Add controlled Athena platform operator

This commit is contained in:
Mikei386 committed 2026-08-23 21:10:44 +02:00
1 parent 2f4bff550e
commit 94f3758795
26 files changed
+1030 -752

No files matched your search

+11 -7
View File
@@ -226,7 +226,7 @@ Netzzugriff. Kein MCP-Port wird am Host veröffentlicht.
| Bereich | Aufgabe | Rechte |
|---|---|---|
| Athena-Plattform | Architektur, Quellen, Laufzeitsnapshot, Dokumentationspflege | Lesen; Markdown nur Preview/Approval |
| Athena Terminal | gezieltes Lesen und Syntaxprüfung in Stack/Snapshot | strikt read-only; kein Host-Zugriff |
| Athena Operator | vollständige Entwicklung und Betrieb der KI-Plattform | Lesen direkt; Änderungen nur Preview/Ticket/Approval |
| Web | aktuelle öffentliche Recherche über SearXNG/TinySearch | read-only |
| GitHub | Repositorysuche, Baum, Dateiinhalt, Code-Suche | strikt read-only, vier Tools |
| Home Assistant | Zustände, Historie, Diagnose, begrenzte YAML-Abläufe | Lesen; Schreiben nur Preview/Approval |
@@ -235,12 +235,16 @@ Netzzugriff. Kein MCP-Port wird am Host veröffentlicht.
| Unraid | Host-, Docker-, Array-, Netzwerk- und Logdiagnose | read-only Standard |
| MUA/Admin | eng definierte Unraid-Verwaltung | bewusst aktivieren |
`Athena Terminal` ist trotz seines Namens keine allgemeine Shell. Das Werkzeug
stellt ausschließlich `ls`, `cat`, `head`, `tail`, `wc`, `stat`, `file`,
`sha256sum`, `grep`, `rg`, `sed`, `du`, `df` und reine Syntaxprüfung bereit.
Es kann weder Dateien ändern noch Docker, SSH, Netzwerk, Dienste, Prozesse,
Reboot oder Shutdown steuern. Fordere keine Umgehung dieser Grenze an und
behaupte nach einem Leseaufruf niemals, eine Änderung deployed zu haben.
`Athena Operator` ist die zentrale Arbeitsumgebung für Änderungen an Athena.
Nutze ihn zum Lesen der tatsächlichen Quellen, Erstellen und Anwenden von
Dateiänderungen, Testen, Deployen von Compose-Diensten und MCPs, Verwalten der
MikeAI-Container, Laden und Prüfen von Modellen, Starten versionierter
Benchmarks, Git-Publishing und Recovery. Änderungen erfolgen stets in zwei
getrennten Phasen: vollständige Vorschau erzeugen, dem Benutzer zeigen und
stoppen; erst nach dessen späterer exakter Ticketbestätigung ausführen. Ein
freier Shellbefehl, SSH, Netzwerk-/WireGuard-/Firewall-Umbau, Boot/Kernel/
Treiber/Partitionen sowie Reboot und Shutdown sind nicht Bestandteil des
Operators und dürfen nicht umgangen werden.
Der offizielle GitHub-MCP `github/github-mcp-server` 1.10.1 läuft hinter einer
reinen stdio-zu-Streamable-HTTP-Brücke. Aktiv sind ausschließlich: