.ps1 braucht ein BOM: Autologon-Skript brach unter powershell.exe 5.1

Das Skript liess sich nicht ausfuehren — "Schliessende ) fehlt",
"Zeichenfolge hat kein Abschlusszeichen". Es war KEIN Syntaxfehler:
Windows PowerShell 5.1 liest .ps1 als CP1252, wenn kein BOM da ist. Aus dem
Gedankenstrich werden drei Zeichen, das darin enthaltene Anfuehrungszeichen
schliesst den String vorzeitig, und der Fehler kaskadiert bis zum Dateiende.

Der eigentliche Punkt ist, warum es beim Schreiben nicht auffiel: das hiesige
PowerShell-Werkzeug ist pwsh 7, und das liest UTF-8 ohne BOM klaglos. Die Datei
war in meiner Umgebung fehlerfrei und beim Nutzer kaputt — dieselbe
Divergenz-Klasse wie der Deployment-Drift, nur eine Ebene tiefer: die
Pruefumgebung war nicht die Laufumgebung.

Behoben (UTF-8 MIT BOM) und mit dem ECHTEN 5.1-Parser gegengeprueft
(Parser::ParseFile, 0 Fehler) — nicht mit pwsh 7, das den Fehler ja gerade
nicht zeigt.

Dabei ein zweiter Fall gefunden und mitbehoben: scripts/send_daily_report.ps1
(Umlaute, kein BOM). Der ist zwar dormant (Microsoft.Graph-Modul fehlt), haette
aber genauso gebrochen.

Dauerhaft abgesichert: tools/check_nfalle.py prueft es als Stufe C2 —
.ps1 mit Nicht-ASCII und ohne BOM ist ab jetzt ein Befund.

.bat ist nicht betroffen: cmd.exe verzeiht das in echo/Kommentaren
(restart_server.bat enthaelt Sonderzeichen, bricht aber nicht).

