Kuratierter Code-Ausschnitt aus einem privaten, nicht-kommerziellen Smart-Home-/IoT-Projekt: eine Windows-Desktop-App, eine Android-Companion-App und ein selbstgebautes ESP32-S3-Mesh-Node-Gerät, die per Bluetooth Low Energy und einem selbst gehosteten Server miteinander kommunizieren.
Dieser Ausschnitt wurde veröffentlicht, um eine Bewerbung beim Anthropic Cyber Verification Program zu unterstützen. Er zeigt beispielhaft die Art von sicherheitsnaher, aber alltäglicher App-/IoT-Entwicklungsarbeit, bei der Claude Code eingesetzt wird: BLE-Geräte-Pairing/Bonding, Verschlüsselungs-Handshakes und Android-Laufzeitberechtigungen — keine dedizierte Sicherheitsforschung, sondern reguläre Entwicklung an einem privaten Projekt.
| Datei | Zweck |
|---|---|
esp32-mesh-node/main/ble_scan.c / .h |
BLE-Peripheral-Modus, Pairing/Bonding, Verbindungsmanagement für mehrere gleichzeitige Geräte |
esp32-mesh-node/main/ble_relay.c / .h |
Eigener GATT-Dienst, über den ein verbundenes Handy Sync-Daten zum Weiterleiten einreichen kann |
tarno-zte-app/.../TrackingService.kt |
Android-seitiges, opt-in Geräte-Tracking (Akku, Standort, App-Nutzung) mit Hybrid-Routing (BLE-Relais als Fallback zu direktem HTTPS) |
tarno-zte-app/.../BleConnectionService.kt |
Android-seitige BLE-Verbindungslogik (aktives Scannen/Verbinden statt passivem OS-Reconnect) |
tarno-zte-app/.../AndroidManifest.xml |
Berechtigungs-Deklarationen — u. a. Fundort eines echten Bugs (ACCESS_FINE_LOCATION mit falschem maxSdkVersion-Cap) |
Alle Server-URLs, WLAN-Zugangsdaten und sonstigen privaten/geheimen Werte wurden vor der Veröffentlichung entfernt oder durch Platzhalter ersetzt.
Falls du hier über GitHub gelandet bist statt über die CVP-Bewerbung: Dies ist ein Ausschnitt eines größeren privaten Projekts, kein vollständiges, lauffähiges Programm. Der volle Quellcode (inkl. Server, Desktop-App) ist nicht Teil dieser Veröffentlichung.
MIT, siehe LICENSE.