{"version":"https:\/\/jsonfeed.org\/version\/1","title":"mthie spaces","home_page_url":"https:\/\/mthie.com\/index.html","icon":"https:\/\/mthie.com\/images\/preview-image20251.png","favicon":"https:\/\/mthie.com\/favicon.png","feed_url":"https:\/\/mthie.com\/feed.json","items":[{"id":"https:\/\/mthie.com\/short\/benutzt-hier-jemand-atlassian-produkte.html","url":"https:\/\/mthie.com\/short\/benutzt-hier-jemand-atlassian-produkte.html","title":"Benutzt hier jemand Atlassian-Produkte?","tags":["Atlassian","Jira","Bitbucket","AI"],"banner_image":"https:\/\/mthie.com\/short\/benutzt-hier-jemand-atlassian-produkte\/assets\/benutzt-hier-jemand-atlassian-produkte.webp","summary":"Das kannste schon so machen, aber dann trainierst du jetzt mit deinen Tickets und wahrscheinlich auch mit Bitbucket deren AI.\nWichtig ist nat\u00fcrlich: Je mehr du bezahlst, desto weniger Daten werden verarbeitet. Aber ganz ausschalten, nun, l\u00e4sst es sich selbst bei Standard und Premium nicht. Freude!\nZum Gl\u00fcck gibt es noch bis 2029 On-Prem-L\u00f6sungen f\u00fcr die, die es noch haben. Vielleicht haben die Kunden Gl\u00fcck und die AI-Blase ist bis dahin geplatzt.\nBin ich froh, dass ich alles von Atlassian bereits vor Jahren abgeschafft habe.\n","date_published":"2026-08-12T22:32:12+02:00","content_html":"<p>Das kannste schon so machen, aber dann <a href=\"https:\/\/www.zeit.de\/digital\/datenschutz\/2026-08\/atlassian-software-ki-training-kunden-datenschutz\/komplettansicht\" target=\"_blank\" rel=\"noopener external\">trainierst du jetzt mit deinen\nTickets und wahrscheinlich auch mit Bitbucket deren\nAI<\/a>.<\/p>\n<p>Wichtig ist nat\u00fcrlich: Je mehr du bezahlst, desto weniger Daten werden\nverarbeitet. Aber ganz ausschalten, nun, l\u00e4sst es sich selbst bei\nStandard und Premium nicht. Freude!<\/p>\n<p>Zum Gl\u00fcck gibt es noch bis 2029 On-Prem-L\u00f6sungen f\u00fcr die, die es noch\nhaben. Vielleicht haben die Kunden Gl\u00fcck und die AI-Blase ist bis dahin\ngeplatzt.<\/p>\n<p>Bin ich froh, dass ich alles von Atlassian bereits vor Jahren\nabgeschafft habe.<\/p>\n"},{"id":"https:\/\/mthie.com\/short\/flua2t7u.html","url":"https:\/\/mthie.com\/short\/flua2t7u.html","title":"Beim Milit\u00e4r landen ja oft nicht unbedingt die\u2026","tags":["LibreOffice","\u00d6sterreich","Bundesheer"],"banner_image":"https:\/\/mthie.com\/short\/flua2t7u\/assets\/flua2t7u.webp","summary":"Beim Milit\u00e4r landen ja oft nicht unbedingt die hellsten Kerzen, aber wenn selbst DIE mit LibreOffice umgehen k\u00f6nnen, dann k\u00f6nnt ihr das auch. Und eure Kollegen. Und das gesamte Unternehmen.\nEs gibt keinen Grund f\u00fcr Microsoft-Lizenzen!\n","date_published":"2026-08-12T16:52:12+02:00","content_html":"<p>Beim Milit\u00e4r landen ja oft nicht unbedingt die hellsten Kerzen, aber\nwenn selbst <a href=\"https:\/\/linuxnews.de\/oesterreichs-bundesheer-schliesst-migration-zu-libreoffice-ab\/\" target=\"_blank\" rel=\"noopener external\">DIE mit LibreOffice umgehen\nk\u00f6nnen<\/a>,\ndann k\u00f6nnt ihr das auch. Und eure Kollegen. Und das gesamte Unternehmen.<\/p>\n<p>Es gibt keinen Grund f\u00fcr Microsoft-Lizenzen!<\/p>\n"},{"id":"https:\/\/mthie.com\/ist-alles-immer-nur-eine-frage-der-einfachheit.html","url":"https:\/\/mthie.com\/ist-alles-immer-nur-eine-frage-der-einfachheit.html","title":"Ist alles immer nur eine Frage der Einfachheit?","tags":["WordPress","User","Einfachheit"],"banner_image":"https:\/\/mthie.com\/ist-alles-immer-nur-eine-frage-der-einfachheit\/assets\/ist-alles-immer-nur-eine-frage-der-einfachheit.webp","summary":"Der Piehnat hat da einen Blogpost rausgehauen, bei dem er schon im Titel fragt: \u201eEinfach f\u00fcr wen?\u201c. Allerdings fehlt da ein ungenannter Punkt.\n","date_published":"2026-08-07T13:00:00+02:00","content_html":"<p>Der Piehnat hat da einen <a href=\"https:\/\/piehnat.de\/einfach-fuer-wen\" target=\"_blank\" rel=\"noopener external\">Blogpost rausgehauen<\/a>, bei dem er schon im Titel fragt: \u201eEinfach f\u00fcr wen?