Files
mission-control-v2/docs/wissen/OFFENE-FAEDEN.md
T
HitonabiandClaude Opus 5.5 18fb446aa9 wartung: Dashboard-Token weg, alte Hermes-Umgebung ablösbar, Box-Units als Kopie
- Hermes-Dashboard: festes Session-Token der früheren Desktop-Anbindung wird
  nicht mehr gesichert oder zurückgespielt (liegt im Archiv auf der Box).
  Es bindet weiter an 0.0.0.0, weil Hermes seine Anmeldung auf 127.0.0.1
  abschaltet; ufw hält 9119 zu (Kommentar in config.py nachgezogen).
- Selbstreparatur und PC-Pfad-Skill nutzen das System-Python (hat PyYAML)
  statt der alten Hermes-venv; die steht jetzt samt Sicherung als Altrest
  im Aufräumen-Panel (Löschen per Klick, empfohlen nach dem Sonntagslauf).
- deploy/nur-box/: Kopien der Units, die nur auf der Box leben
  (Hermes-Dashboard, llama-swap samt Drop-ins) — werden nicht ausgespielt.
- Offene Fäden nachgezogen: Discard VM 106, Rückweg-Probe, AdGuard,
  Ausbauplan-Entscheide der Klärungsrunde.

Co-Authored-By: Claude Opus 5.5 <noreply@anthropic.com>
2026-09-25 15:12:31 +02:00

7.4 KiB
Raw Blame History

Offene Fäden — die eine Liste

Stand 25.09.2026 nachmittags. Neues hier rein, Erledigtes raus (die Git-Historie behält es). Entschiedenes steht in VERDIKTE.md, nicht hier. Die Liste bis 04.09.2026, samt den Lucy-Fäden, liegt im Archiv: 2026-09-04-offene-faeden-alt.md.

Fahrplan zum Homelab Orchestrator (Plan vom 24.09.2026)

Stand 24.09. abends: Phase 0 bis 4 sind live. Die Homelab-Instanz läuft in Container 107 (192.168.178.31), der Ausführer auf dem Proxmox-Host, beide Instanzen prüfen sich gegenseitig, und ein Box-Deploy zieht den Container mit. Der erste echte Lauf (Gitea 1.27.2 → 1.27.3, 24.09. abends) war grün: Snapshot, Update, Bericht, Prüfung in gut zwei Minuten, Meldung auf Telegram, der Snapshot bleibt als Rückweg liegen. Danach schreibt das Community-Script /usr/bin/update in einem neuen Format (export SCRIPT_SLUG=…); der Ausführer liest beide.

Phase Inhalt Stand
0 · Sofort Nachtmeldungen um 07:00, Sicherung mit Lucys Gedächtnis, Token-Datei raus, Git aufgeräumt erledigt 24.09.
1 · Box-Wart 1.0 Ballast raus, Box-Diät, riskante Stellen, Deploy mit Prüftor und Rückweg, Sonntags-Timer, Oberfläche, Doku erledigt 24.09.
2 · Kern und zweite Instanz Rollen box/homelab, Partner-Aufsicht, Telegram-Zweitweg, Aufträge als systemd-Einheiten, Ziel-Modell mit Box-Adapter, strukturierter Update-Verlauf, Oberfläche „Homelab Orchestrator“ erledigt 24.09.
3 · Homelab sehen Container 107, Ausführer liefert den Bericht (kein Proxmox-Schlüssel), Inventar aller Gäste mit App-Version, Paketen, Webprüfung, Rückweg; Seite „Homelab“ = alle Geräte erledigt 24.09.
4 · Jetzt updaten Snapshot → Update → Prüfung → bei Rot zurück + Meldung; Host-Pakete mit Warnung, Neustart getrennt; Docker über Arcane (seit 25.09. echt, vorher ein Snapshot der VM); „Alle aktualisieren“ nacheinander; frisch geänderte Update-Skripte erst nach 48 h Wartezeit; PBS (kein Snapshot wegen Bind-Mount) mit Sicherung per vzdump auf local, bei Rot zurückgespielt eingerichtet 24.09.; erster Lauf grün (Gitea), Rückweg bei Rot bisher nur im Test; Wartezeit und PBS-Sicherung gebaut 24.09., die Sicherung greift erst mit dem neu eingespielten Ausführer
5 · Android-App Push, Cockpit, Updates freigeben, Lucy per Sprache mit Live-Modus offen, eigenes Projekt

Technik: ARCHITEKTUR.md, Abschnitt „Der Homelab-Teil“; Einrichtung und Betrieb: BETRIEB.md.

Ausbauplan (Klärungsrunde 25.09.2026)

Der User hat alle Wellen des Feature-Ausbauplans freigegeben (Plan-Dokument, Abschnitt „Feature-Ausbauplan“, jede Zeile mit Entscheid): erst Design v5 auf alle Seiten, dann Welle 1, 2, 3 und „Später“ nacheinander. Punkt 4 (Wartezeit für frische Versionen) entfällt; die Android-App (Phase 5) wird danach gemeinsam geplant. Festgelegt: Lucy mit mehr Freiheit (Sicherheitsupdates und Rückweg bei Rot selbst, Meldung danach; sonst nach Ja), Wartungsfenster So 03:00–04:15 mit anfangs nur Sicherheitsupdates automatisch, ein „ja“ in Telegram löst genau die gefragte Aktion aus, „Übernehmen“ bei neuen Geräten setzt das Etikett, Konfig-Sicherung geschwärzt in ein privates Gitea-Repo, kein Web-Push (Telegram bleibt), Arcane-Lücken-Scan sonntags 02:00, NAS-Platten über SNMP.

