Add controlled Athena platform operator
This commit is contained in:
+20
-1
@@ -143,14 +143,33 @@ zentralen Secret-, Prompt-Injection- und Tool-Output-Filter bleiben aktiv.
|
||||
Clients verbinden sich mit:
|
||||
|
||||
```text
|
||||
http://<FRITZ-VPN-IP>:8081/v1
|
||||
http://192.168.1.212:8081/v1
|
||||
```
|
||||
|
||||
Dies ist die OpenAI-kompatible Router-API für Zettelrobbe, Hermes und andere
|
||||
Clients im Heimnetz. `http://192.168.1.212:8080` ist ausschließlich
|
||||
Open WebUI und darf nicht als API-Basisadresse eingetragen werden.
|
||||
|
||||
Als API-Key verwenden sie den Inhalt von `/etc/mike-ai/router-api-key` über
|
||||
Bearer-Authentifizierung. Der Key gehört in den Secret-Store des Clients,
|
||||
nicht in Chat, Repository oder URL. Eine Rotation erfolgt atomar durch
|
||||
Ersetzen der Datei und Neustart des Routerdienstes.
|
||||
|
||||
Nur lokal auf Athena anzeigen und direkt in den Zielclient kopieren:
|
||||
|
||||
```bash
|
||||
sudo cat /etc/mike-ai/router-api-key
|
||||
```
|
||||
|
||||
Ein einfacher Verbindungstest ohne Ausgabe des Schlüssels:
|
||||
|
||||
```bash
|
||||
ROUTER_API_KEY=$(sudo cat /etc/mike-ai/router-api-key)
|
||||
curl -fsS http://192.168.1.212:8081/v1/models \
|
||||
-H "Authorization: Bearer $ROUTER_API_KEY"
|
||||
unset ROUTER_API_KEY
|
||||
```
|
||||
|
||||
Sie sollen nicht direkt Port 8080 verwenden, weil sie sonst Profilumschaltung,
|
||||
Vision, Bildgenerierung, STT und TTS umgehen.
|
||||
|
||||
|
||||
Reference in New Issue
Block a user