diff --git a/platform/mcphub/README.md b/platform/mcphub/README.md index e609b61..9e46eb5 100644 --- a/platform/mcphub/README.md +++ b/platform/mcphub/README.md @@ -26,6 +26,25 @@ sie sich einen Docker-Container und ein Appdata-Backup teilen. Das Verzeichnis wird vom normalen Unraid-Appdata-Backup erfasst. Das Image enthält nur versionierten Code und keine Zugangsdaten. +## Unraid-Verwaltung + +Der Produktionscontainer muss aus +`config/unraid-templates/my-MCPHub.xml` über Unraids Docker-Oberfläche erzeugt +oder mit DockerMans `update_container` neu aufgebaut werden. Ein direktes +`docker run` startet zwar denselben Dienst, setzt aber nicht die Labels +`net.unraid.docker.managed`, `net.unraid.docker.webui` und +`net.unraid.docker.icon`; Unraid zeigt ihn dann fälschlich als „3rd Party“ und +kann Bearbeiten sowie Updates einschränken. + +Nach einem lokalen Image-Rebuild deshalb in der Unraid-Oberfläche beim +MCPHub-Template **Apply** wählen. Alternativ auf Unraid: + +```bash +/usr/bin/php -q /usr/local/emhttp/plugins/dynamix.docker.manager/scripts/update_container MCPHub +``` + +Appdata und Secrets bleiben bei dieser Neuerstellung erhalten. + Das Dashboard bleibt passwortgeschützt. MCP-Clients teilen sich einen generierten Bearer-Schlüssel in `client-token`. Dadurch ist kein OAuth-Ablauf pro Client nötig, ohne die MCP-Routen anonym zu öffnen. Port 8787 darf nicht ins