docs: plan guarded Home Assistant admin MCP
This commit is contained in:
@@ -33,6 +33,17 @@
|
||||
- Schlanken `mcp-gateway` nur über WireGuard veröffentlichen.
|
||||
- `web-mcp` als unabhängigen Standard-Werkzeugcontainer betreiben.
|
||||
- Home Assistant als getrennte Read-/Write-Instanzen desselben Images.
|
||||
- Den vorhandenen kompakten `homeassistant-admin-mcp` zum zentralen
|
||||
Streamable-HTTP-Werkzeugcontainer ausbauen. Er soll dem Modell kleine,
|
||||
eindeutige Werkzeuge anbieten und den nativen Home-Assistant-MCP intern als
|
||||
Datenquelle beziehungsweise Fallback verwenden, statt dessen sehr großen
|
||||
Werkzeugkatalog direkt an jedes Modell durchzureichen.
|
||||
- YAML-Unterstützung für Home Assistant ergänzen: zunächst lesen und
|
||||
validieren; Änderungen ausschließlich über Diff/Vorschau, Sicherung,
|
||||
Konfigurationsprüfung und explizite Freigabe. Keine freie Host-Shell und kein
|
||||
ungeprüftes Überschreiben von Konfigurationsdateien.
|
||||
- Den Admin-MCP anschließend gemeinsam für Open WebUI, Hermes und weitere
|
||||
Clients anbieten; Read-only und Write/Approval bleiben getrennte Profile.
|
||||
- ARR als getrennte Read-/Write-Instanzen mit Preview/Approval.
|
||||
- Unraid-Diagnose und bewusst aktivierbare Administration trennen.
|
||||
- Terminal ausschließlich als isolierten `sandbox-mcp`, nie als Host-Shell.
|
||||
|
||||
Reference in New Issue
Block a user