Expand router into reproducible local AI platform
This commit is contained in:
1 parent
a84220725a
commit
0e4a9de5ba
34 files changed
+2584
-31
No files matched your search
@@ -0,0 +1,43 @@
|
||||
# MCP-Architektur
|
||||
|
||||
Die produktive MCP-Konfiguration ist absichtlich nicht Bestandteil des Git-
|
||||
Repositories, weil sie lokale Pfade und Zugangsdaten referenziert. Das Beispiel
|
||||
zeigt nur die Struktur.
|
||||
|
||||
## Empfohlene Server
|
||||
|
||||
- `web`: Websuche über lokales TinySearch/SearXNG
|
||||
- `homeassistant`: Administration mit eigenem, minimal berechtigtem Token
|
||||
- `arr`: Sonarr/Radarr über spezialisierte Aktionen
|
||||
- `unraid-readonly`: Diagnose ohne Schreiboperationen
|
||||
|
||||
## Getrennte Konfigurationen
|
||||
|
||||
Statt alle Werkzeuge ständig zu laden, werden mehrere Dateien empfohlen:
|
||||
|
||||
```text
|
||||
/etc/mike-ai/mcp-standard.json
|
||||
/etc/mike-ai/mcp-homeassistant.json
|
||||
/etc/mike-ai/mcp-arr.json
|
||||
/etc/mike-ai/mcp-unraid-readonly.json
|
||||
/etc/mike-ai/mcp-unraid-write.json
|
||||
```
|
||||
|
||||
Das jeweilige Profil verweist nur auf die benötigte Datei. Dadurch werden die
|
||||
Tool-Schemas kleiner, das Kontextfenster bleibt frei und kleine Modelle müssen
|
||||
weniger Werkzeuge unterscheiden.
|
||||
|
||||
Credentials werden von schmalen Wrapper-Programmen wie `run-arr-mcp` oder
|
||||
`runraid` aus geschützten Environment-Dateien geladen. Das JSON selbst enthält
|
||||
weder Werte noch Pfade zu einzelnen Tokens.
|
||||
|
||||
## Schreibzugriff
|
||||
|
||||
Schreibende Server gehören nicht in `mcp-standard.json`. Sie benötigen eine
|
||||
Vorschau und ein an die exakte Änderung gebundenes Approval Ticket.
|
||||
|
||||
## Shell
|
||||
|
||||
Ein allgemeiner Shell-MCP ist nicht Teil der Zielplattform. Insbesondere
|
||||
`python3`, `ssh`, `scp`, `curl` und `systemctl` dürfen nicht gemeinsam als
|
||||
scheinbar harmlose Allowlist angeboten werden.
|
||||
Reference in new issue
Block a user