Offene Einzelpunkte (Homelab)

  • Zugang von außen: Der Eintrag mc.tobisniceshomelab.ddnsfree.com in NPMplus (Proxy-Host 14 → Box :9001) hatte keine Zugangsliste. Der User hängt die vorhandene Liste (die an nginx., pvescriptslocal. und rippy.) auch an mc. (User, 25.09. zugesagt). Prüfen: pct exec 101 -- grep -c auth_basic_user_file /opt/npmplus/nginx/proxy_host/14.conf.
  • NAS-Platten (SNMP): Der User schaltet am QNAP SNMP v1/v2 ein; den Zugangsnamen trägt er in den Einstellungen ein.

Erledigt am 25.09. nachmittags: AdGuard-Abfrageprotokoll auf 7 Tage (User); Discard für die Arcane-VM 106 an (discard=on,ssd=1, einmal fstrim: 122 GB zurück, Speicherpool 50 % → 17 %, Ubuntu trimmt ab jetzt wöchentlich); Rückweg-Probe gebaut und mit PVE Scripts echt bewiesen (Snapshot → absichtlich rot → zurück → läuft und antwortet, gut 3 Minuten).

Erledigt am 25.09.: Arcane-API-Schlüssel (vom User eingetragen, Docker-Updates echt), feste IP 192.168.178.31 für Container 107 (Fritzbox, User), Etikett watcher für die Arcane-VM 106 (User-Ja; der Ausführer legt vor echten Docker-Updates einen Snapshot an und geht bei Rot zurück). OS-Updates der VM über den Ausführer gibt es weiter nicht. Überwachung von Speicherpool, NAS und Sicherungen (User-Wunsch; Karte im Homelab-Cockpit, Hinweise ab 80 %, rot bei 10 % frei). Deploy und Ausführer-Einrichtung warten, solange im Homelab ein Update läuft.

Offene Einzelpunkte (Box-Wart)

Erledigt am 25.09.: Das feste Session-Token des Hermes-Dashboards (Drop-in session-token.conf und desktop-gateway-token der früheren Desktop-Anbindung) liegt im Archiv ~/.hermes/archiv-20260925-dashboard, wird weder gesichert noch zurückgespielt. Das Dashboard startet über den Starter der neuen Hermes-Umgebung und bindet weiter an 0.0.0.0 — auf 127.0.0.1 schaltet Hermes seine Anmeldung ab; ufw hält 9119 zu (vom PC gegengeprüft). Die Units, die nur auf der Box leben, stehen als Kopie in deploy/nur-box/. Die tote Cron-Zeile für curator-idle-watchdog.sh ist raus (alte crontab im selben Archiv).

Aufräumen auf der Box (nur per User-Klick)

  • Modelle ohne Rolle (Modelle-Seite, „Aufräumen"): gpt-oss-120b (60 GB), Qwen3-VL-30B-A3B (19 GB), Muse-Glimmer-30B, alte Drafts. Die Originale von Hirn und Coder sind der Rückweg, Nemotron ist Reserve: beides bewusst entscheiden.
  • Reste neben dem Betrieb stehen seit 24.09. im selben Panel unter „Altreste“ (feste Liste in backend/services/aufraeumen.py, am 24.09. auf der Box gemessen, zusammen gut 11 GB): TTS-Test, alter ROCm-Build, mem0, Kanban-Arbeitsordner, alte venvs, audio.cpp-Test, Avatar, alte Worktrees, Test-Reste, fremde Dateien im Hermes-Quellbaum, alte Skripte in ~/.hermes/scripts, Plugin mc2-memory, PINNED_VERSION, abgeschaltete Alt-Units. Löschen je Eintrag per Klick.
  • Bewusst nicht in der Liste, weil nicht klar tot (bei Gelegenheit von Hand entscheiden): ~/.voice (die Spracherkennung schläft nur), ~/.cache, ~/.opencode (steht in ~/.bashrc), ~/.hermes/kanban.db (Hermes öffnet sie), die Archive profiles-archive-20260819.tar.gz, ~/archiv-aufraeumen-20260820, ~/wissens-vault, ~/.hermes/state-snapshots, der PBS-Weg, ampel-waechter.sh, night-cron-wrapper.sh und pc_path_lookup.* (aktive Skills nennen sie).
  • Neu im Panel „Altreste“ (25.09.): die alte Hermes-Umgebung (Python 3.11) samt Sicherung, zusammen ~11 GB — empfohlen erst nach einem grünen Sonntagslauf (27.09.) löschen. Modelle ohne Rolle (gpt-oss-120b, Qwen3-VL-30B) hat der User zum Löschen freigegeben; er klickt es selbst (endgültiges Löschen macht Claude nicht).

Beobachten

  • 01.10.: Radar-Test Qwen3.8-Flash-Next (Coder, passt nur knapp). Ornith-1.5-35B-A3B (Hirn) fiel am 25.09. durch.
  • So 27.09. 04:30: erster regulärer Sonntagslauf über den Timer; der Bericht kommt mit der Morgenmeldung um 07:00, der Verlauf steht auf der Updates-Seite. Wird das Zeitfenster vorher in den Einstellungen verschoben, gilt das neue.
  • Daily News 07:00: Am 25.09. lief sie ohne web_extract-Fehler (Plugin mc2-web-lesen); weiter beobachten.