Testclient fase 1: er is geen Evolu-client voor Node, dus die stellen we samen

Het plan is gepromoveerd naar Actief/003-Testclient en tier A, en fase 1 is af.

De uitkomst die het plan als eerste wilde weten: @evolu/nodejs 3.1.0 bevat geen
client. Het pakket levert de relay plus losse bouwstenen, maar er is geen
createEvoluDeps voor Node zoals @evolu/web die voor de browser heeft. De
afhankelijkheden voor createEvolu worden nu samengesteld in
tools/relay-client/src/evolu-node.js, uit de in-memory workers van
@evolu/common; src/client.js is de publieke kant met eigenaars en blobs.

Vier dingen zaten in de weg en alle vier faalden ze stil, met een instantie die
het lijkt te doen tot de eerste schrijfactie: de ontbrekende installPolyfills
(Node 24 mist Map.getOrInsertComputed), createEvoluDeps overslaan, de
AsyncDisposableStack van initSharedWorker laten vallen, en workers zonder eigen
reportDefect. Dat laatste is waarom de andere drie te vinden waren. Uitgeschreven
in PLAN.md 4e.

tests/test_client_lokaal.mjs schrijft daarom een blob weg en leest hem terug in
plaats van alleen een instantie te maken, en heeft een wachthond: bij een defect
in een worker blijft de suite anders hangen in plaats van rood te worden, en dat
gebeurde bij de mutatietoets letterlijk. Beide mutaties lieten de juiste toets
omvallen.

Nog niet geprobeerd: praten met de relay. Daarvoor is het adres van de Umbrel
nodig en dat komt van de gebruiker; het gaat niet in deze publieke repo.

Suite: 405 goed, 0 fout over alle acht de toetsen.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Harmen
2026-09-09 12:59:55 +02:00
co-authored by Claude Opus 5
parent 9ec39b1cd0
commit de955b607d
12 changed files with 1424 additions and 1 deletions
+1 -1
View File
@@ -23,6 +23,7 @@
| Plan | App | Volgende stap | Status |
|-|-|-|-|
| [Testclient](Plannen/Actief/003-Testclient/TAKEN.md) | Relay | **De cliënt met de relay laten praten. Daarvoor is het adres van de Umbrel nodig, en dat komt van de gebruiker.** Fase 1 is af op 09-09-2026: `@evolu/nodejs` blijkt géén cliënt te bevatten, dus de afhankelijkheden voor `createEvolu` worden zelf samengesteld in `tools/relay-client/src/evolu-node.js`. Bewezen zonder relay: een eigenaar aanmaken, een blob wegschrijven en teruglezen, en schoon afsluiten. Vier valstrikken kostten dat, alle vier stil falend; ze staan in `PLAN.md` §4e | 🔶 |
## B - Los oppakbaar (geen blokkade, geen vaste volgorde)
@@ -70,7 +71,6 @@ daaronder, dus deze tabel en de mapinhoud kunnen niet uit elkaar lopen.
