diff --git a/README.md b/README.md index 6c2a579..dc90043 100644 --- a/README.md +++ b/README.md @@ -138,11 +138,25 @@ sudo ./smoke-test.sh Der genaue Sicherungsumfang steht in [docs/RECOVERY.md](docs/RECOVERY.md). +## Sicherheitsregeln + +- **Wichtigste Regel:** Der Host steht physisch in einer anderen Stadt. + Er wird niemals heruntergefahren oder neu gestartet, und es wird keine + Aktion ausgeführt, die seine Erreichbarkeit gefährdet (Details: + [docs/REMOTE_HOST_RULES.md](docs/REMOTE_HOST_RULES.md)). +- `config/install.env` ist lokal, Modus 0600, und wird ignoriert. +- API-, Controller-, WebUI- und WireGuard-Schlüssel entstehen erst am Host. +- Nur der kleine Profile Controller sieht den Docker-Socket. +- llama.cpp veröffentlicht weder Port noch WebUI. +- Ein Blackhole-Fallback verhindert Traffic-Leaks bei WireGuard-Ausfall. +- Das Uni-Netz und das Heimnetz dürfen diesen Host nicht als Transit benutzen. + ## Verbindliche Dokumentation - [ATHENA.md](ATHENA.md) – kurze Betriebsanleitung - [docs/STANDARD_PROFILE_MATRIX.md](docs/STANDARD_PROFILE_MATRIX.md) – Profile - [docs/MCP_SERVERS.md](docs/MCP_SERVERS.md) – produktive Werkzeuge - [docs/RECOVERY.md](docs/RECOVERY.md) – Backup und Neuaufbau +- [docs/REMOTE_HOST_RULES.md](docs/REMOTE_HOST_RULES.md) – Regeln für den Remote-Host Git enthält keine Secrets, Chatdaten oder Modellgewichte.