Add controlled Athena platform operator

This commit is contained in:
Mikei386
2026-08-23 21:10:44 +02:00
parent 2f4bff550e
commit 94f3758795
26 changed files with 1030 additions and 752 deletions
+20 -1
View File
@@ -143,14 +143,33 @@ zentralen Secret-, Prompt-Injection- und Tool-Output-Filter bleiben aktiv.
Clients verbinden sich mit:
```text
http://<FRITZ-VPN-IP>:8081/v1
http://192.168.1.212:8081/v1
```
Dies ist die OpenAI-kompatible Router-API für Zettelrobbe, Hermes und andere
Clients im Heimnetz. `http://192.168.1.212:8080` ist ausschließlich
Open WebUI und darf nicht als API-Basisadresse eingetragen werden.
Als API-Key verwenden sie den Inhalt von `/etc/mike-ai/router-api-key` über
Bearer-Authentifizierung. Der Key gehört in den Secret-Store des Clients,
nicht in Chat, Repository oder URL. Eine Rotation erfolgt atomar durch
Ersetzen der Datei und Neustart des Routerdienstes.
Nur lokal auf Athena anzeigen und direkt in den Zielclient kopieren:
```bash
sudo cat /etc/mike-ai/router-api-key
```
Ein einfacher Verbindungstest ohne Ausgabe des Schlüssels:
```bash
ROUTER_API_KEY=$(sudo cat /etc/mike-ai/router-api-key)
curl -fsS http://192.168.1.212:8081/v1/models \
-H "Authorization: Bearer $ROUTER_API_KEY"
unset ROUTER_API_KEY
```
Sie sollen nicht direkt Port 8080 verwenden, weil sie sonst Profilumschaltung,
Vision, Bildgenerierung, STT und TTS umgehen.