feat: open Athena tool architecture

This commit is contained in:
Mikei386
2026-08-24 12:46:33 +02:00
parent 5528f3ab22
commit 5db73d0a92
26 changed files with 430 additions and 212 deletions
+8 -9
View File
@@ -55,15 +55,14 @@ Sandbox. Er ist klein, testbar und nicht von Clients direkt erreichbar.
| Unraid Diagnose | Status und eng begrenzte Logs |
| Administration | Vorschau, Approval-Ticket, Verifikation |
Allgemeine Shell, beliebiges SSH/SCP, freies `curl`, Docker-Administration und
freie Dateisystemsuche gehören nicht ins Standardprofil. Für die Athena-
Plattform existiert genau ein Operator-MCP. Seine unprivilegierte Fassade sieht
nur einen lokalen Unix-Socket; ein rootseitiger Executor besitzt die für
Repository, Docker, Modelle, Git und Recovery notwendigen Rechte. Er bietet
keinen beliebigen Befehl an, sondern strukturierte Operationen mit Vorschau,
Inhaltsbindung, Ablaufzeit und späterer exakter Freigabe. SSH-, Netzwerk-,
WireGuard-, Firewall-, Boot-, Kernel-, Treiber-, Partitions-, Reboot- und
Shutdown-Änderungen liegen außerhalb seiner API.
Für die Athena-Plattform existiert genau ein Operator-MCP. Seine unprivilegierte
Fassade sieht nur einen lokalen Unix-Socket; ein rootseitiger Executor besitzt
die für Repository, Docker, Modelle, Git und Recovery notwendigen Rechte. Neben
strukturierten Operationen bietet er ein breites, ausgabebegrenztes Terminal für
neue Aufgaben, einschließlich SSH zu konfigurierten Zielsystemen. Serverseitig
gesperrt bleiben Strombefehle sowie Änderungen an Athenas SSH, LAN, WireGuard,
Firewall, Boot, Kernel, Mounts und Partitionen. Diese Grenze schützt die
Erreichbarkeit des physisch entfernten Hosts.
## Schreibaktionen