Ravepuls
LIVE · Server 1 · seit Juli 2026
Event-Discovery-Plattform

OPERATIONALDeploy vor 4 Tagen · Sync vor 4 Std.
Event-Discovery für die Rave-Szene einer Stadt — die Information existiert, ist aber über Dutzende Social-Media-Kanäle und Venue-Websites verstreut. Bewusst kein kommerzielles Projekt, sondern Community-Nutzen im Vordergrund.
Projektdetails
Beitrag
Ein Telegram-Userbot liest konfigurierte Kanäle passiv mit, Browser-Automation (Browserless/Chromium) scraped Venue-Websites, die client-seitig rendern — beide Wege laufen in dieselbe Dedup-/Extraktions-Pipeline. Öffentliche Formulare mit Cloudflare Turnstile und eigener CSP gegen Missbrauch gehärtet. EU-AI-Act-Anforderungen berücksichtigt, inklusive Kennzeichnung KI-gestützt erzeugter Inhalte. Extraktions-Ergebnisse laufen inzwischen durch ein Punktesystem mit Auto-Publish ab einer Vertrauensschwelle, zusätzlich abgesichert durch einen Neutralitäts-Guard (erkennt und blockt politische Partei-/Organisationsnamen sowie FLINTA-Events, verhindert dass spekulative KI-Aussagen als Fakt veröffentlicht werden) und einen Genre-Scope-Guard. Events werden automatisiert mit echten Flyer-Bildern, Hashtags und Kurzlinks auf Instagram gepostet. Ein volles Sicherheitsaudit in fünf Phasen brachte u. a. eine Nonce-basierte CSP (kein unsafe-inline/unsafe-eval mehr), Härtung des Flyer-Uploads gegen Content-Type-Spoofing und einen Patch gegen mehrere bekannte Next.js-Sicherheitslücken.
Herausforderung
Eine vollständige Domain-Migration (.eu → .de) mitten im Betrieb, ohne kaputte Links, Duplicate Content oder verlorene Nutzer.
Stack
ravepuls.de läuft live, aggregiert automatisiert, bleibt gegen Missbrauch und Fehlklassifikation gehärtet (Neutralitäts-/Genre-Guards) — und hält die EU-AI-Act-Vorgaben nicht nur ein, sondern sichtbar: KI-Kennzeichnung im UI, echtes Stock-Foto statt KI-generiertem Hero-Banner. DSGVO-Rechte (Auskunft/Löschung, Art. 17/20) sind echter Selfservice im Account-Bereich, nicht nur Zusage auf Anfrage.
ravepuls.de →Was davon meine Arbeit ist
Architektur, die Extraktions-Pipeline, alle Guard-Mechanismen und das fünfphasige Sicherheitsaudit sind meine eigene Arbeit.