feat(coding-bahn): Quelle ist der PC - OpenCode laeuft lokal, Modell kommt ueber MC2 :9001
Kurswechsel: Projekte liegen lokal, OpenChamber arbeitet an lokalen Dateien, push nach Gitea, Box zieht via projekte-sync nach. Kein Box-Umbau noetig - MC2 :9001/v1 reicht die Rollen-Aliase bereits durch. Box-Server auf :4096 zurueckgebaut, ufw-Regel entfernt. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 5
parent
c8e5a7162b
commit
56668ee43d
@@ -242,3 +242,94 @@ Steht dort ein Pfad mit `F:\` oder `tokens 0/0`, ist es diese Falle.
|
||||
**Merke:** Ein Projekt taucht in der Server-Liste erst auf, wenn dort einmal eine Sitzung lief.
|
||||
`mc2-referenz` wurde am 21.08. mit einem harmlosen Lauf angemeldet (`box/hermes`, „Antworte nur
|
||||
mit OK") — Worktree danach nachgemessen unverändert: 5 geänderte Dateien, HEAD `e04ace2`.
|
||||
|
||||
---
|
||||
|
||||
## ▶▶ Kurswechsel 21.08. (nachmittags): Quelle ist der PC, nicht die Box
|
||||
|
||||
Der Fernbetrieb oben war **falsch herum gedacht**. Der User arbeitet so — und so ist es
|
||||
jetzt gebaut:
|
||||
|
||||
```
|
||||
F:\Coding Stuff\… ← Quelle der Wahrheit, liegt IMMER lokal
|
||||
│ OpenChamber startet seine EIGENE OpenCode-CLI und arbeitet an lokalen Dateien
|
||||
│ git push (PowerShell/GCM)
|
||||
▼
|
||||
Gitea 192.168.178.153:3000
|
||||
│ projekte-sync (stuendlich, --ff-only) — oder sofort per Skript
|
||||
▼
|
||||
AI-Box ~/projekte/… ← Spiegel fuer Deploy / CI / Lucy
|
||||
▲
|
||||
└─ von der Box kommt NUR noch das Modell (Inferenz ueber HTTP)
|
||||
```
|
||||
|
||||
**Damit faellt die Windows-Pfad-Falle ersatzlos weg** — es gibt keine Fernpfade mehr.
|
||||
|
||||
### ★★ Kein Box-Umbau noetig: MC2 `:9001/v1` ist der Modellweg
|
||||
|
||||
Erst war geplant, den Gateway `:9010` ins LAN zu binden. Ueberfluessig — die Gateway-Unit
|
||||
sagt es selbst: *„LAN-Clients kommen weiter ueber MC2 `:9001/v1`, das roh hierher
|
||||
durchreicht."* Der Port ist seit jeher offen.
|
||||
|
||||
Vom PC aus gemessen: `:9001/v1/models` liefert **die Rollen-Aliase** (`fast`, `heavy`,
|
||||
`hermes`, `coder`), `fast` antwortet in **0,7 s**. Kein neuer Port, keine Neubindung,
|
||||
keine ufw-Regel — und **keine Modell-Eigennamen** in der PC-Konfiguration (die Regel vom
|
||||
20.08. bleibt gewahrt). llama-swap `:8080` waere die Alternative gewesen, liefert aber nur
|
||||
Eigennamen (`Qwen3.6-35B-A3B`) → genau der stille 404 vom 19.08.
|
||||
|
||||
### Was auf dem PC steht
|
||||
|
||||
`C:\Users\TobisPC\.config\opencode\opencode.json` — Provider `aibox` →
|
||||
`http://192.168.178.151:9001/v1`, Standard `aibox/fast`, `small_model` `aibox/hermes`.
|
||||
Die Juli-Struktur ist erhalten: Agenten `plan`(heavy) · `build`(fast) · `explore`(hermes) ·
|
||||
`review`(heavy), inklusive **IDE-Zaun** (`ssh`/`scp`/`sftp` deny, gezielte Arcane-Ausnahme;
|
||||
Catch-all `*: allow` steht ZUERST, weil OpenCode `findLast` auswertet).