| Plan | App | Afhankelijk van | Waarover het gaat |
|-|-|-|-|
| [Bereikbaarheid.PLAN.md](Plannen/Masterplannen/Bereikbaarheid.PLAN.md) | Relay | Umbrelapp: er valt niets bereikbaar te maken zolang er niets draait | Synchroniseren buiten het thuisnetwerk. **Suite eist geen TLS**, dus Tailscale blijft open en een certificaat is geen voorwaarde. Het risico van een publiek eindpunt is niet vertrouwelijkheid (dat regelt de versleuteling) maar misbruik als gratis opslag: een kale relay kent geen accounts. Wil je tóch open, dan is een eigenaars-allowlist nodig; drie manieren in §4b |
| [Testclient.PLAN.md](Plannen/Masterplannen/Testclient.PLAN.md) | Relay | | Een eigen cliënt om meerdere eigenaars aan te maken en gegevens door de relay te duwen, zonder Trezor Suite en zonder hardware. Vult het gat dat vier beweringen over deze app op redenering laat rusten in plaats van op een proef, waaronder "blokkeren werkt pas bij de volgende verbinding". Alles vanuit één scherm, en aan de server-app wordt niets gedaan: die draait en synchroniseert met Trezor Suite (bevestigd 09-09-2026) |
| [Publicatie-Relay.PLAN.md](Plannen/Masterplannen/Publicatie-Relay.PLAN.md) | Relay | Umbrelapp | Inleveren bij de officiële appstore. De image bestaat en is gepind sinds **Eigenimage** (08-09-2026); wat ontbreekt is `linux/arm64`, en `build.sh` heeft er een ongeteste schakelaar voor. Het andere risico: de eis dat de umbrelOS-inlog aan blijft terwijl de relay een cliënt zonder sessie moet bedienen |
| [Publicatie-Gate.PLAN.md](Plannen/Masterplannen/Publicatie-Gate.PLAN.md) | Gate | Appstore: de herstart-controle | **Doel van de gebruiker sinds 20-08-2026:** de app inleveren als standaard-app voor Umbrel. Dat verandert de maatstaf van "hij werkt hier" naar "iemand anders keurt het pakket goed". Het meeste is al goed; de image is eigen en gepind sinds **Eigenimage** (08-09-2026). Wat er nog moet: `linux/arm64` erbij bouwen, het app-id kaal maken en de manifestvelden op orde. Het risico zit niet in die lijst maar in de leesmount op de certificaten van Zoraxy |
| [Configuratie.PLAN.md](Plannen/Masterplannen/Configuratie.PLAN.md) | Gate | | **Grotendeels ingehaald op 19-08-2026** en moet opgeschoond worden voordat promotie nog zin heeft: de agent doet de certificaatbronnen en de keuze al, en het hardgecodeerde domein is uit de compose en uit `nginx.conf.template` verdwenen. Wat er nog in zit is een configuratiebestand voor de poort- en padoverstemmingen, plus de README |
@@ -0,0 +1,38 @@
# Open punten - Testclient
> Vragen die het plan niet beantwoordt en die tijdens het werk beslist moeten worden. Wat af is, verhuist
> naar [PROGRESS.md](PROGRESS.md); wat een taak wordt, naar [TAKEN.md](TAKEN.md).
1. **Hoe zichtbaar is een 401 in de cliënt?** Evolu probeert opnieuw en is ontworpen om een relay te
overleven die er niet is. Als een weigering en een relay die plat ligt in de cliënt hetzelfde signaal
geven, is de eerste proef uit `PLAN.md` §4c niet af te lezen. De uitweg blijft binnen dit gereedschap:
een eigen WebSocket-poging naast Evolu, met dezelfde `OwnerId` in de URL, die de statuscode wel te zien
krijgt. Dat is een handeling van een paar regels, want de `OwnerId` staat in de URL van de verbinding
(§10 van [Upstream-evolu-relay.md](../../../Referenties/Upstream-evolu-relay.md)).
2. **Wat is een zinnige blob om mee te experimenteren?** Willekeurige bytes zijn genoeg voor de bytegrens,
maar niet om te zien of gegevens werkelijk heen en weer gaan. Iets met leesbare inhoud en een teller is
waarschijnlijk beter.
3. **Wordt de gegevensmap van de proef opgeruimd?** Twintig eigenaars die blijven staan is rommel, en het
is sleutelmateriaal. Waarschijnlijk een opdracht die er één weggooit en één die alles weggooit.
4. **Data per eigenaar wissen op de relay staat al open bij Umbrelapp.** Dit gereedschap maakt dat
makkelijk te beproeven maar lost het niet op; het blijft schrijven in andermans schema (§8 van hetzelfde
naslagdocument).
5. **Bevriest deze cliënt de versie van Evolu, of loopt hij mee?** `tools/relay-client/` en
`tools/evolu-relay/` hebben nu allebei `@evolu/common` 8.7.0 en `@evolu/nodejs` 3.1.0, en dat is geen
toeval maar ook geen afspraak. Meelopen is het eerlijkst, want dan beproef je wat er draait; het kost
wel dat de samenstelling uit `PLAN.md` §4e bij elke verhoging opnieuw langs moet. Beslissen bij de
eerste verhoging, niet nu.
6. **Waar staat de relay voor deze cliënt?** Het adres van de Umbrel staat nergens in deze repo en hoort
daar ook niet in: dit is een publieke repo (zie `.gitignore`, "Geheimen"). Dus een instelling die de
gebruiker zelf zet, met een voorbeeldbestand ernaast. Voor de hand ligt `.env.sample`, want dat patroon
staat al in de `.gitignore` van de repo-root.
7. **Het afsluiten is opgelost maar niet doorgrond.** De volgorde in `dispose` (afhankelijkheden, dan een
tik doorlaten, dan de resources van de gedeelde worker, dan de runs) is gevonden door te proberen, niet
door de bron van Evolu te lezen. Hij werkt en er is een reden bij opgeschreven, maar het is geen bewijs.
Valt het bij een volgende versie opnieuw om, lees dan eerst `Task.js` in plaats van opnieuw te schuiven.
+181
View File
@@ -0,0 +1,181 @@
# Testclient - plan
> **App: Evolu Relay.** Promotie op 09-09-2026, dezelfde dag als het masterplan geschreven werd, op
> verzoek van de gebruiker. Taken staan in [TAKEN.md](TAKEN.md), voortgang in [PROGRESS.md](PROGRESS.md),
> open punten in [OPEN.md](OPEN.md).
>
> Afhankelijk van: niets. De relay draait sinds 28-08-2026 en de haken die dit plan beproeft bestaan al.
## 1. Doel
Een eigen cliënt waarmee je meerdere eigenaars kunt aanmaken, ze op de relay kunt laten verbinden en er
gegevens doorheen kunt duwen, om het toegangsbeleid en de opslag te beproeven zonder Trezor Suite en zonder
hardware.
Aanleiding: Suite is vandaag de enige cliënt, en die vraagt een apparaat dat aan het toestel kan (zie
[Upstream-evolu-relay.md](../../Referenties/Upstream-evolu-relay.md) §9). Daardoor rust een deel van wat we
over deze app opschrijven op redenering in plaats van op een proef. Het scherpste voorbeeld staat in §10 van
datzelfde document: blokkeren werkt pas bij de volgende verbinding. Dat is uit de broncode afgeleid en nooit
gezien.
## 2. Afbakening
Een programma dat buiten de Umbrel draait, op de laptop, en dat via de gepubliceerde relay-poort verbindt.
Meerdere eigenaars naast elkaar, elk met een eigen sleutelmateriaal en een eigen lokale database. Eén
bedieningsvlak waarin je die eigenaars ziet en aanstuurt.
## 3. Niet-doelen
- **Geen tweede relay en geen wijziging aan de app.** Als dit plan een aanpassing in `tools/evolu-relay/`
nodig lijkt te hebben, is dat een aanwijzing dat er iets misgaat in de opzet, niet een taak. De relay
wordt beproefd zoals hij draait.
- **Geen ontcijfering van gegevens van Trezor Suite.** De cliënt maakt eigen sleutels en leest zijn eigen
gegevens. Wat Suite op de relay zet blijft onleesbaar, en dat is de belofte in het manifest. Zie
`CLAUDE.md`, "Zet geen ontcijfering in deze app", en §11 van het naslagdocument.
- **Geen onderdeel van de app store.** Dit is gereedschap in `tools/` en het gaat nooit in een image of in
een app-map mee.
- **Geen nabouw van het protocol.** Net als bij de relay geldt: `@evolu/common` doet het werk, wij roepen
het aan.
## 4. Ontwerp
### 4a. Een eigenaar is een mnemonic plus een eigen map
Evolu leidt een `AppOwner` af uit een mnemonic. Een tweede eigenaar is dus niets anders dan een tweede
mnemonic met een eigen SQLite-bestand ernaast; er is geen accountbegrip dat gedeeld moet worden. De cliënt
bewaart per eigenaar een map met de mnemonic en de database, onder een pad dat in `.gitignore` staat.
Dat sleutelmateriaal is van deze proefopstelling en heeft geen waarde buiten de relay, maar het blijft
sleutelmateriaal: het staat niet in de repo en het wordt niet in een logregel afgedrukt. Het `OwnerId` wel,
want dat is publiek en je hebt het nodig om de eigenaar op de statuspagina terug te vinden (§1b van het
naslagdocument).