\u201c. Allerdings fehlt da ein ungenannter Punkt.<\/p>\n<p>Fangen wir ganz vorne an: Ja, grunds\u00e4tzlich hat er ein bisschen recht damit, dass ein WordPress erstmal einfacher ist, wenn es darum geht, einen Post ins Internet zu schreiben. Das mit dem Browser \u00f6ffnen, einloggen, schreiben, ver\u00f6ffentlichen, fertig.<\/p>\n<p>Aber ist dem wirklich so? In den letzten 20 Jahren wurde ich unz\u00e4hlige Male angerufen und angeschrieben mit den Worten: \u201eDu, mein WordPress geht nicht mehr, kannst du mal gucken?\u201c<\/p>\n<h3 id=\"die-problemverschiebung\">Die Problemverschiebung<\/h3>\n<p>Das Problem an der Einfachheit - nicht nur bei WordPress - ist einfach, dass es die schwierigen Sachen an andere Stellen verschiebt, an Menschen, die sich dann damit besch\u00e4ftigen m\u00fcssen, warum das uralte Plugin nach dem 700sten Update jetzt doch nicht mehr funktioniert, weil die Entwickler bereits bei PHP 5 aufgeh\u00f6rt haben, das Plugin zu updaten<\/p>\n<p>Warum die Datenbank, die noch auf MySQL 5.x basierte, jetzt dann doch auf einmal nicht mehr funktioniert oder Daten verloren hat, weil die drehende Festplatte inzwischen komplett ihren Geist aufgegeben hat.<\/p>\n<p>Das sind die Probleme, die der normale User gar nicht so einfach gel\u00f6st bekommt. Neulich hatte ich eine Installation, bei der in einem Plugin Konstanten gesetzt wurden, obwohl sie bereits gesetzt waren. Bisher war das in PHP gar nicht so das Problem und wurde stillschweigend hingenommen. In neueren PHP-Versionen erscheint derzeit eine Warnung und demn\u00e4chst wird es ganz aufh\u00f6ren zu funktionieren. Der Hoster hatte halt das PHP aktualisiert. Die Fehlermeldung kannst du gerne in eine AI werfen, aber sie kann dir nicht sagen, wie du es dauerhaft behebst.<\/p>\n<h3 id=\"die-weigerung-f\u00fcr-zweipfennigfuffzich-zu-denken\">Die Weigerung, f\u00fcr Zweipfennigfuffzich zu denken<\/h3>\n<p>Piehnat schreibt dazu, dass das mit den Generatoren wie Hugo, die einfach statisch alle Seiten generieren und dann muss der ganze Bumms nur noch ausgeliefert werden, gar nicht so einfach verst\u00e4ndlich f\u00fcr den Otto-Normal-Blogger ist. Puh, interessanter Call.<\/p>\n<blockquote>\n<p>Erst muss das System eingerichtet werden.<\/p>\n<\/blockquote>\n<p>Ja, ein WordPress-System muss auch eingerichtet werden, surprise! Wie sind eigentlich die Zugangsdaten zur Datenbank? Und was ist das f\u00fcr ein kryptischer Pfad, den ich da setzen muss? Und oh, ich hab die Domain bei der Einrichtung falsch geschrieben. Viel Spa\u00df beim \u00c4ndern :)<\/p>\n<blockquote>\n<p>Dann braucht man einen Editor.<\/p>\n<\/blockquote>\n<p>Man braucht einen Editor? Yeah, geil! Endlich kann ich einen Editor verwenden, auf den ich Bock habe, und nicht einen von WordPress schon 17-mal ver\u00e4nderten Editor, der mit jeder Version dazu f\u00fchrt, dass es neue Plugins gibt, die den Uralt-Editor wiederherstellen.<\/p>\n<blockquote>\n<p>Beitr\u00e4ge werden als Dateien geschrieben.<\/p>\n<\/blockquote>\n<p>Beitr\u00e4ge werden in Dateien geschrieben? Ja M\u00f6nsch, so ein Dateisystem ist die Grundlage von allem. Selbst f\u00fcr eine Datenbank. Wir nehmen also ziemliche Komplexit\u00e4tslayer aus der Pipeline. Je weniger Komplexit\u00e4t, desto weniger fehleranf\u00e4llig.<\/p>\n<blockquote>\n<p>Man muss wissen, wie Markdown funktioniert.<\/p>\n<\/blockquote>\n<p>Und dass man wissen muss, wie Markdown funktioniert. Ja gut, geschenkt\u2026 also zumindest, wenn man bedenkt, dass man bei WordPress eigentlich auch wissen muss, wie HTML funktioniert. Sonst bekommst du die einfachsten Sachen nicht hin.<\/p>\n<blockquote>\n<p>Man muss verstehen, wo Bilder hinm\u00fcssen.<\/p>\n<\/blockquote>\n<p>Ja, und das ist auch gut so. Habt ihr mal gesehen, wie WordPress die Bilder verwaltet? Da findest du gar nix mehr wieder. Bei statischen Site-Generatoren bist DU der Meister, du hast es in der Hand, dein eigenes System zu nutzen.