feat: open Athena tool architecture

This commit is contained in:
Mikei386 committed 2026-08-24 12:46:33 +02:00
1 parent 5528f3ab22
commit 5db73d0a92
26 files changed
+430 -212

No files matched your search

+10 -8
View File
@@ -144,7 +144,7 @@ nicht ein Container pro einzelner Funktion und nicht ein gemeinsamer
Allzweck-MCP mit sämtlichen Zugangsdaten.
```text
Open WebUI ── internes Netz ───────────┬── web-mcp
Open WebUI ── internes Netz ───────────┬── native Websuche / TinySearch-MCP
├── platform-context-mcp
├── home-assistant-mcp
├── arr-mcp
@@ -158,7 +158,8 @@ Pi / weitere MCP-Clients ─┴── feste VPN-Ports 8201-8208 ── MCP-Conta
| Container | Werkzeugbereich | Standardrecht |
|---|---|---|
| `web-mcp` | manuell zugeschaltete Spezialabfragen für YouTube und Hugging Face | nur lesen; begrenzte Aufrufschleifen |
| `tinysearch` | allgemeine portable Websuche für beliebige Sites | nur lesen; kurze Resultate |
| `athena-operator` | strukturierte Plattformarbeit plus breites Terminal | Power und Erreichbarkeitsumbau blockiert |
| `platform-context-mcp` | Architektur, Quellen, Snapshot und Docs-Pflege | kein Docker-Socket; Docs nur Preview/Approval |
| `github-mcp-read` | Repositorysuche, gezielte Datei- und Code-Suche | drei Tools, strikt nur lesen |
| `home-assistant-mcp-read` | Entities, Bereiche, Historie, Diagnose | nur lesen |
@@ -174,10 +175,11 @@ unterschiedlichen Tokens, Netzwerkzugriffen und Werkzeug-Allowlisten. Der
Gateway besitzt keine HA-, ARR- oder Unraid-Secrets. Er authentifiziert Clients,
routet zum zuständigen MCP und begrenzt Antwortgröße, Laufzeit und Aufrufrate.
Eine allgemeine Host-Shell ist ausdrücklich ausgeschlossen. `sandbox-mcp`
läuft ohne Docker-Socket, ohne Infrastruktur-Secrets und nur mit einem
begrenzten Arbeitsverzeichnis. Administrative Aktionen werden als feste,
prüfbare Werkzeuge mit Vorschau und Freigabe modelliert.
Ein zweiter allgemeiner Host-Shell-MCP ist ausgeschlossen, weil das breite
Terminal bereits im Athena Operator liegt. Der Operator hält Ausgaben kurz und
blockiert ausschließlich Befehle, die Stromversorgung oder Athenas entfernte
Erreichbarkeit gefährden. Wiederkehrende Administrative Aktionen bleiben als
strukturierte, prüfbare Werkzeuge modelliert.
Clients aktivieren nur die für den aktuellen Chat benötigte Werkzeuggruppe.
Das reduziert Tool-Schemas, Kontextverbrauch und Fehlaufrufe kleiner Modelle.
OpenWebUI ergänzt passende Fachgruppen automatisch; das allgemeine Web bleibt
immer verfügbar. Andere Clients können dieselben MCP-Endpunkte direkt nutzen.