### 4b. Eén bedieningsvlak voor de cliënt
**Alles wat de cliënt doet, gebeurt vanuit één scherm.** Geen losse opdrachten per eigenaar en geen tweede
terminal ernaast: je ziet de eigenaars in een lijst en bedient ze daar. Wat dat scherm kan:
| Onderdeel | Wat je ziet of doet |
|-|-|
| De lijst | per eigenaar zijn naam, zijn `OwnerId`, of hij verbonden is, wanneer er voor het laatst iets over de lijn ging, en hoeveel er geschreven is |
| Per eigenaar | aanmaken, verbinden, verbreken, een blob schrijven met een instelbare omvang, teruglezen, en weggooien |
| Het log | wat er per verbinding gebeurt, met tijdstip. Dit is waar de proeven uit §4c af te lezen zijn |
| De relay | het adres waarmee verbonden wordt, en of hij een verbinding aanneemt |
Vorm: een kleine HTTP-server in hetzelfde proces met één pagina ervoor, in de stijl van de statuspagina's
van beide apps. Geen bouwstap en geen framework; die pagina's laten zien dat dat hier genoeg is. De
opdrachtregel blijft eronder bestaan, want stap 2 van §5 heeft hem toch nodig en het is prettig om een proef
te kunnen scripten.
**Aan de server-app wordt niets gedaan.** Bevestigd door de gebruiker op 09-09-2026: die draait en
synchroniseert met Trezor Suite op de Mac. Dit plan raakt `tools/evolu-relay/` dus niet, en een bevinding
uit §4c is materiaal voor **Umbrelapp**, geen taak hier.
**Eén grens om te kennen voordat iemand er knoppen bij wil zetten:** de leerstand openzetten, blokkeren en
labelen kán deze UI niet, en dat is de poortindeling van de app en geen tekortkoming van het gereedschap.
De relay publiceert hostpoort 3852 en daar praat de cliënt mee, maar de agent-API (`GET /api/status`,
`POST /api/command`, `POST /api/label`) hangt achter `app_proxy` met de inlog van umbrelOS, en poort 8000
staat niet op de host. Dat blijft dus op de statuspagina van de app, in een tweede tabblad. Het omzeilen
daarvan zou een onbeschermde poort vragen, en dat haalt precies de bescherming weg waarvoor de poorten in
0.0.2 omgedraaid zijn (`CLAUDE.md`, "De poorten staan omgekeerd ten opzichte van wat je verwacht").
### 4c. Wat er dan te beproeven valt
Dit is de eigenlijke opbrengst, en elk punt is vandaag niet te proberen:
| Proef | Wat er hoort te gebeuren | Waar het vandaan komt |
|-|-|-|
| Onbekende eigenaar, venster dicht | HTTP 401, socket dicht, niets in de database van de relay, wel een regel in de weigerlijst | §10 van het naslagdocument, afgeleid uit de broncode |
| Diezelfde eigenaar toelaten en opnieuw verbinden | de hele geschiedenis komt alsnog binnen, want de cliënt was niets kwijt | §10, punt 3 |
| Blokkeren tijdens een lopende verbinding | de eigenaar blijft schrijven tot hij opnieuw verbindt | §10, punt 4. Open punt 10 van **Umbrelapp** |
| Venster van twee minuten, met de pagina dicht | de teller loopt in het relay-proces en sluit vanzelf | `CLAUDE.md`, "Het tijdvenster loopt in het relay-proces" |
| Eén blob boven `RELAY_MAX_WRITE_BYTES` (1 MB) | geweigerd; meerdere kleinere samen niet, want de grens is per schrijfactie | §8 van het naslagdocument |
| Twee eigenaars die tegelijk verbinden | onafhankelijk, en elk ziet alleen zijn eigen gegevens | §1b |
Wat er als bijvangst uit kan komen, en dat is de reden om de proeven echt te dóen: `owners.json` groeit hier
voor het eerst voorbij één of twee regels, en de statuspagina is nog nooit met een handvol eigenaars en een
volle weigerlijst gezien.
### 4d. Waar het staat, en wat het niet raakt
`tools/relay-client/`, met een eigen `package.json`. Niet in een app-map, want alles daar wordt bij
installatie naar het apparaat gekopieerd (`CLAUDE.md`, "Zet geen CLAUDE.md of andere werkbestanden in een
app-map"). Geen `VERSION`, geen image, geen manifest: er is niets uit te rollen, dus de versieregels van de
twee apps gelden hier niet.