<\/p>\n<blockquote>\n<p>Man muss wissen, wie die Seite gebaut wird.<\/p>\n<\/blockquote>\n<p>Gut, jetzt werd\u2019 ich aber bald fuchsig! Der Befehl <code>hugo<\/code> ist auch wirklich schwer. Im Zweifel fragste den, der es dir kurz einrichtet, nach 2 Batch-Dateien. Eine hei\u00dft <code>generieren.bat<\/code> mit dem Inhalt <code>hugo<\/code> und die andere <code>vorschau.bat<\/code> mit <code>hugo serve<\/code>.<\/p>\n<blockquote>\n<p>Und wenn der Beitrag fertig ist, ist er noch nicht online. Dann muss die Seite erst generiert und anschlie\u00dfend ver\u00f6ffentlicht werden.<\/p>\n<\/blockquote>\n<p>Und jetzt kommt die gro\u00dfe \u00dcberraschung: Dein Betriebssystem kann nativ FTP\/SFTP\/FTPS. Eine kurze Explorer-Verkn\u00fcpfung und du kannst per Zerr-und-Plumps den generierten Inhalt aus Public-Folder \u201elive schieben\u201c.<\/p>\n<h3 id=\"das-haben-wir-schon-immer-so-gemacht\">Das haben wir schon immer so gemacht!<\/h3>\n<p>Das Ding ist ja einfach nur, dass wir Entwickler es den Leuten eigentlich viel zu einfach gemacht haben, Dinge ins Internet zu stellen (das meine ich sogar etwas politisch). Aber wie man sieht, gibt es da drau\u00dfen \u201eUser\u201c, die nicht mal einfachste Datei-Operationen wie Drag&rsquo;n&rsquo;Drop hinbekommen. Diese Menschen sollten auch lieber nicht ins Internet schreiben.<\/p>\n<p>H\u00f6rt auf, ihnen WordPress oder einen SSG hinzustellen. Sie k\u00f6nnen in ihrer WhatsApp-Gruppe schreiben, und selbst das ist eigentlich schon zu viel, weil Sprachnachrichten wenigstens jeden in der Gruppe komplett abfucken.<\/p>\n<p>An alle anderen: Ob ihr WordPress, Typo3, Joomla oder einen statischen Site-Generator nutzt, ist mir am Ende fast egal. Aber verschiebt eure Probleme nicht auf andere Leute, die ihr euch nicht leisten k\u00f6nnt oder wollt. K\u00f6nnt ihr eure Systeme nicht bedienen, geschweige denn warten, halst eure technische Schuld trotzdem anderen Menschen auf, die sich dann am Ende um die Scherben k\u00fcmmern m\u00fcssen.<\/p>\n<p>Das ist gef\u00e4hrlich.<\/p>"},{"id":"https:\/\/mthie.com\/short\/braucht-noch-jemand-neue-rechenzentren-in-der-nachbarschaft.html","url":"https:\/\/mthie.com\/short\/braucht-noch-jemand-neue-rechenzentren-in-der-nachbarschaft.html","title":"Braucht noch jemand neue Rechenzentren in der Nachbarschaft?","tags":["Rechenzentrum","Spanien","Enteignung"],"banner_image":"https:\/\/mthie.com\/short\/braucht-noch-jemand-neue-rechenzentren-in-der-nachbarschaft\/assets\/braucht-noch-jemand-neue-rechenzentren-in-der-nachbarschaft.webp","summary":"Na, sieht hier noch jemand in der Blogosph\u00e4re einen Bedarf an Rechenzentren in Deutschland, weil die ja so viele dringend ben\u00f6tigte Jobs bringen und die Wirtschaftslage der Region stabilisieren?\nIch empfehle da einen Blick nach Spanien - Vorsicht, der Link geht zu Chip \ud83e\udd2e. Die arme Familie, die einfach nur einen angemessenen Preis f\u00fcr das Grundst\u00fcck haben wollte und dann einfach enteignet und mit einem Bruchteil des urspr\u00fcnglichen Angebots abgespeist wurde.\nAber klar, klingt doch nach einer lebens- und erstrebenswerten Option f\u00fcr Deutschland. Vor allem f\u00fcr die Bewohner der angrenzenden Grundst\u00fccke.\nFreude!\n","date_published":"2026-08-06T23:53:12+02:00","content_html":"<p>Na, sieht hier noch jemand in der Blogosph\u00e4re einen Bedarf an\nRechenzentren in Deutschland, weil die ja so viele dringend ben\u00f6tigte\nJobs bringen und die Wirtschaftslage der Region stabilisieren?<\/p>\n<p>Ich empfehle da einen <a href=\"https:\/\/www.chip.de\/news\/business\/familie-wegen-microsoft-rechenzentrum-enteignet-2-euro-fuer-flaeche-die-25-euro-wert-war_7a4cb670-6d84-4c18-804e-4b98bd58e763.html\" target=\"_blank\" rel=\"noopener external\">Blick nach Spanien<\/a> - Vorsicht, der Link geht zu Chip \ud83e\udd2e. Die arme Familie, die einfach nur\neinen angemessenen Preis f\u00fcr das Grundst\u00fcck haben wollte und dann\neinfach enteignet und mit einem Bruchteil des urspr\u00fcnglichen Angebots\nabgespeist wurde.<\/p>\n<p>Aber klar, klingt doch nach einer lebens- und erstrebenswerten Option\nf\u00fcr Deutschland. Vor allem f\u00fcr die Bewohner der angrenzenden Grundst\u00fccke.<\/p>\n<p>Freude!<\/p>\n"},{"id":"https:\/\/mthie.com\/short\/wenn-tests-einfach-live-gehen.html","url":"https:\/\/mthie.com\/short\/wenn-tests-einfach-live-gehen.html","title":"Wenn Tests einfach live gehen\u2026","tags":["Mail","Blog","SMTP","IMAP"],"banner_image":"https:\/\/mthie.com\/short\/wenn-tests-einfach-live-gehen\/assets\/wenn-tests-einfach-live-gehen.webp","summary":"Huch, da ist mir gerade ein Post mit einem simplen Hallo durchgerutscht, weil ich meinen alten Bot zum schnellen Posten umgebaut habe, der bisher noch auf Telegram lief (weil es eine simple API hat).\nAber wie war das mit der digitalen Unabh\u00e4ngigkeit? Die bringt dir nichts, wenn solche Komponenten dann doch noch auf propriet\u00e4ren und leicht zwielichtigen Plattformen laufen.\nJetzt l\u00e4uft es auf einem der \u00e4ltesten Protokolle, das ich finden konnte und wunderbar selbst hosten kann: Mail.\nDas kann ich von \u00fcberall weltweit nutzen, nice eigentlich.\n","date_published":"2026-08-06T22:55:12+02:00","content_html":"<p>Huch, da ist mir gerade ein Post mit einem simplen <code>Hallo<\/code>\ndurchgerutscht, weil ich meinen alten Bot zum schnellen Posten umgebaut\nhabe, der bisher noch auf Telegram lief (weil es eine simple API hat).<\/p>\n<p>Aber wie war das mit der digitalen Unabh\u00e4ngigkeit? Die bringt dir\nnichts, wenn solche Komponenten dann doch noch auf propriet\u00e4ren und\nleicht zwielichtigen Plattformen laufen.<\/p>\n<p>Jetzt l\u00e4uft es auf einem der \u00e4ltesten Protokolle, das ich finden konnte\nund wunderbar selbst hosten kann: Mail.<\/p>\n<p>Das kann ich von \u00fcberall weltweit nutzen, nice eigentlich.<\/p>\n"},{"id":"https:\/\/mthie.com\/short\/tucwiwq0.html","url":"https:\/\/mthie.com\/short\/tucwiwq0.html","title":"Und wo wir gerade bei unf\u00e4higen Admins waren:\u2026","tags":["Microslop","Sharepoint","Hacking","Angriff"],"banner_image":"https:\/\/mthie.com\/short\/tucwiwq0\/assets\/tucwiwq0.webp","summary":"Und wo wir gerade bei unf\u00e4higen Admins waren: Ja, auch wir in Europa k\u00f6nnen das. Und es gibt immer noch ganz viele Klick-Admins (die, die Kommandozeilen verachten und sich alles mit der Maus in einer GUI zusammenklicken), die freiwillig ein Sharepoint betreiben.\nDa h\u00e4lt sich mein Mitleid aber auch wirklich in Grenzen, wenn sie \u201egehackt\u201c werden. Auch hier wieder das \u201eHacking\u201c nur in Anf\u00fchrungszeichen:\nDer Zugriff auf den Sharepoint-Server aus dem Internet sei daraufhin umgehend blockiert und die ausgenutzten Schwachstellen geschlossen worden.\nDas war also kein neues Problem, ein Patch existierte, aber Updates einspielen war bei einer Beh\u00f6rde f\u00fcr Computerdinge zuviel verlangt.\n","date_published":"2026-08-06T11:34:58+02:00","content_html":"<p>Und wo wir gerade bei unf\u00e4higen Admins waren: Ja, auch wir in Europa k\u00f6nnen das. Und es gibt immer noch ganz viele Klick-Admins (die, die Kommandozeilen verachten und sich alles mit der Maus in einer GUI zusammenklicken), die freiwillig ein Sharepoint betreiben.<\/p>\n<p>Da h\u00e4lt sich mein Mitleid aber auch wirklich in Grenzen, wenn sie <a href=\"https:\/\/www.golem.de\/news\/schweiz-bundesamt-fuer-informatik-und-telekommunikation-ueber-sharepoint-gehackt-2608-211659.html\" target=\"_blank\" rel=\"noopener external\">\u201egehackt\u201c werden<\/a>. Auch hier wieder das \u201eHacking\u201c nur in Anf\u00fchrungszeichen:<\/p>\n<blockquote>\n<p>Der Zugriff auf den Sharepoint-Server aus dem Internet sei daraufhin umgehend blockiert und die ausgenutzten Schwachstellen geschlossen worden.