docs: plan guarded Home Assistant admin MCP

This commit is contained in:
Mikei386
2026-08-22 22:22:35 +02:00
parent ced8d36a0c
commit 1a9d94d22f
+11
View File
@@ -33,6 +33,17 @@
- Schlanken `mcp-gateway` nur über WireGuard veröffentlichen.
- `web-mcp` als unabhängigen Standard-Werkzeugcontainer betreiben.
- Home Assistant als getrennte Read-/Write-Instanzen desselben Images.
- Den vorhandenen kompakten `homeassistant-admin-mcp` zum zentralen
Streamable-HTTP-Werkzeugcontainer ausbauen. Er soll dem Modell kleine,
eindeutige Werkzeuge anbieten und den nativen Home-Assistant-MCP intern als
Datenquelle beziehungsweise Fallback verwenden, statt dessen sehr großen
Werkzeugkatalog direkt an jedes Modell durchzureichen.
- YAML-Unterstützung für Home Assistant ergänzen: zunächst lesen und
validieren; Änderungen ausschließlich über Diff/Vorschau, Sicherung,
Konfigurationsprüfung und explizite Freigabe. Keine freie Host-Shell und kein
ungeprüftes Überschreiben von Konfigurationsdateien.
- Den Admin-MCP anschließend gemeinsam für Open WebUI, Hermes und weitere
Clients anbieten; Read-only und Write/Approval bleiben getrennte Profile.
- ARR als getrennte Read-/Write-Instanzen mit Preview/Approval.
- Unraid-Diagnose und bewusst aktivierbare Administration trennen.
- Terminal ausschließlich als isolierten `sandbox-mcp`, nie als Host-Shell.