### 4e. Er is geen Evolu-cliënt voor Node, dus die wordt hier samengesteld
**Uitgezocht en werkend gekregen op 09-09-2026, en dit is de belangrijkste uitkomst van de eerste sessie.**
`@evolu/nodejs` 3.1.0 bevat de relay plus losse bouwstenen (de better-sqlite3-driver, een BroadcastChannel,
een klok, `runMain`), maar géén cliënt: er is geen `createEvoluDeps` voor Node zoals `@evolu/web` die voor
de browser heeft. `createEvolu` vraagt `EvoluPlatformDeps`, en die zet `tools/relay-client/src/evolu-node.js`
zelf in elkaar uit de in-memory bouwstenen van `@evolu/common`.
Alles draait in één proces, dus de database-worker en de gedeelde worker zijn de in-memory varianten. Dat is
geen omweg: de documentatie van Evolu noemt ze de terugvaloptie voor platforms zonder echte workers, en er
valt hier niets te winnen met een tweede draad.
Vier dingen die dat kostte, alle vier stil falend en geen van alle uit de typen af te lezen:
1. **`installPolyfills()` uit `@evolu/common/polyfills` moet aangeroepen worden.** Evolu gebruikt
`Map.prototype.getOrInsertComputed`, en dat heeft Node 24 niet. Zonder de aanroep valt de eerste
schrijfactie om met "getOrInsertComputed is not a function". Hun eigen documentatie noemt Node 24
letterlijk als reden dat die polyfill bestaat;
2. **`createEvoluDeps` is geen optionele verpakking.** Dáár wordt de gedeelde worker aan de database-worker
geknoopt en de "tab leader" aangekondigd. Wie zijn `EvoluPlatformDeps` rechtstreeks aan de run geeft,
krijgt een instantie die het lijkt te doen tot de eerste schrijfactie afbreekt met "Expected tab leader
port.";
3. **de AsyncDisposableStack die `initSharedWorker` teruggeeft moet iemand bezitten.** Laat je hem vallen,
dan wordt hij pas opgeruimd als de run eronder al weg is, en elk afsluiten eindigt met een
`SuppressedError` waarvan de oorzaak ("Cannot use a disposed object") nergens te zien is;
4. **een defect in een worker komt standaard uit een microtaak naar buiten** en verdwijnt dus. Beide runs
krijgen daarom een eigen `reportDefect`. Voor een cliënt die bestaat om fouten zichtbaar te maken is dat
geen luxe.
Punt 4 is bovendien de reden dat de andere drie te vinden waren. Zonder eigen `reportDefect` zegt dit
pakket bij elke fout hetzelfde: "An error was suppressed during disposal", zonder oorzaak.
**Gevolg voor dit plan:** de samenstelling is een eigen bestand met eigen commentaar, en het is het stuk dat
bij een versieverhoging van Evolu als eerste omvalt. De toets die dat moet vangen staat in §7.
## 5. Het werk in grote lijnen
1. **De cliënt-API van `@evolu/common` 8.7.0 verifiëren.** Een eigenaar uit een mnemonic, een schema met een
kolom waar een blob in past, en verbinden met een `syncUrl`. Dit staat expres eerst: van de relaykant is
alles nagetrokken, van de cliëntkant niets. Valt die API tegen, dan verandert de rest van dit plan.
2. Een kale opdrachtregel die één eigenaar maakt, verbindt en schrijft. Dat is het moment waarop bekend is
of het werkt.
3. Meerdere eigenaars naast elkaar, elk in een eigen map, met een register erbij.
4. De UI eromheen: de lijst, de knoppen per eigenaar, en de meldingen uit de verbinding.
5. De proeven uit §4c lopen, en de uitkomsten terugschrijven naar de plek waar de bewering nu staat: §10 van
het naslagdocument en open punt 10 van **Umbrelapp**.
## 6. Open punten
1. **Hoe zichtbaar is een 401 in de cliënt?** Evolu probeert opnieuw en is ontworpen om een relay te
overleven die er niet is. Als een weigering en een relay die plat ligt in de cliënt hetzelfde signaal
geven, is de eerste proef uit §4c niet af te lezen. De uitweg blijft binnen dit gereedschap: een eigen
WebSocket-poging naast Evolu, met dezelfde `OwnerId` in de URL, die de statuscode wel te zien krijgt.