<\/p>\n<\/blockquote>\n<p>Das war also kein neues Problem, ein Patch existierte, aber Updates einspielen war bei einer Beh\u00f6rde f\u00fcr Computerdinge zuviel verlangt.<\/p>\n"},{"id":"https:\/\/mthie.com\/short\/sind-admins-in-us-konzernen-eigentlich-nur-noch-unfaehig.html","url":"https:\/\/mthie.com\/short\/sind-admins-in-us-konzernen-eigentlich-nur-noch-unfaehig.html","title":"Sind Admins in US-Konzernen eigentlich nur noch unf\u00e4hig?","tags":["AI","Meta","OpenAI","Anthropic","Sandbox","Claude","Netzwerksicherheit","Admin"],"banner_image":"https:\/\/mthie.com\/images\/preview-image20251.png","summary":"Erst meinte OpenAI ja, mithilfe eines AI-Agents HuggingFace angreifen zu m\u00fcssen. Dann kam Anthropic mit Claude um die Ecke und griff OpenAI an.\nIch nenn\u2019 es extra nicht \u201eHacking\u201c, daf\u00fcr m\u00fcssten die Startup-Wichser ja \u00fcberhaupt irgendwelche Sicherungen verbauen, aber das ist in ihrem Token-Maxxing-Prozess nicht vorgesehen, wird auch alles viel zu teuer.\nUnd das Gebrabbel mit \u201eist aus der Sandbox ausgebrochen\u201c kann man wirklich nicht ernst nehmen, wenn die \u201eSandbox\u201c nur Teil des Prompts ist, der da sagt: \u201eDu hast keinen Zugang zum Internet\u201c. Jeder halbwegs noch intelligente Netzwerk-Admin w\u00fcrde jetzt die H\u00e4nde \u00fcber\u2019m Kopf zusammenschlagen und sagen: \u201eEy, ich sperr\u2019 die Kisten ein, gar kein Problem!\u201c\nNun kann man diese Leute \u201enat\u00fcrlich nicht\u201c bei milliardenschweren \u201eStartups\u201c wie OpenAI oder Anthropic erwarten. Aber wie sieht das eigentlich bei ehemaligen Startups aus, die das schon seit 20 Jahren machen? Nun, \u00fcberraschend \u00e4hnlich: \u201eAuch KI von Meta hackte sich in eine andere Firma\u201c.\nBei einem b\u00f6rsennotierten Unternehmen haben die Admins ihr Netzwerk und alle Ger\u00e4te darin nicht unter Kontrolle? Was sagt die B\u00f6rsenaufsicht dazu, dass man da offenbar einfach Daten raustragen kann? Was ist so schwer daran, den Maschinen im Netzwerk den Kontakt zur Au\u00dfenwelt zu verbieten, wenn man herumtesten und forschen will? Schlimm genug, das \u00fcberhaupt mit LLMs und Agents zu machen, aber von einer Sandbox zu schwafeln, die keine ist. Nun, wahrscheinlich hat denen das LLM vorgeschlagen, die Sandbox einfach im Prompt zu definieren.\n","date_published":"2026-08-06T11:18:43+02:00","content_html":"<p>Erst meinte OpenAI ja, mithilfe eines AI-Agents HuggingFace <a href=\"https:\/\/www.heise.de\/news\/KI-Modelle-von-OpenAI-haben-Cyberangriff-auf-Hugging-Face-autonom-ausgefuehrt-11372797.html\" target=\"_blank\" rel=\"noopener external\">angreifen zu m\u00fcssen<\/a>. Dann kam Anthropic mit Claude um die Ecke und <a href=\"https:\/\/www.tagesschau.de\/wirtschaft\/digitales\/anthropic-ki-angriff-unternehmen-100.html\" target=\"_blank\" rel=\"noopener external\">griff OpenAI an<\/a>.<\/p>\n<p>Ich nenn\u2019 es extra nicht \u201eHacking\u201c, daf\u00fcr m\u00fcssten die Startup-Wichser ja \u00fcberhaupt irgendwelche Sicherungen verbauen, aber das ist in ihrem Token-Maxxing-Prozess nicht vorgesehen, wird auch alles <a href=\"https:\/\/archive.ph\/xiLPL\" target=\"_blank\" rel=\"noopener external\">viel zu teuer<\/a>.<\/p>\n<p>Und das Gebrabbel mit \u201eist aus der Sandbox ausgebrochen\u201c kann man wirklich nicht ernst nehmen, wenn die \u201eSandbox\u201c nur Teil des Prompts ist, der da sagt: \u201eDu hast keinen Zugang zum Internet\u201c.\nJeder halbwegs noch intelligente Netzwerk-Admin w\u00fcrde jetzt die H\u00e4nde \u00fcber\u2019m Kopf zusammenschlagen und sagen: \u201eEy, ich sperr\u2019 die Kisten ein, gar kein Problem!\u201c<\/p>\n<p>Nun kann man diese Leute \u201enat\u00fcrlich nicht\u201c bei milliardenschweren \u201eStartups\u201c wie OpenAI oder Anthropic erwarten. Aber wie sieht das eigentlich bei ehemaligen Startups aus, die das schon seit 20 Jahren machen? Nun, \u00fcberraschend \u00e4hnlich: <a href=\"https:\/\/www.heise.de\/news\/Auch-KI-von-Meta-hackte-sich-in-eine-andere-Firma-11400425.html\" target=\"_blank\" rel=\"noopener external\">\u201eAuch KI von Meta hackte sich in eine andere Firma\u201c<\/a>.<\/p>\n<p>Bei einem b\u00f6rsennotierten Unternehmen haben die Admins ihr Netzwerk und alle Ger\u00e4te darin nicht unter Kontrolle? Was sagt die B\u00f6rsenaufsicht dazu, dass man da offenbar einfach Daten raustragen kann?\nWas ist so schwer daran, den Maschinen im Netzwerk den Kontakt zur Au\u00dfenwelt zu verbieten, wenn man herumtesten und forschen will? Schlimm genug, das \u00fcberhaupt mit LLMs und Agents zu machen, aber von einer Sandbox zu schwafeln, die keine ist. Nun, wahrscheinlich hat denen das LLM vorgeschlagen, die Sandbox einfach im Prompt zu definieren.<\/p>\n"},{"id":"https:\/\/mthie.com\/nur-die-anderen-sind-scheisse.html","url":"https:\/\/mthie.com\/nur-die-anderen-sind-scheisse.html","title":"Nur die anderen sind Schei\u00dfe!","tags":["AI","Ambiguit\u00e4tstoleranz","Blogger","Wasser","Wein"],"banner_image":"https:\/\/mthie.com\/nur-die-anderen-sind-scheisse\/assets\/nur-die-anderen-sind-scheisse.webp","summary":"Ihr kennt sie, die Leute, die Wasser predigen, aber Wein saufen. Vor allem, wenn sich Blogger selbst in Widerspr\u00fcche verstricken. Denis hat dazu gerade mal einen guten Beitrag mit sehr vagem Bezug (also eigentlich gar keinem direkten) geschrieben.\n","date_published":"2026-07-21T19:25:00+02:00","content_html":"<p>Ihr kennt sie, die Leute, die Wasser predigen, aber Wein saufen. Vor allem, wenn sich Blogger selbst in Widerspr\u00fcche verstricken. Denis hat dazu gerade mal einen guten <a href=\"https:\/\/loggbok.de\/posts\/2026-07-21-widersprueche-aushalten\/\" target=\"_blank\" rel=\"noopener external\">Beitrag mit sehr vagem Bezug<\/a> (also eigentlich gar keinem direkten) geschrieben.<\/p>\n<p>Aber was ich bei meiner kurzen Mitgliedschaft im sich selbst beweihr\u00e4uchernden Blogger-Bummsschuppen gelernt habe, ist, dass, wenn du keine direkten Bez\u00fcge herstellst, sich auch niemand angesprochen f\u00fchlt. Deshalb nenn ich jetzt mal ein Beispiel:<\/p>\n<blockquote>\n  <p>Das gilt auch f\u00fcr den CSS-Code, der eine Mischung aus Bootstrap (mit dem ich seit Jahren faktisch alles bastel) und CSS ist, dass ich gemeinsam mit Claude Code geschrieben habe.<\/p>\n  \n  \n    \n      <span class=\"cite\">- <a href=\"https:\/\/gigold.me\/blog\/aus-maschinentraeumchen\">Aus dem Maschinen(t)r\u00e4umchen<\/a><\/span>\n    \n  \n<\/blockquote>\n\n<p>Nur um dann einen Tag sp\u00e4ter zu schreiben:<\/p>\n<blockquote>\n  <p>Uns entgleitet hier alles. Wahr oder Unwahr spielt keine Rolle mehr.\nDie KI ist dabei ein Instrument. Der Treiber am Ende sind aber stets Menschen. Jene, die sich hervortun wollen. Jene, die meinen die Realit\u00e4t verkl\u00e4ren oder verbiegen zu m\u00fcssen, um einen Vorteil zu erhalten. Oder was auch sonst der Treiber sei\u2026<\/p>\n  \n  \n    \n      <span class=\"cite\">- <a href=\"https:\/\/gigold.me\/blog\/nur-noch-zweifel-ueberall\">Nur noch Zweifel, \u00fcberall<\/a><\/span>\n    \n  \n<\/blockquote>\n\n<p>Und im gesamten Artikel geht es eigentlich nur darum, dass AI alles kaputtmacht und die Menschen nur noch Bullshit damit produzieren.<\/p>\n<p>In meinen Augen ist das ein Fall von: \u201eWenn ich AI benutze, geht das klar, denn ICH mache ja schlie\u00dflich nur gute Sachen damit. Aber das, was andere damit machen, das ist n\u00e4mlich ganz furchtbar auch!\u201c<br>\nOder wie Denis es schreibt: \u201eAmbiguit\u00e4tstoleranz\u201c.<\/p>\n<p>Das ist jetzt auch nur ein Beispiel, aber vielleicht denken einige mal dar\u00fcber nach, wie oft sie selbst Wein saufen, w\u00e4hrend sie Wasser predigen und dabei vergessen, dass Wasser das wichtigste Element f\u00fcr uns ist, w\u00e4hrend Wein daf\u00fcr sorgt, dass wir beim Genuss sogar dehydrieren.