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Axel Hocks
2026-08-07 06:38:42 +02:00
co-authored by Claude Opus 5
parent 47d6d1ddae
commit da863371d3
4 changed files with 53 additions and 2 deletions
+17
View File
@@ -284,6 +284,23 @@ dort bereits nachvalidiert, ØR +0,305.) **Eine** Oberfläche:
Passwort steht **nicht** im Skript und wird nirgends gespeichert; es wird im Passwort steht **nicht** im Skript und wird nirgends gespeichert; es wird im
Autologon-Dialog eingegeben. **Zurück:** `Autologon /accepteula` → Disable, und Autologon-Dialog eingegeben. **Zurück:** `Autologon /accepteula` → Disable, und
`schtasks /Delete /TN OilAutoLogonLock /F`. `schtasks /Delete /TN OilAutoLogonLock /F`.
- **⚠⚠ .ps1 MIT NICHT-ASCII BRAUCHT EIN BOM — sonst bricht `powershell.exe` 5.1
(2026-08-07, real passiert).** Das Autologon-Skript ließ sich nicht ausführen:
„Schließende ) fehlt", „Zeichenfolge hat kein Abschlusszeichen". Es war **kein**
Syntaxfehler: **Windows PowerShell 5.1 liest `.ps1` als CP1252, wenn kein BOM da
ist.** Aus dem Gedankenstrich `—` werden drei Zeichen (`â€"`), das enthaltene
`"` schließt den String vorzeitig, und es kaskadiert bis zum Dateiende.
⚠⚠ **Warum es beim Schreiben nicht auffiel — und das ist der eigentliche Punkt:**
das hiesige PowerShell-Werkzeug ist **pwsh 7**, und das liest UTF-8 **ohne** BOM
klaglos. Die Datei war also in meiner Umgebung fehlerfrei und beim Nutzer kaputt.
Dieselbe Divergenz-Klasse wie der Deployment-Drift, nur eine Ebene tiefer: **die
Prüfumgebung war nicht die Laufumgebung.**
✅ Behoben (UTF-8 **mit** BOM) und mit dem **echten 5.1-Parser** gegengeprüft
(`Parser::ParseFile`, 0 Fehler). Dabei ein **zweiter** Fall gefunden:
`scripts/send_daily_report.ps1` (Umlaute, kein BOM).
**Dauerhaft abgesichert:** `tools/check_nfalle.py` prüft es als Stufe **C2**.
`.bat` ist NICHT betroffen (`cmd.exe` verzeiht das in `echo`/Kommentaren —
`restart_server.bat` enthält zwar `─`/`⚠`, bricht aber nicht).
- **✅ STUFE 5 DER PIPELINE IST JETZT EIN SKRIPT (`tools/deploy.py`, 2026-08-07).** - **✅ STUFE 5 DER PIPELINE IST JETZT EIN SKRIPT (`tools/deploy.py`, 2026-08-07).**
Ersetzt das von Hand zusammengesetzte „killen, starten, warten, nachsehen" und Ersetzt das von Hand zusammengesetzte „killen, starten, warten, nachsehen" und
macht die dokumentierte Schwachstelle prüfbar. macht die dokumentierte Schwachstelle prüfbar.
+1 -1
View File
@@ -1,4 +1,4 @@
# send_daily_report.ps1 # send_daily_report.ps1
# Sendet täglich um 0 Uhr eine HTML-Zusammenfassung aller Trades des Vortages. # Sendet täglich um 0 Uhr eine HTML-Zusammenfassung aller Trades des Vortages.
$python = "C:\Users\ah\AppData\Local\Programs\Python\Python312\python.exe" $python = "C:\Users\ah\AppData\Local\Programs\Python\Python312\python.exe"
+1 -1
View File
@@ -1,4 +1,4 @@
# Auto-Logon einrichten — schliesst die letzte Luecke der Boot-Pipeline. # Auto-Logon einrichten — schliesst die letzte Luecke der Boot-Pipeline.
# #
# WOZU: `OilTradingServer` und `HyperliquidDashboard` haengen an einem LOGON- # WOZU: `OilTradingServer` und `HyperliquidDashboard` haengen an einem LOGON-
# Trigger. Nach einem Windows-Update-Reboot laeuft nichts, bis sich jemand # Trigger. Nach einem Windows-Update-Reboot laeuft nichts, bis sich jemand
+34
View File
@@ -185,6 +185,40 @@ for p in list(dateien(".html")) + list(dateien(".md")):
# ── D) Signatur der heutigen Faelle ────────────────────────────────────── # ── D) Signatur der heutigen Faelle ──────────────────────────────────────
# ── C2) .ps1 ohne BOM mit Nicht-ASCII = Zeitbombe ────────────────────────
# ⚠⚠ REAL PASSIERT (2026-08-07): `tools/autologon_einrichten.ps1` liess sich nicht
# ausfuehren — „Schliessende ) fehlt", „Zeichenfolge hat kein Abschlusszeichen".
# Ursache war KEIN Syntaxfehler: **Windows PowerShell 5.1 (`powershell.exe`) liest
# .ps1-Dateien als CP1252, wenn kein BOM da ist.** Aus dem Gedankenstrich „—"
# werden dann drei Zeichen (â€"), und das enthaltene " schliesst den String
# vorzeitig — Folgefehler bis zum Dateiende.
# ⚠ Warum es beim Schreiben nicht auffiel: `pwsh` 7 (mein Werkzeug) liest UTF-8
# OHNE BOM klaglos. Die Datei war also fuer mich fehlerfrei und fuer den Nutzer
# kaputt. Genau die Sorte Divergenz, die dieses Projekt als Deployment-Drift
# kennt — hier auf der Werkzeug-Ebene.
# Fix: UTF-8 MIT BOM schreiben. Gefunden wurde dabei ein zweiter Fall
# (`scripts/send_daily_report.ps1`, mit Umlauten).
print()
print("=" * 88)
print(" C2) POWERSHELL — .ps1 mit Nicht-ASCII braucht ein BOM (sonst CP1252)")
print("=" * 88)
for p in dateien(".ps1"):
roh = p.read_bytes()
bom = roh[:3] == b"\xef\xbb\xbf"
try:
txt = roh.decode("utf-8-sig")
except UnicodeDecodeError:
txt = roh.decode("cp1252", errors="replace")
na = sorted({c for c in txt if ord(c) > 127})
if na and not bom:
befunde.append(f"PS1 {p.relative_to(WURZEL)}: Nicht-ASCII ohne BOM")
print(f" FEHLER {p.relative_to(WURZEL)} "
f"{len(na)} Nicht-ASCII-Zeichen, KEIN BOM → bricht unter "
f"powershell.exe 5.1")
else:
print(f" OK {p.relative_to(WURZEL)}"
+ (" (BOM)" if bom else " (rein ASCII)"))
print() print()
print("=" * 88) print("=" * 88)
print(' D) SIGNATUR — Zeile endet offen, naechste besteht nur aus einem Quote') print(' D) SIGNATUR — Zeile endet offen, naechste besteht nur aus einem Quote')