Fail closed when Hermes local config is unreadable
This commit is contained in:
@@ -96,6 +96,8 @@ Der Router übernimmt:
|
||||
Assistant, ARR, Navidrome und ein gemeinsamer MUA-Unraid-Zugang
|
||||
- kein Docker-Socket, kein Host-Root-Mount und keine Veröffentlichung auf der
|
||||
Universitätsadresse
|
||||
- Start verweigert, wenn die verwaltete Konfiguration nicht lesbar ist oder
|
||||
nicht ausdrücklich `custom` und den lokalen Router als Provider nennt
|
||||
|
||||
## Vision
|
||||
|
||||
|
||||
@@ -90,6 +90,10 @@ Der Schlüssel der Agent-API liegt entsprechend unter
|
||||
`/etc/mike-ai/hermes-api-key`. Beide Werte gehören weder in Git noch in Chats.
|
||||
Hermes' lokales Terminal sieht nur `/data/hermes/workspace` im Container. Für
|
||||
Athena und Unraid verwendet es die dokumentierten Operator-/MUA-MCPs.
|
||||
Ein Startwächter beendet den Container absichtlich, falls diese verwaltete
|
||||
Konfiguration nicht lesbar ist oder auf einen anderen Provider als den lokalen
|
||||
Router zeigt. Dadurch darf ein Rechtefehler nicht auf Hermes' Cloud-Standard
|
||||
zurückfallen.
|
||||
|
||||
Der SSH-Fallback lauscht ausschließlich auf der IPv4-Adresse von `wg0` im
|
||||
WireGuard-Gateway-Container. Er wird nicht als Docker-Port auf dem
|
||||
|
||||
Reference in New Issue
Block a user