<\/p>\n\n\n<div class=\"figure-box\" >\n  <input type=\"checkbox\" name=\"figure-group\" id=\"index-figure-2\">\n  <figure itemprop=\"associatedMedia\" itemscope itemtype=\"http:\/\/schema.org\/ImageObject\">\n    <label for=\"index-figure-2\">\n      <img itemprop=\"thumbnail\" src=\"https:\/\/mthie.com\/nur-die-anderen-sind-scheisse\/assets\/everyones_stupid_hu_14b7eaea030caed1.webp\" width=\"100%\" height=\"100%\" alt=\"Homer Simpson mit Zigarre im Mund und der Text darunter: \u201eEveryone is stupid except me\u201c\">\n    <\/label>\n  <\/figure>\n  <div class=\"figure-overlay\" id=\"index-figure-overlay-2\">\n    <label for=\"index-figure-2\">\n      <img itemprop=\"image\" src=\"\/nur-die-anderen-sind-scheisse\/assets\/everyones_stupid.jpg\" alt=\"Homer Simpson mit Zigarre im Mund und der Text darunter: \u201eEveryone is stupid except me\u201c\">\n    <\/label>\n  <\/div>\n<\/div>"},{"id":"https:\/\/mthie.com\/short\/ein-guter-tag.html","url":"https:\/\/mthie.com\/short\/ein-guter-tag.html","title":"Ein guter Tag","tags":["AI","Arzt","MFA","WirSindNochNichtKomplettVerloren"],"banner_image":"https:\/\/mthie.com\/short\/ein-guter-tag\/assets\/ein-guter-tag.webp","summary":"Ich war eben beim Arzt. Ergebnis: Ich bin gesund. Also grob.\nWas ich viel cooler fand: Eine der j\u00fcngeren MFA fragte mich, was ich denn als Programmierer von KI halten w\u00fcrde. Meine Antwort \u201eAbstand\u201c machte sie sehr gl\u00fccklich. Wir sprachen noch ein wenig dar\u00fcber, wie schlimm das alles im Umfeld geworden ist und dass so viele f\u00e4lschlicherweise denken, die AI w\u00fcrde ihnen auch nur ansatzweise helfen.\nDas Gespr\u00e4ch hat mich sehr gl\u00fccklich und gleichzeitig zuversichtlich gemacht, dass noch nicht alles verloren ist.\n","date_published":"2026-07-21T10:41:56+02:00","content_html":"<p>Ich war eben beim Arzt. Ergebnis: Ich bin gesund. Also grob.<\/p>\n<p>Was ich viel cooler fand: Eine der j\u00fcngeren MFA fragte mich, was ich denn\nals Programmierer von KI halten w\u00fcrde. Meine Antwort \u201eAbstand\u201c machte\nsie sehr gl\u00fccklich. Wir sprachen noch ein wenig dar\u00fcber, wie schlimm das\nalles im Umfeld geworden ist und dass so viele f\u00e4lschlicherweise\ndenken, die AI w\u00fcrde ihnen auch nur ansatzweise helfen.<\/p>\n<p>Das Gespr\u00e4ch hat mich sehr gl\u00fccklich und gleichzeitig zuversichtlich gemacht, dass noch nicht alles verloren ist.<\/p>\n"},{"id":"https:\/\/mthie.com\/huerden-auf-dem-weg-in-die-digitale-unabhaengigkeit.html","url":"https:\/\/mthie.com\/huerden-auf-dem-weg-in-die-digitale-unabhaengigkeit.html","title":"H\u00fcrden auf dem Weg in die digitale Unabh\u00e4ngigkeit","tags":["Gitea","Forgejo","SSL","Docker","Zertifikate"],"banner_image":"https:\/\/mthie.com\/huerden-auf-dem-weg-in-die-digitale-unabhaengigkeit\/assets\/huerden-auf-dem-weg-in-die-digitale-unabhaengigkeit.webp","summary":"Das n\u00e4chste Freizeitprojekt, das mir mindestens ein B\u00fcschel grauer Haare beschert: der Abzug meiner sloppy Gitea-Instanz von Hetzner zu einer im lokalen Netzwerk gehosteten Forgejo-Instanz.\n","date_published":"2026-07-14T01:55:00+02:00","content_html":"<p>Das n\u00e4chste Freizeitprojekt, das mir mindestens ein B\u00fcschel grauer Haare beschert: der Abzug meiner sloppy Gitea-Instanz von Hetzner zu einer im lokalen Netzwerk gehosteten Forgejo-Instanz.<\/p>\n<p>Die Gr\u00fcnde zu Hetzner hatte ich ja \n  <a href=\"\/umzug-ueber-umzug.html\">neulich schon beschrieben<\/a>, die Gr\u00fcnde f\u00fcr das Loswerden von Gitea liegen auf der Hand: massives Vibe-Coding und die Lizenzproblematiken (nutzt f\u00fcr weitere Fragen dazu einfach eine Suchmaschine eurer Wahl).<\/p>\n<p>Aber nun zu den Problemen: Ich hasse einfach alles daran.<\/p>\n<p>Fangen wir damit an, dass ich den Kram unter <code>git.mthie.internal<\/code> liegen haben will! Sollte ja kein Problem sein, oder? Stimmt, ist es erstmal auch nicht, bis man es auch nutzen m\u00f6chte.<\/p>\n<p>Ich habe \u00fcber 300 Repositories mit unterschiedlichen Deployments. Statische Seiten? Kein Problem! <strong>Aber versuch\u2019 blo\u00df nicht, einen Docker-Container in einer Action zu produzieren!<\/strong><\/p>\n<h3 id=\"checkout-in-der-action-nicht-mit-uns\">Checkout in der Action? Nicht mit uns!<\/h3>\n<p>Es geht dabei los, dass die \u00fcbliche Checkout-Action nat\u00fcrlich nur \u00fcber HTTPS auschecken m\u00f6chte.<br>\nYeah! Jeder, der mehr als eine Vibe-Coding-Gehirnzelle nutzt und schon mal Self-Signed-Zertifikate angelegt hat, wei\u00df, was jetzt kommt. Klar, kann man die Zertifikate schnell anlegen, aber die Nutzung \u00fcber verschiedene Systeme ist alles - au\u00dfer spa\u00dfig.<\/p>\n<p>Mit viel Spa\u00df schafft man dann den Checkout auch \u00fcber http oder ssh, aber dann geht der Spa\u00df erst richtig los: eine Action, die sich an der eigenen Docker-Registry anmelden soll? Witzig, denn das ist ohne HTTPS schon gar nicht m\u00f6glich. Optionen zum Deaktivieren? <code>Not planned<\/code>. Soll sich das niedere Volk doch gef\u00e4lligst mal was Sinnvolles holen!<\/p>\n<p>Jetzt also doch HTTPS mit selbstsigniertem Schei\u00df f\u00fcr nichts und wieder nichts. Dann m\u00fcssen wir die CAs nat\u00fcrlich sch\u00f6n in alle Container rein-mounten, sonst meldet jedes kleine St\u00fcck Software sofort, dass es schlie\u00dflich dem Zertifikat niemals nicht vertrauen kann und selbst dann noch skeptisch guckt.<\/p>\n<h3 id=\"docker-in-docker-und-alles-fest-verdrahtet\">Docker in Docker und alles fest verdrahtet<\/h3>\n<p>Sch\u00f6n, jetzt \u201enur noch schnell\u201c den Docker-Container erzeugen. LOOOOOL!<br>\n\u201eTolles Alpine-Latest-Docker-Image hast du da - w\u00e4re doch schade, wenn das gar keine Software installieren kann, oder?\u201c<br>\nMensch, ich hab\u2019 dann nach viel Debugging, gef\u00fchlten 17.000 Suchmaschinen-Ergebnissen ohne helfende Hinweise, herausfinden d\u00fcrfen, dass diese verfickten Drecks-Images in der <code>\/etc\/resolv.conf<\/code> fest eingetragene DNS-Server von Google stehen haben, w\u00e4hrend alle Ger\u00e4te in meinem Netzwerk keinen DNS-Server au\u00dfer meinem eigenen kontaktieren d\u00fcrfen. Das f\u00fchrt dann im Docker-Builder bzw. im frisch gestarteten Container zu einem <code>DNS: transient error (try again later)<\/code>.<\/p>\n<p>Aber nat\u00fcrlich l\u00e4sst sich so ein Builder auch nur beschissen konfigurieren. Also nicht mal global, sondern sch\u00f6n in jeder Action einzeln. Das wird ein Spa\u00df in den n\u00e4chsten Tagen, mir ein eigenes Action-Preset anzulegen, das ich mir dann \u00fcberall importieren darf.<\/p>\n<p>Und zu guter Letzt: Jetzt darf ich dieses verschissene CA-Zertifikat auf allen Servern installieren oder \u00fcberall dem Docker-Service beibringen, dass er gef\u00e4lligst die Fresse halten darf, wenn er von meiner Forgejo-Instanz abrufen darf.<\/p>\n<h3 id=\"was-mich-einfach-am-meisten-st\u00f6rt\">Was mich einfach am meisten st\u00f6rt<\/h3>\n<p>Die Tatsache, dass diese Programme nur noch darauf ausgelegt sind, dass man sie ja in \u00f6ffentlichen Netzwerken nutzt, zeigt, dass die Projekte so etwas wie abgeschottetes Self-Hosting gar nicht mehr im Blick haben. Mich wundert es jetzt nicht mehr, dass sich viele Verwaltungen und Unternehmen mit kritischer Infrastruktur so schwer tun, das alles sinnvoll einzurichten.<\/p>\n<p>Alles muss irgendwo im Internet erreichbar sein, sonst wird\u2019s unsch\u00f6n und gar nicht mehr so sch\u00f6n simpel, wie es immer suggeriert wird. Da wird die digitale Unabh\u00e4ngigkeit sehr schnell wieder zu einer Abh\u00e4ngigkeit von anderen Dienstleistern, wie Hostern. Dort darf man dann alles noch sch\u00f6ner absichern, sonst sind wir alle am Arsch.<\/p>\n<p>Ich habe inzwischen das Gef\u00fchl, dass ich mir doch einen Baseballschl\u00e4ger kaufen m\u00f6chte. Ich wei\u00df gar nicht, warum.<\/p>"}]}