|
||||
Arbeitsanweisung als `ARBEITSANWEISUNG.md` daneben, ueber `instructions` global geladen.
|
||||
|
||||
Das Plugin `plugin/mc2-governor.ts` wird automatisch mitgeladen: Werkzeug-Zaun,
|
||||
Pruef-Tor-Schleife, Savepoint statt Zusammenfassen, Meldungen an Lucys Stimme.
|
||||
‼️ Es blockt **`git push`** absichtlich — *„Veroeffentlichen ist Sache des Menschen."*
|
||||
Der Agent codet, gepusht wird von Hand (siehe Skript unten).
|
||||
|
||||
**Gebuendelte CLI:** OpenCode **1.18.18** in OpenChambers `resources\opencode-cli`.
|
||||
Im lokalen Betrieb vergibt OpenChamber dem Server automatisch ein Passwort
|
||||
(`OPENCODE_SERVER_PASSWORD`, lifecycle-owned) — `/config` antwortet von aussen mit `401`.
|
||||
Der Schutz, den der Box-Server nicht hatte, ist hier also gratis dabei.
|
||||
|
||||
**Env-Variablen `OPENCODE_HOST` und `OPENCODE_SKIP_START` sind wieder ENTFERNT.**
|
||||
Sie erzwingen den Fernbetrieb; mit ihnen startet OpenChamber keine eigene CLI.
|
||||
|
||||
### Box zurueckgebaut
|
||||
|
||||
`opencode-server.service` ist **gestoppt, deaktiviert und geloescht**, die ufw-Regel fuer
|
||||
`4096` wieder entfernt. Damit erledigt sich die offene Sicherheitsfrage von heute Mittag
|
||||
von selbst: der ungeschuetzte Dienst existiert nicht mehr. ufw steht wieder auf
|
||||
`22 · 9001 · 8080 · 7681`.
|
||||
|
||||
### `deploy/push-und-sync.ps1` — der Handschlag
|
||||
|
||||
```powershell
|
||||
.\deploy\push-und-sync.ps1 # committen -> pushen -> Box zieht sofort nach
|
||||
.\deploy\push-und-sync.ps1 -NurSync # nur nachziehen
|
||||
.\deploy\push-und-sync.ps1 -Pfad "F:\Coding Stuff\rippy"
|
||||
```
|
||||
|
||||
Stoesst `projekte-sync` sofort an, statt bis zu 60 Minuten auf den Timer zu warten —
|
||||
**kein zweiter Mechanismus, nur ein Ausloeser.** Meldet danach, auf welchem Commit die Box steht.
|
||||
|
||||
‼️ **Falle beim Bauen gefunden:** Der Repo-Name darf **nicht** aus dem Ordnernamen kommen —
|
||||
lokal heisst es `mission-control-2`, in Gitea `mission-control-v2`. Das Skript liest ihn
|
||||
aus der Remote-URL. Getestet gegen beide Faelle: MC2 (Live-Deployment, liegt als
|
||||
Verknuepfung unter `~/projekte`) und `rippy` (normales Projekt, `a14449e`).
|
||||
|
||||
### Offener Punkt: PC-Remote haengt an der DDNS-Domain
|
||||
|
||||
Der PC pusht nach `https://git.tobisniceshomelab.ddnsfree.com/…`, die Box nutzt intern
|
||||
`http://192.168.178.153:3000`. Die Domain ist nachts durch die Zwangstrennung zeitweise
|
||||
tot (Lehre vom 24.07.). Umstellen mit:
|
||||
|
||||
```bash
|
||||
git remote set-url origin http://192.168.178.153:3000/Hitonabi/mission-control-v2.git
|
||||
```
|
||||
|
||||
Noch **nicht** gemacht — aendert Git-Konfiguration in den Repos des Users.
|
||||
|
||||
Reference in New Issue
Block a user