diff --git a/.planning/.continue-here.md b/.planning/.continue-here.md
index 48d7b32..38490a6 100644
--- a/.planning/.continue-here.md
+++ b/.planning/.continue-here.md
@@ -1,45 +1,51 @@
---
context: default
-phase: quick-auftraege-1.9.x (keine GSD-Phase)
+phase: quick-auftraege-02.-03.10. (keine GSD-Phase)
task: 0
total_tasks: 0
status: paused
-last_updated: 2026-10-02T08:00:00.000Z
+last_updated: 2026-10-03T01:28:08.977Z
---
-# BLOCKING CONSTRAINTS — Read Before Anything Else
+## Critical Anti-Patterns
-- [ ] CONSTRAINT: live NICHT pushen/taggen, bis der User es verlangt.
-- [ ] CONSTRAINT: Gebündelt pushen, nicht nach jeder Kleinigkeit.
-- [ ] CONSTRAINT: Browser-Prüfungen im Dunkelmodus.
-- [ ] CONSTRAINT: Echte Kundenzertifikate/Schlüssel nie ins Repo, lokale Kopien nach dem Test löschen.
+| Pattern | Description | Severity | Prevention Mechanism |
+|---------|-------------|----------|---------------------|
+| GUI auf DISPLAY :10 | :10 ist die sichtbare Remote-Desktop-Sitzung des Users; 03.10. wurde dort ungefragt eine Test-App geoeffnet und die Maus bewegt | advisory | Vor GUI-Tests ankuendigen, danach sofort schliessen (Memory reference_linux_client_test) |
-main = live = v1.9.2 (2d6caec). Tag gepusht; CI-Läufe 481/482/483 grün, Release Tessera 1.9.2 mit Setup.exe + AppImage. Arbeitsbaum sauber.
+Alles erledigt, committet und gepusht (main 3562b15, CI 491 gruen). Kein offener Bau. live = v1.9.2.
-- 01.10.: Desktop-Favoriten öffnen im System-Browser (261001-cxo), Erinnerung-Cursor (261001-g68), Favoriten-Logo-Rückfall (261001-hbi); Freigabe 1.9.1, live gezogen.
-- 01./02.10.: Zertifikat-Manager Reiter „Übersicht“ (261001-l4q): Paket/ZIP hochladen, Teile erkennen und zuordnen, jedes Teil in jedem Format; Desktop-Client speichert blob:/data:-Downloads selbst (VM gegen alpha nachgewiesen); geschützte PFX nur ruhiger Hinweis.
-- Kalender-Test gehärtet (CI-Flake).
-- 02.10.: Freigabe 1.9.2.
+- 261002-fm5 Finanzbuchhaltung: Kantinenabrechnung + Handelsware (DATEV)
+- 261002-icv Freigabestufe Benutzen/Verwalten
+- 261002-k67/kxc Nextcloud-Status mit Ampel, Dashboard-Kachel, Benachrichtigung
+- Fixes: Scrollleiste, Logos (256 px, eckig), Docker-Log [HTTP], Linux: dunkler Dateidialog, Dashboard ohne Animation, Melder-Drossel
+- 261003-387 Kategorien bearbeitbar; Texte ohne „Mandant“
-- User: live auf 1.9.2 ziehen (df -h / vorher), alpha auf 2d6caec.
-- Nächster Chat: NEUES MODUL (Auftrag kommt vom User).
+- User: alpha ziehen, Linux-App aktualisieren und pruefen, Schallicloud-Logo neu hochladen
+- Woche ab 05.10.: echte Dateien Kantine/Handelsware durch alpha + DATEV
+- Offene Frage: Menuename „Administrator“ vs. Seitentitel „Verwaltung“ angleichen?
+- Freigabe 1.10.0 nur auf Zuruf
-- 1.9.2 statt 1.10.0 – ausdrücklicher Wunsch des Users.
-- Logo-Rückfall DuckDuckGo nur für öffentliche Hosts.
-- Aussteller-PFX-Passwort unbekannt und unnötig → ruhiger Hinweis.
+- Freigaben vergeben nur Admins; „Verwalten“ = Modul-Einstellungen
+- Firmenwerte nur als Einstellungen
+- Nextcloud-Ampel wie vom User gewaehlt (Vorschlag)
-
-VM 8233: Client 1.9.1 Stand c1b2654 an alpha; Aussteller-ZIP auf dem VM-Desktop. alpha-Admin admin / admin1234.
-
+
+- keine
+
+
+## Infrastructure State
+- Lokaler Stack: api/web/db + MailHog (8025) laufen; API wieder NODE_ENV=production
+- Lokale Testdaten: Kategorie „Serverraum“, Test-Clouds, Testlogos
-Neuen Chat abwarten: User bringt ein neues Modul. Fragen, ob live auf 1.9.2 gezogen ist.