Dat is een handeling van een paar regels, want de `OwnerId` staat in de URL van de verbinding (§10 van
het naslagdocument).
2. **Wat is een zinnige blob om mee te experimenteren?** Willekeurige bytes zijn genoeg voor de bytegrens,
maar niet om te zien of gegevens werkelijk heen en weer gaan. Iets met leesbare inhoud en een teller is
waarschijnlijk beter.
3. **Wordt de gegevensmap van de proef opgeruimd?** Twintig eigenaars die blijven staan is rommel, en het
is sleutelmateriaal. Waarschijnlijk een opdracht die er één weggooit en één die alles weggooit.
4. **Data per eigenaar wissen op de relay staat al open bij Umbrelapp.** Dit gereedschap maakt dat makkelijk
te beproeven maar lost het niet op; het blijft schrijven in andermans schema (§8 van het naslagdocument).
## 7. Verificatie
**Wat automatisch kan is klein en dat is eerlijk om vooraf te zeggen.** Het meeste van dit gereedschap is
netwerk en UI. Wat wél in de suite hoort:
- het register van eigenaars: aanmaken, teruglezen, een naam die al bestaat, een map die half is;
- het afleiden van een `OwnerId` uit een mnemonic, met een vaste mnemonic en een vaste verwachte uitkomst.
Dat is de toets die omvalt als de bibliotheek onder ons iets anders gaat doen;
- het lezen van de opdrachtregel.
Alles wat een relay nodig heeft is handwerk, en dat is precies het doel van dit plan: de proeven uit §4c
worden met de hand gedaan en de uitkomst wordt opgeschreven. Een groene suite zegt hier dus weinig, en de
uitslag van dit plan staat in de documenten die het corrigeert.
@@ -0,0 +1,22 @@
# Voortgang - Testclient
## 09-09-2026 - plan geschreven, gepromoveerd, en de samenstelling werkt
Het masterplan is geschreven en dezelfde dag gepromoveerd naar `Actief/003-Testclient/`, op verzoek van de
gebruiker. Bij het schrijven ging §4b eerst over de verkeerde vraag: "alles vanuit één scherm" werd gelezen
als een scherm over cliënt én relay. De server-app blijft ongemoeid en synchroniseert met Trezor Suite op
de Mac, dus dat is herschreven naar wat het scherm zelf doet.
Fase 1 is af, en dat was de stap waarvan het plan zei dat hij eerst moest. **`@evolu/nodejs` bevat geen
cliënt**, alleen de relay plus losse bouwstenen; `createEvolu` krijgt zijn afhankelijkheden nu uit
`tools/relay-client/src/evolu-node.js`, samengesteld uit de in-memory workers van `@evolu/common`. Vier
dingen zaten in de weg, alle vier stil falend: de ontbrekende `installPolyfills()` (Node 24 mist
`Map.getOrInsertComputed`), `createEvoluDeps` overslaan ("Expected tab leader port."), de
AsyncDisposableStack van `initSharedWorker` laten vallen, en workers zonder eigen `reportDefect`. Dat
laatste is waarom de andere drie te vinden waren; zonder dat zegt elke fout hetzelfde en noemt geen oorzaak.
Bewezen met een wegwerpproef: eigenaar aanmaken, `transports: []`, een rij met een `Uint8Array`-kolom
wegschrijven en teruglezen. De bytes komen er ongeschonden uit en het proces sluit schoon af.
**Nog niet geprobeerd: praten met de relay.** Daar is het adres van de Umbrel voor nodig en dat komt van de
gebruiker; het gaat niet in deze publieke repo.
@@ -0,0 +1,69 @@
# Taken - Testclient
> Prioriteit: **A** | Afhankelijk van:
>
> **Nieuw en meteen actief op 09-09-2026.** Het masterplan werd dezelfde dag geschreven en op verzoek van
> de gebruiker direct gepromoveerd. Nummer 003, onder de bestaande 005: tier A was leeg en dit is nu de
> lopende focus, dus de bovenkant van de reeks klopt weer.
