Document centralized isolated MCP tool plane
This commit is contained in:
@@ -29,9 +29,15 @@
|
||||
|
||||
## Phase 4 – optionale Fähigkeiten
|
||||
|
||||
- Home-Assistant-MCP mit kleinsten Rechten.
|
||||
- ARR-MCP zunächst read-only, Schreibaktionen mit Preview/Approval.
|
||||
- Unraid-/Docker-Zugriff über begrenzte Broker statt Shell-MCP.
|
||||
- Zentrale MCP-Werkzeugebene gemäß `ARCHITECTURE.md` aufbauen.
|
||||
- Schlanken `mcp-gateway` nur über WireGuard veröffentlichen.
|
||||
- `web-mcp` als unabhängigen Standard-Werkzeugcontainer betreiben.
|
||||
- Home Assistant als getrennte Read-/Write-Instanzen desselben Images.
|
||||
- ARR als getrennte Read-/Write-Instanzen mit Preview/Approval.
|
||||
- Unraid-Diagnose und bewusst aktivierbare Administration trennen.
|
||||
- Terminal ausschließlich als isolierten `sandbox-mcp`, nie als Host-Shell.
|
||||
- Open WebUI, Hermes und weitere Clients mit denselben zentralen Endpunkten
|
||||
verbinden und pro Chat nur benötigte Werkzeuggruppen aktivieren.
|
||||
- Whisper, TTS oder Bildgenerierung jeweils als eigener Container.
|
||||
|
||||
## Phase 5 – Betrieb
|
||||
|
||||
Reference in New Issue
Block a user