Skip to content

Latest commit

 

History

1 Commit

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 
 
 
 
 

Repository files navigation

TARNO Mesh — Code Sample (BLE Pairing & Android Permission Handling)

Kuratierter Code-Ausschnitt aus einem privaten, nicht-kommerziellen Smart-Home-/IoT-Projekt: eine Windows-Desktop-App, eine Android-Companion-App und ein selbstgebautes ESP32-S3-Mesh-Node-Gerät, die per Bluetooth Low Energy und einem selbst gehosteten Server miteinander kommunizieren.

Warum dieses Repo existiert

Dieser Ausschnitt wurde veröffentlicht, um eine Bewerbung beim Anthropic Cyber Verification Program zu unterstützen. Er zeigt beispielhaft die Art von sicherheitsnaher, aber alltäglicher App-/IoT-Entwicklungsarbeit, bei der Claude Code eingesetzt wird: BLE-Geräte-Pairing/Bonding, Verschlüsselungs-Handshakes und Android-Laufzeitberechtigungen — keine dedizierte Sicherheitsforschung, sondern reguläre Entwicklung an einem privaten Projekt.

Enthaltene Dateien

Datei Zweck
esp32-mesh-node/main/ble_scan.c / .h BLE-Peripheral-Modus, Pairing/Bonding, Verbindungsmanagement für mehrere gleichzeitige Geräte
esp32-mesh-node/main/ble_relay.c / .h Eigener GATT-Dienst, über den ein verbundenes Handy Sync-Daten zum Weiterleiten einreichen kann
tarno-zte-app/.../TrackingService.kt Android-seitiges, opt-in Geräte-Tracking (Akku, Standort, App-Nutzung) mit Hybrid-Routing (BLE-Relais als Fallback zu direktem HTTPS)
tarno-zte-app/.../BleConnectionService.kt Android-seitige BLE-Verbindungslogik (aktives Scannen/Verbinden statt passivem OS-Reconnect)
tarno-zte-app/.../AndroidManifest.xml Berechtigungs-Deklarationen — u. a. Fundort eines echten Bugs (ACCESS_FINE_LOCATION mit falschem maxSdkVersion-Cap)

Alle Server-URLs, WLAN-Zugangsdaten und sonstigen privaten/geheimen Werte wurden vor der Veröffentlichung entfernt oder durch Platzhalter ersetzt.

Kontext für alle anderen Leser

Falls du hier über GitHub gelandet bist statt über die CVP-Bewerbung: Dies ist ein Ausschnitt eines größeren privaten Projekts, kein vollständiges, lauffähiges Programm. Der volle Quellcode (inkl. Server, Desktop-App) ist nicht Teil dieser Veröffentlichung.

Lizenz

MIT, siehe LICENSE.

About

Kuratierter BLE-Pairing & Android-Permission-Code-Ausschnitt aus einem privaten IoT-Projekt — zur Unterstützung einer Anthropic CVP-Bewerbung.

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages