Add encrypted bare-metal recovery workflow
This commit is contained in:
@@ -61,6 +61,9 @@ laufen, sondern alle fachlichen Funktionen geprüft wurden.
|
||||
- [ ] GitHub- und Hugging-Face-Routing geprüft
|
||||
- [ ] Home Assistant read-only Diagnose geprüft
|
||||
- [ ] ARR read-only Suche geprüft
|
||||
- [ ] Navidrome-MCP gesund; 38 beziehungsweise mit Last.fm 45 Werkzeuge
|
||||
- [ ] Navidrome-Schemas vollständig llama.cpp-kompatibel
|
||||
- [ ] Navidrome ist nicht pauschal an jedes Modellprofil gebunden
|
||||
- [ ] Unraid read-only Diagnose geprüft
|
||||
- [ ] schreibende Werkzeuge standardmäßig nicht geladen
|
||||
- [ ] Tool-Schemas bleiben innerhalb des festgelegten Kontextbudgets
|
||||
@@ -95,6 +98,8 @@ laufen, sondern alle fachlichen Funktionen geprüft wurden.
|
||||
- [ ] kein allgemeiner Shell-MCP im Standardprofil
|
||||
- [ ] Schreibaktionen verlangen Vorschau und Approval Ticket
|
||||
- [ ] Secret-Restore wurde ohne Klartextausgabe durchgeführt
|
||||
- [ ] verschlüsseltes Recovery-Bundle liegt außerhalb von Athena
|
||||
- [ ] age-Identität liegt getrennt vom Bundle und nicht auf Athena
|
||||
|
||||
## Phase G – Fachlicher Benchmark
|
||||
|
||||
@@ -127,3 +132,5 @@ Für jeden Wiederaufbau werden festgehalten:
|
||||
|
||||
Erst nach Abschluss aller Pflichtpunkte darf der alte Host gelöscht oder als
|
||||
Fallback außer Betrieb genommen werden.
|
||||
|
||||
Der ausführbare Ablauf steht in [BARE_METAL_RECOVERY.md](BARE_METAL_RECOVERY.md).
|
||||
|
||||
Reference in New Issue
Block a user