Fail closed when Hermes local config is unreadable

This commit is contained in:
Mikei386
2026-08-24 17:15:15 +02:00
parent 348ca1324e
commit 8ef079d40e
5 changed files with 28 additions and 1 deletions
+2
View File
@@ -96,6 +96,8 @@ Der Router übernimmt:
Assistant, ARR, Navidrome und ein gemeinsamer MUA-Unraid-Zugang
- kein Docker-Socket, kein Host-Root-Mount und keine Veröffentlichung auf der
Universitätsadresse
- Start verweigert, wenn die verwaltete Konfiguration nicht lesbar ist oder
nicht ausdrücklich `custom` und den lokalen Router als Provider nennt
## Vision
+4
View File
@@ -90,6 +90,10 @@ Der Schlüssel der Agent-API liegt entsprechend unter
`/etc/mike-ai/hermes-api-key`. Beide Werte gehören weder in Git noch in Chats.
Hermes' lokales Terminal sieht nur `/data/hermes/workspace` im Container. Für
Athena und Unraid verwendet es die dokumentierten Operator-/MUA-MCPs.
Ein Startwächter beendet den Container absichtlich, falls diese verwaltete
Konfiguration nicht lesbar ist oder auf einen anderen Provider als den lokalen
Router zeigt. Dadurch darf ein Rechtefehler nicht auf Hermes' Cloud-Standard
zurückfallen.
Der SSH-Fallback lauscht ausschließlich auf der IPv4-Adresse von `wg0` im
WireGuard-Gateway-Container. Er wird nicht als Docker-Port auf dem