Web-Barrierefreiheit
Was eine echte Forschungskampagne tatsächlich durch nicht-authentifizierte Entdeckungen erreichen konnte, und was sie verpasste – wurde anhand des tatsächlich gesammelten Datenbestands bewertet, nicht aufgrund von Annahmen aus dem Bericht.
Ein detailliertes Protokoll darüber, was tatsächlich passiert, wenn Dinoers eigener Entdeckungsschritt in der Praxis ausgeführt wird: Was er findet, was er verpasst und auf welcher Grundlage. Basierend auf einer realen Kampagne, nicht auf Schätzungen – veröffentlicht, damit zukünftige Läufe verglichen werden können, anstatt geraten zu müssen, und damit jeder es mit eigenen Messungen widerlegen kann.
2026-08-14 – Kampagne zur Untersuchung des Rufs, Entdeckung von SearXNG im Vergleich zu einer unvorbereiteten Suche
Kontext: ein reales Reputations-Recherchethema (selbst einwilligend – keine datenschutzrechtliche Frage gegenüber Dritten), drei SearXNG-gesteuerte query-Ziele, campagne.py, Korpus durch opencode.jsonc verriegelt. 28 Seiten auf der leichten Stufe erhalten; 0 von 1 Eskalation zur schweren Stufe erfolgreich.
Der Vergleich, der entscheidend war: Eine einzelne, ungeplante Anfrage an einen allgemeinen, authentifizierten Suchassistenten zum gleichen Thema ergab
drei Seiten – ein Profil in einem beruflichen Netzwerk, eine Projektseite, ein Urhebervermerk für ein Stockfoto – die in allen 28 gesammelten Seiten fehlten, und die direkt anhand von collecte.jsonl überprüft wurden, nicht aufgrund des automatischen Berichts.
Ursache, ermittelt anstatt erraten: Die drei verwendeten SearXNG-Abfragen zielten auf Unternehmensverzeichnisse – die falsche Art der Suche für Seiten dieser Art, ein Defizit in der Formulierung der Suchanfrage, und kein Fehler in der Rangfolge oder Kürzung im weiteren Verlauf.
Der zweite, unabhängige Befund im selben Korpus
Zwei der 28 Seiten – ein Profil für Code-Hosting und ein Kanal für eine Video-Plattform – wurden erfolgreich von der Basisversion abgerufen, aber der abgerufene Text entstand nur aus Cookie-Bannern und Login-Masken. Die Basisversion kann ihren JavaScript-Code nicht ausführen, und die Eskalation zur erweiterten Version wurde für keine der beiden Seiten ausgelöst: Die Eskalationsregeln werden durch „leeren Text“ aktiviert, und beide Seiten haben technisch gesehen etwas zurückgegeben.
Was das genau ist: eine eigenständige Architekturlücke, verschieden von der Entdeckungslücke oben – eine Neuformulierung der SearXNG-Abfragen hätte sie nicht behoben, da beide Seiten bereits gefunden und abgerufen worden waren. Beide Befunde, und was sie an der eigenen Aussage des Projekts geändert haben →
Was verifiziert wurde, nicht nur berichtet
Der Synthese-Schritt für diese Kampagne wurde unabhängig überprüft, bevor
eine der oben genannten Feststellungen dokumentiert wurde: ein direkter Aufruf des vollständigen JSON-Ereignisstroms des delegierten
Modells – nicht die zusammenfassende Hilfsfunktion, die Ereignisse zur Nutzung von Tools verwirft – bestätigte genau drei Ereignisse für den gesamten Durchlauf
(step_start, text, step_finish) und null tool_use Ereignisse. Nichts
verließ den Korpus, während der Bericht geschrieben wurde, im selben Durchlauf, der zeigte, dass der Korpus selbst tatsächliche Lücken aufwies. Zwei separate Fragen, beide beantwortet durch Messung anstatt durch Vertrauen.