Document remote-host rule: never power off or reboot Athena
This commit is contained in:
@@ -138,11 +138,25 @@ sudo ./smoke-test.sh
|
|||||||
|
|
||||||
Der genaue Sicherungsumfang steht in [docs/RECOVERY.md](docs/RECOVERY.md).
|
Der genaue Sicherungsumfang steht in [docs/RECOVERY.md](docs/RECOVERY.md).
|
||||||
|
|
||||||
|
## Sicherheitsregeln
|
||||||
|
|
||||||
|
- **Wichtigste Regel:** Der Host steht physisch in einer anderen Stadt.
|
||||||
|
Er wird niemals heruntergefahren oder neu gestartet, und es wird keine
|
||||||
|
Aktion ausgeführt, die seine Erreichbarkeit gefährdet (Details:
|
||||||
|
[docs/REMOTE_HOST_RULES.md](docs/REMOTE_HOST_RULES.md)).
|
||||||
|
- `config/install.env` ist lokal, Modus 0600, und wird ignoriert.
|
||||||
|
- API-, Controller-, WebUI- und WireGuard-Schlüssel entstehen erst am Host.
|
||||||
|
- Nur der kleine Profile Controller sieht den Docker-Socket.
|
||||||
|
- llama.cpp veröffentlicht weder Port noch WebUI.
|
||||||
|
- Ein Blackhole-Fallback verhindert Traffic-Leaks bei WireGuard-Ausfall.
|
||||||
|
- Das Uni-Netz und das Heimnetz dürfen diesen Host nicht als Transit benutzen.
|
||||||
|
|
||||||
## Verbindliche Dokumentation
|
## Verbindliche Dokumentation
|
||||||
|
|
||||||
- [ATHENA.md](ATHENA.md) – kurze Betriebsanleitung
|
- [ATHENA.md](ATHENA.md) – kurze Betriebsanleitung
|
||||||
- [docs/STANDARD_PROFILE_MATRIX.md](docs/STANDARD_PROFILE_MATRIX.md) – Profile
|
- [docs/STANDARD_PROFILE_MATRIX.md](docs/STANDARD_PROFILE_MATRIX.md) – Profile
|
||||||
- [docs/MCP_SERVERS.md](docs/MCP_SERVERS.md) – produktive Werkzeuge
|
- [docs/MCP_SERVERS.md](docs/MCP_SERVERS.md) – produktive Werkzeuge
|
||||||
- [docs/RECOVERY.md](docs/RECOVERY.md) – Backup und Neuaufbau
|
- [docs/RECOVERY.md](docs/RECOVERY.md) – Backup und Neuaufbau
|
||||||
|
- [docs/REMOTE_HOST_RULES.md](docs/REMOTE_HOST_RULES.md) – Regeln für den Remote-Host
|
||||||
|
|
||||||
Git enthält keine Secrets, Chatdaten oder Modellgewichte.
|
Git enthält keine Secrets, Chatdaten oder Modellgewichte.
|
||||||
|
|||||||
Reference in New Issue
Block a user