Document DockerMan-managed MCPHub deployment
This commit is contained in:
@@ -26,6 +26,25 @@ sie sich einen Docker-Container und ein Appdata-Backup teilen.
|
||||
Das Verzeichnis wird vom normalen Unraid-Appdata-Backup erfasst. Das Image
|
||||
enthält nur versionierten Code und keine Zugangsdaten.
|
||||
|
||||
## Unraid-Verwaltung
|
||||
|
||||
Der Produktionscontainer muss aus
|
||||
`config/unraid-templates/my-MCPHub.xml` über Unraids Docker-Oberfläche erzeugt
|
||||
oder mit DockerMans `update_container` neu aufgebaut werden. Ein direktes
|
||||
`docker run` startet zwar denselben Dienst, setzt aber nicht die Labels
|
||||
`net.unraid.docker.managed`, `net.unraid.docker.webui` und
|
||||
`net.unraid.docker.icon`; Unraid zeigt ihn dann fälschlich als „3rd Party“ und
|
||||
kann Bearbeiten sowie Updates einschränken.
|
||||
|
||||
Nach einem lokalen Image-Rebuild deshalb in der Unraid-Oberfläche beim
|
||||
MCPHub-Template **Apply** wählen. Alternativ auf Unraid:
|
||||
|
||||
```bash
|
||||
/usr/bin/php -q /usr/local/emhttp/plugins/dynamix.docker.manager/scripts/update_container MCPHub
|
||||
```
|
||||
|
||||
Appdata und Secrets bleiben bei dieser Neuerstellung erhalten.
|
||||
|
||||
Das Dashboard bleibt passwortgeschützt. MCP-Clients teilen sich einen
|
||||
generierten Bearer-Schlüssel in `client-token`. Dadurch ist kein OAuth-Ablauf
|
||||
pro Client nötig, ohne die MCP-Routen anonym zu öffnen. Port 8787 darf nicht ins
|
||||
|
||||
Reference in New Issue
Block a user