feat: open Athena tool architecture
This commit is contained in:
+8
-9
@@ -55,15 +55,14 @@ Sandbox. Er ist klein, testbar und nicht von Clients direkt erreichbar.
|
||||
| Unraid Diagnose | Status und eng begrenzte Logs |
|
||||
| Administration | Vorschau, Approval-Ticket, Verifikation |
|
||||
|
||||
Allgemeine Shell, beliebiges SSH/SCP, freies `curl`, Docker-Administration und
|
||||
freie Dateisystemsuche gehören nicht ins Standardprofil. Für die Athena-
|
||||
Plattform existiert genau ein Operator-MCP. Seine unprivilegierte Fassade sieht
|
||||
nur einen lokalen Unix-Socket; ein rootseitiger Executor besitzt die für
|
||||
Repository, Docker, Modelle, Git und Recovery notwendigen Rechte. Er bietet
|
||||
keinen beliebigen Befehl an, sondern strukturierte Operationen mit Vorschau,
|
||||
Inhaltsbindung, Ablaufzeit und späterer exakter Freigabe. SSH-, Netzwerk-,
|
||||
WireGuard-, Firewall-, Boot-, Kernel-, Treiber-, Partitions-, Reboot- und
|
||||
Shutdown-Änderungen liegen außerhalb seiner API.
|
||||
Für die Athena-Plattform existiert genau ein Operator-MCP. Seine unprivilegierte
|
||||
Fassade sieht nur einen lokalen Unix-Socket; ein rootseitiger Executor besitzt
|
||||
die für Repository, Docker, Modelle, Git und Recovery notwendigen Rechte. Neben
|
||||
strukturierten Operationen bietet er ein breites, ausgabebegrenztes Terminal für
|
||||
neue Aufgaben, einschließlich SSH zu konfigurierten Zielsystemen. Serverseitig
|
||||
gesperrt bleiben Strombefehle sowie Änderungen an Athenas SSH, LAN, WireGuard,
|
||||
Firewall, Boot, Kernel, Mounts und Partitionen. Diese Grenze schützt die
|
||||
Erreichbarkeit des physisch entfernten Hosts.
|
||||
|
||||
## Schreibaktionen
|
||||
|
||||
|
||||
Reference in New Issue
Block a user