>
> **Waarom dit plan er is:** vier beweringen over Evolu Relay rusten op redenering uit de broncode in
> plaats van op een proef, waaronder dat blokkeren pas bij de volgende verbinding werkt. Zonder een cliënt
> die geen hardware nodig heeft, blijft dat zo.
## Volgende stap
- [ ] **De cliënt met de relay laten praten.** De samenstelling werkt lokaal; wat nog niet geprobeerd is,
is `transports` met `createOwnerWebSocketTransport` erin. **Hiervoor is het adres van de relay
nodig**, en dat komt van de gebruiker en gaat niet in de repo; zie [OPEN.md](OPEN.md) punt 6
## Fase 1 - de samenstelling (af)
- [x] **`@evolu/common` 8.7.0 en `@evolu/nodejs` 3.1.0 geïnstalleerd in `tools/relay-client/`
(09-09-2026)**
- [x] **Vastgesteld dat `@evolu/nodejs` géén cliënt bevat**, alleen de relay plus losse bouwstenen. De
afhankelijkheden voor `createEvolu` worden daarom zelf samengesteld in `src/evolu-node.js`; zie
[PLAN.md](PLAN.md) §4e voor de vier valstrikken die dat kostte
- [x] **Bewezen dat het werkt zonder relay (09-09-2026):** een eigenaar aanmaken, een Evolu-instantie met
`transports: []`, een rij met een `Uint8Array`-kolom wegschrijven en teruglezen. De bytes komen er
ongeschonden uit en het proces sluit schoon af, zonder defect en zonder te blijven hangen
## Fase 2 - de opdrachtregel
- [ ] Een eigenaar aanmaken en bewaren: mnemonic plus database in een eigen map, in een pad dat
gitignored is. Het `OwnerId` wordt afgedrukt, de mnemonic niet
- [ ] Een register van eigenaars: aanmaken, opsommen, teruglezen, weggooien
- [ ] Verbinden met de relay via `createOwnerWebSocketTransport`, met het adres uit een instelling
- [ ] Een blob schrijven met een instelbare omvang, en teruglezen
- [ ] De losse WebSocket-poging die de HTTP-statuscode wél te zien krijgt; zie [OPEN.md](OPEN.md) punt 1
## Fase 3 - het bedieningsvlak
- [ ] De HTTP-server met de pagina, in de stijl van de twee statuspagina's
- [ ] De lijst met eigenaars, met per eigenaar de toestand en de knoppen uit [PLAN.md](PLAN.md) §4b
- [ ] Het log, met tijdstip per gebeurtenis
## Fase 4 - de proeven
De zes proeven staan in [PLAN.md](PLAN.md) §4c. Ze zijn handwerk en hebben een draaiende relay nodig, dus
ze komen na fase 2 en kunnen deels vóór fase 3.
- [ ] Onbekende eigenaar met het venster dicht: 401, en een regel in de weigerlijst
- [ ] Toelaten en opnieuw verbinden: komt de hele geschiedenis alsnog binnen
- [ ] Blokkeren tijdens een lopende verbinding: blijft hij schrijven tot de volgende verbinding
- [ ] Het venster van twee minuten met de pagina dicht
- [ ] Eén blob boven `RELAY_MAX_WRITE_BYTES`, en meerdere kleinere die samen groter zijn
- [ ] Twee eigenaars tegelijk verbonden
- [ ] **De uitkomsten terugschrijven** naar §10 van
[Upstream-evolu-relay.md](../../../Referenties/Upstream-evolu-relay.md) en naar open punt 10 van het
plan **Umbrelapp**. Dit is de opbrengst van het hele plan; zonder deze stap blijft het gereedschap
zonder resultaat
## Fase 5 - de toetsen
Wat automatisch kan is klein, en [PLAN.md](PLAN.md) §7 zegt waarom.
- [ ] Het register: aanmaken, teruglezen, een naam die al bestaat, een half aangelegde map
- [ ] Een vaste mnemonic met een vast verwacht `OwnerId`. Dit is de toets die omvalt als Evolu onder ons
iets anders gaat doen
- [ ] Het lezen van de opdrachtregel
- [ ] De nieuwe toetsen mutatie-testen, zoals `HomeGit/CLAUDE.md` voorschrijft