docs: plan guarded Home Assistant admin MCP
This commit is contained in:
1 parent
ced8d36a0c
commit
1a9d94d22f
1 file changed
+11
@@ -33,6 +33,17 @@
|
|||||||
- Schlanken `mcp-gateway` nur über WireGuard veröffentlichen.
|
- Schlanken `mcp-gateway` nur über WireGuard veröffentlichen.
|
||||||
- `web-mcp` als unabhängigen Standard-Werkzeugcontainer betreiben.
|
- `web-mcp` als unabhängigen Standard-Werkzeugcontainer betreiben.
|
||||||
- Home Assistant als getrennte Read-/Write-Instanzen desselben Images.
|
- Home Assistant als getrennte Read-/Write-Instanzen desselben Images.
|
||||||
|
- Den vorhandenen kompakten `homeassistant-admin-mcp` zum zentralen
|
||||||
|
Streamable-HTTP-Werkzeugcontainer ausbauen. Er soll dem Modell kleine,
|
||||||
|
eindeutige Werkzeuge anbieten und den nativen Home-Assistant-MCP intern als
|
||||||
|
Datenquelle beziehungsweise Fallback verwenden, statt dessen sehr großen
|
||||||
|
Werkzeugkatalog direkt an jedes Modell durchzureichen.
|
||||||
|
- YAML-Unterstützung für Home Assistant ergänzen: zunächst lesen und
|
||||||
|
validieren; Änderungen ausschließlich über Diff/Vorschau, Sicherung,
|
||||||
|
Konfigurationsprüfung und explizite Freigabe. Keine freie Host-Shell und kein
|
||||||
|
ungeprüftes Überschreiben von Konfigurationsdateien.
|
||||||
|
- Den Admin-MCP anschließend gemeinsam für Open WebUI, Hermes und weitere
|
||||||
|
Clients anbieten; Read-only und Write/Approval bleiben getrennte Profile.
|
||||||
- ARR als getrennte Read-/Write-Instanzen mit Preview/Approval.
|
- ARR als getrennte Read-/Write-Instanzen mit Preview/Approval.
|
||||||
- Unraid-Diagnose und bewusst aktivierbare Administration trennen.
|
- Unraid-Diagnose und bewusst aktivierbare Administration trennen.
|
||||||
- Terminal ausschließlich als isolierten `sandbox-mcp`, nie als Host-Shell.
|
- Terminal ausschließlich als isolierten `sandbox-mcp`, nie als Host-Shell.
|
||||||
|
|||||||
Reference in new issue
Block a user