+Start with: User fragen, ob alpha gezogen und Linux-App ok; dann alpha-Log auf Anfrage-Schuebe pruefen.
diff --git a/.planning/HANDOFF.json b/.planning/HANDOFF.json
new file mode 100644
index 0000000..326694f
--- /dev/null
+++ b/.planning/HANDOFF.json
@@ -0,0 +1,96 @@
+{
+ "version": "1.0",
+ "timestamp": "2026-10-03T01:28:08.977Z",
+ "phase": null,
+ "phase_name": "Quick-Auftraege 02./03.10. nach Freigabe 1.9.2 (keine GSD-Phase)",
+ "phase_dir": null,
+ "plan": null,
+ "task": 0,
+ "total_tasks": 0,
+ "status": "paused",
+ "completed_tasks": [
+ {
+ "id": 1,
+ "name": "261002-fm5: Finanzbuchhaltung - Module Kantinenabrechnung + Handelsware (aus HeadFlow portiert, DATEV-Export)",
+ "status": "done",
+ "commit": "b94d267"
+ },
+ {
+ "id": 2,
+ "name": "261002-icv: Freigabestufe Benutzen/Verwalten (@ModuleManage), Matrix + Benutzerdetails",
+ "status": "done",
+ "commit": "7188733"
+ },
+ {
+ "id": 3,
+ "name": "261002-k67 + 261002-kxc: Modul Nextcloud-Status (Ampel, Logos, Dashboard-Kachel) + Benachrichtigung bei Rot (Mail + Desktop)",
+ "status": "done",
+ "commit": "14674fc"
+ },
+ {
+ "id": 4,
+ "name": "Duenne Widget-Scrollleiste; Nextcloud-Logos breiter/eckig, Upload auf 256 px verkleinert; Doppelklick-Sperre; Docker-Log je Anfrage + je Pruefung",
+ "status": "done",
+ "commit": "19340fc"
+ },
+ {
+ "id": 5,
+ "name": "Desktop: Dateidialog folgt Dunkelmodus (set_theme); Linux-Dashboard ohne Einblend-Animation, Melder-Drossel 10 s",
+ "status": "done",
+ "commit": "53a49a1"
+ },
+ {
+ "id": 6,
+ "name": "261003-387: Kategorien durch Admins bearbeitbar; Oberflaechentexte ohne Mandant",
+ "status": "done",
+ "commit": "3562b15"
+ }
+ ],
+ "remaining_tasks": [],
+ "blockers": [],
+ "async_jobs": [],
+ "human_actions_pending": [
+ {
+ "action": "alpha auf 3562b15 ziehen (CI 491 gruen)",
+ "context": "Kategorien-Verwaltung + neutrale Texte",
+ "blocking": false
+ },
+ {
+ "action": "Linux-Desktop-App per Tray aktualisieren, Upload im Dunkelmodus und Dashboard-Aufbau pruefen",
+ "context": "set_theme-Fix und Animations-Abschaltung nur per Messung/Unit-Test geprueft, nicht im echten Client des Users",
+ "blocking": false
+ },
+ {
+ "action": "Logo der Schallicloud auf alpha neu hochladen",
+ "context": "altes Logo 2346 px wird erst beim Neuhochladen verkleinert",
+ "blocking": false
+ },
+ {
+ "action": "Woche ab 05.10.: Kollege testet echte Kantinen-CSV und Handelsware-XLSX auf alpha + DATEV-Import",
+ "context": "Umlaute der Handelsware-TXT (UTF-8) evtl. auf Windows-1252 umstellen",
+ "blocking": false
+ }
+ ],
+ "decisions": [
+ {
+ "decision": "Freigaben vergeben nur Admins; Verwalten darf Modul-Einstellungen",
+ "rationale": "User 02.10.",
+ "phase": "quick"
+ },
+ {
+ "decision": "Firmenwerte (Beraternr, Mandantennr, Lohnart, Erloeskonto) nur als Einstellungen, nie als Vorgabe",
+ "rationale": "keine kundenspezifischen Defaults",
+ "phase": "quick"
+ },
+ {
+ "decision": "Nextcloud-Ampel: gruen=neuester Patch im unterstuetzten Zweig, gelb=Update oder EOL<90 Tage, rot=EOL/unerreichbar/Wartung",
+ "rationale": "User-Auswahl 02.10.",
+ "phase": "quick"
+ }
+ ],
+ "uncommitted_files": [
+ "?? .planning/quick/261002-fm5-finanzbuchhaltung-module-kantinenabrechn/testdata/"
+ ],
+ "next_action": "Beim Start fragen: alpha gezogen? Linux-App (dunkler Upload-Dialog, Dashboard-Aufbau) ok? Danach im alpha-Log pruefen, ob Anfrage-Schuebe (/reminders, /modules/active, /alerts) weg sind. Offen beantworten lassen: Menuename 'Administrator' vs. Seitentitel 'Verwaltung' angleichen?",
+ "context_notes": "main = origin/main = 3562b15 (+ wip-Commit). live = v1.9.2; seither nur Beta. DISPLAY :10 auf dem Dev-Host ist die SICHTBARE Sitzung des Users - keine GUI-Tests ohne Ankuendigung (Rezept in Memory reference_linux_client_test). Lokal: MailHog laeuft (8025), Testkategorie 'Serverraum', Test-Clouds im Nextcloud-Modul. Docker-Log hat jetzt [HTTP]-Zeilen je Anfrage."
+}
\ No newline at end of file