Document remote-host rule: never power off or reboot Athena
This commit is contained in:
1 parent
09e172eaa0
commit
18786a5c40
1 file changed
+14
@@ -138,11 +138,25 @@ sudo ./smoke-test.sh
|
||||
|
||||
Der genaue Sicherungsumfang steht in [docs/RECOVERY.md](docs/RECOVERY.md).
|
||||
|
||||
## Sicherheitsregeln
|
||||
|
||||
- **Wichtigste Regel:** Der Host steht physisch in einer anderen Stadt.
|
||||
Er wird niemals heruntergefahren oder neu gestartet, und es wird keine
|
||||
Aktion ausgeführt, die seine Erreichbarkeit gefährdet (Details:
|
||||
[docs/REMOTE_HOST_RULES.md](docs/REMOTE_HOST_RULES.md)).
|
||||
- `config/install.env` ist lokal, Modus 0600, und wird ignoriert.
|
||||
- API-, Controller-, WebUI- und WireGuard-Schlüssel entstehen erst am Host.
|
||||
- Nur der kleine Profile Controller sieht den Docker-Socket.
|
||||
- llama.cpp veröffentlicht weder Port noch WebUI.
|
||||
- Ein Blackhole-Fallback verhindert Traffic-Leaks bei WireGuard-Ausfall.
|
||||
- Das Uni-Netz und das Heimnetz dürfen diesen Host nicht als Transit benutzen.
|
||||
|
||||
## Verbindliche Dokumentation
|
||||
|
||||
- [ATHENA.md](ATHENA.md) – kurze Betriebsanleitung
|
||||
- [docs/STANDARD_PROFILE_MATRIX.md](docs/STANDARD_PROFILE_MATRIX.md) – Profile
|
||||
- [docs/MCP_SERVERS.md](docs/MCP_SERVERS.md) – produktive Werkzeuge
|
||||
- [docs/RECOVERY.md](docs/RECOVERY.md) – Backup und Neuaufbau
|
||||
- [docs/REMOTE_HOST_RULES.md](docs/REMOTE_HOST_RULES.md) – Regeln für den Remote-Host
|
||||
|
||||
Git enthält keine Secrets, Chatdaten oder Modellgewichte.
|
||||
Reference in new issue
Block a user