Add encrypted bare-metal recovery workflow
This commit is contained in:
@@ -18,8 +18,8 @@ WireGuard-Isolation.
|
||||
80:20); etwa 68 Token/s und erfolgreicher 220K-Prompt-Fülltest
|
||||
- Open WebUI als einzige normale Oberfläche
|
||||
- SearXNG/Web-MCP ohne externen API-Schlüssel
|
||||
- zentrale MCP-Werkzeugebene: getrennte Container für Web, HA, ARR, Unraid
|
||||
und Sandbox, gemeinsam nutzbar durch Open WebUI und andere Clients
|
||||
- zentrale MCP-Werkzeugebene: getrennte Container für Web, HA, ARR, Unraid,
|
||||
Navidrome und Sandbox, gemeinsam nutzbar durch Open WebUI und andere Clients
|
||||
- KI-Dienste ausschließlich über den containerisierten WireGuard-Gateway erreichbar
|
||||
- KI-Ausgangsverkehr über das Heimnetz, bei Tunnelausfall fail-closed
|
||||
- keine Secrets, Chats, Logs oder Modelldateien im Repository
|
||||
@@ -55,12 +55,12 @@ Neustart an; danach wird derselbe Befehl erneut ausgeführt.
|
||||
| XTTS-v2 | nur Docker-intern, RTX 3060 | primäre mehrsprachige Sprachausgabe |
|
||||
| TTS Gateway | nur Docker-intern | Annmarie Nele, Queue und Piper-Fallback |
|
||||
| Piper | nur Docker-intern, CPU | ausfallsichere deutsche Ersatzstimme |
|
||||
| MCP-Tool-Stack | nur Docker-intern | Web, Home Assistant, ARR und Unraid |
|
||||
| MCP-Tool-Stack | nur Docker-intern | Web, Home Assistant, ARR, Unraid und Navidrome |
|
||||
|
||||
XTTS-v2, TTS-Gateway, Piper-Fallback und der FLUX.2-Klein-Hot-Swap sind
|
||||
reproduzierbare Kerndienste; STT
|
||||
bleibt optional. Web-, Home-Assistant-,
|
||||
ARR- und Unraid-Werkzeuge besitzen dagegen bereits getrennte Container unter
|
||||
ARR-, Unraid- und Navidrome-Werkzeuge besitzen dagegen bereits getrennte Container unter
|
||||
`platform/mcp/`. Open WebUI erreicht sie ausschließlich über das interne
|
||||
`mike-ai-tools`-Netz; llama.cpp erhält keine MCP-Konfiguration und keine
|
||||
Infrastruktur-Secrets. Die Bildanalyse ist Bestandteil des multimodalen
|
||||
@@ -86,6 +86,7 @@ keine Modell-Tokens und verraten dem Modell keine zusätzlichen Daten.
|
||||
- [Betrieb und Profilwechsel](docs/OPERATIONS.md)
|
||||
- [Sicherheitsmodell](docs/SECURITY.md)
|
||||
- [Disaster Recovery](docs/DISASTER_RECOVERY.md)
|
||||
- [Vollständige Bare-Metal-Wiederherstellung](docs/BARE_METAL_RECOVERY.md)
|
||||
- [Protokoll des Athena-Leerhostaufbaus](docs/ATHENA_REBUILD_LOG.md)
|
||||
- [Komponenten](docs/COMPONENTS.md)
|
||||
|
||||
|
||||
Reference in New Issue
Block a user