad61e43a333ae4fb
- Retain each installation's immutable instance ID, local account links, OAuth state, jobs, entitlements and audit records. The same Discord person may independently link to multiple instances; a link or membership in one does not grant access in another.
Mit meinem Konto im Hörsaal öffnen →