Document remote-host rule: never power off or reboot Athena

This commit is contained in:
2026-09-11 15:49:26 +02:00
parent 09e172eaa0
commit 18786a5c40
+14
View File
@@ -138,11 +138,25 @@ sudo ./smoke-test.sh
Der genaue Sicherungsumfang steht in [docs/RECOVERY.md](docs/RECOVERY.md). Der genaue Sicherungsumfang steht in [docs/RECOVERY.md](docs/RECOVERY.md).
## Sicherheitsregeln
- **Wichtigste Regel:** Der Host steht physisch in einer anderen Stadt.
Er wird niemals heruntergefahren oder neu gestartet, und es wird keine
Aktion ausgeführt, die seine Erreichbarkeit gefährdet (Details:
[docs/REMOTE_HOST_RULES.md](docs/REMOTE_HOST_RULES.md)).
- `config/install.env` ist lokal, Modus 0600, und wird ignoriert.
- API-, Controller-, WebUI- und WireGuard-Schlüssel entstehen erst am Host.
- Nur der kleine Profile Controller sieht den Docker-Socket.
- llama.cpp veröffentlicht weder Port noch WebUI.
- Ein Blackhole-Fallback verhindert Traffic-Leaks bei WireGuard-Ausfall.
- Das Uni-Netz und das Heimnetz dürfen diesen Host nicht als Transit benutzen.
## Verbindliche Dokumentation ## Verbindliche Dokumentation
- [ATHENA.md](ATHENA.md) – kurze Betriebsanleitung - [ATHENA.md](ATHENA.md) – kurze Betriebsanleitung
- [docs/STANDARD_PROFILE_MATRIX.md](docs/STANDARD_PROFILE_MATRIX.md) – Profile - [docs/STANDARD_PROFILE_MATRIX.md](docs/STANDARD_PROFILE_MATRIX.md) – Profile
- [docs/MCP_SERVERS.md](docs/MCP_SERVERS.md) – produktive Werkzeuge - [docs/MCP_SERVERS.md](docs/MCP_SERVERS.md) – produktive Werkzeuge
- [docs/RECOVERY.md](docs/RECOVERY.md) – Backup und Neuaufbau - [docs/RECOVERY.md](docs/RECOVERY.md) – Backup und Neuaufbau
- [docs/REMOTE_HOST_RULES.md](docs/REMOTE_HOST_RULES.md) – Regeln für den Remote-Host
Git enthält keine Secrets, Chatdaten oder Modellgewichte. Git enthält keine Secrets, Chatdaten oder Modellgewichte.