Simplify Athena operator maintenance workflow

This commit is contained in:
Mikei386
2026-08-25 08:42:30 +02:00
parent fa9911eb3b
commit ac725416b8
11 changed files with 126 additions and 33 deletions
+16
View File
@@ -89,6 +89,22 @@ Der Router übernimmt:
## Hermes Agent
- Kontextkompression läuft frühzeitig bei 65 Prozent des jeweiligen
Profilfensters. Alte große Werkzeugausgaben werden ab 50.000 Token zunächst
ohne Modellaufruf bereinigt; `tail_mode: lean` hält nach der Kompression einen
kleinen, zusammenhängenden jüngsten Abschnitt. Dadurch sollen keine
mehrfachen minutenlangen Zusammenfassungen eines bereits weit überfüllten
Threads mehr nötig werden.
- Die Kompressionszusammenfassung nutzt weiterhin dasselbe aktive Modell. Ein
kleineres Fast-Modell wäre zwar schneller, besitzt aber nicht genug Kontext,
um die vollständige Mitte einer Medium-, Large- oder Ultra-Sitzung sicher zu
verarbeiten. `reasoning_effort: none` vermeidet unnötiges Nachdenken beim
reinen Zusammenfassen.
- `Summarizing thread` ist eine echte zusätzliche Modellanfrage. Bei sehr alten
Sitzungen kann die Desktop-Anzeige nach abgeschlossener Kompression außerdem
veraltet stehen bleiben. Maßgeblich sind dann Sitzungsfortschritt und
Backend-Log, nicht das Label allein.
- Container: `mike-ai-hermes`
- Standardsprache: Deutsch (`display.language`, deutsches `SOUL.md`)
- Spracheingabe: lokales Faster-Whisper, Modell `base`, Sprachhinweis `de`
+25 -5
View File
@@ -79,16 +79,36 @@ Code, Compose, Profile, Installer, Netzwerke, Services, Git und Secrets können
## Git und Recovery
Die kanonische Quelle ist der private Gitea-Stand
`git@192.168.1.2:michael/AI-Profile-Router.git`, Branch `main`. Das
`ssh://git@192.168.1.2:33/michael/AI-Profile-Router.git`, Branch `main`, im
Working Tree `/data/mike-ai-operator/repository`. Das
Installationsverzeichnis `/opt/mike-ai/stack` ist eine ausgerollte Kopie und
kein Git-Working-Tree; `.mike-ai-source-commit` benennt den ausgerollten
Commit. Der offizielle GitHub-MCP ist read-only und kann dieses private
Gitea-Repository weder ändern noch pushen. Dafür ist ein getrennt
autorisiertes Git-Werkzeug beziehungsweise ein administrativer Git-Workflow
notwendig.
Gitea-Repository weder ändern noch pushen. Dafür besitzt der Athena Operator
den autorisierten, strukturierten Arbeitsweg. Ein Modell darf weder im eigenen
Sandbox-Container einen weiteren Clone anlegen noch einen SSH-Schlüssel
anfordern oder kopieren.
Der verbindliche Ablauf für dauerhafte Änderungen lautet:
1. `athena_operator_prepare` und nach separater Benutzerfreigabe
`athena_operator_execute` mit `file_update`; dies schreibt dieselben
ausgewählten Dateien driftgeschützt in den kanonischen Working Tree und die
ausgerollte Kopie.
2. Prüfungen über die Operation `run_checks` ausführen.
3. Nur betroffene Dienste über `compose_deploy` ausrollen.
4. Ausschließlich die ausdrücklich angegebenen geänderten Pfade mit
`git_publish` committen und pushen. Fremde Dirty-Worktree-Dateien bleiben
unberührt.
5. Mit `recovery` einen neuen Recovery-Koffer erzeugen und prüfen.
Das allgemeine Terminal ist weder Ersatz für diesen Ablauf noch ein Weg zu
Git-Schlüsseln. `/data/mike-ai-operator/repository` muss aus der
Modellsandbox nicht direkt erreichbar sein; der rootseitige Executor besitzt
den notwendigen Zugriff.
Eine angewandte Dokumentationspflege ist erst vollständig abgeschlossen, wenn
getrennte, dafür autorisierte Werkzeuge Folgendes bestätigt haben:
die dafür vorgesehenen Athena-Operator-Operationen Folgendes bestätigt haben:
1. dieselbe Änderung ist im privaten Quellrepository geprüft, committed und
gepusht;
+2 -1
View File
@@ -158,7 +158,8 @@ geändert. Die Abweichung wird benannt und zuerst geklärt.
## Wichtige Pfade
```text
/opt/mike-ai/stack installierte versionierte Plattformquelle
/opt/mike-ai/stack ausgerollte Plattformkopie; kein Git-Working-Tree
/data/mike-ai-operator/repository kanonischer Git-Working-Tree; nur über Athena Operator ändern
/data/models produktive Modelle; für Inferenz read-only eingehängt
/etc/mike-ai root-only Secrets und Standortkonfiguration
/data persistente Daten- und Recovery-SSD
+11 -3
View File
@@ -97,10 +97,18 @@ Inferenzcontainer eingehängt. Dauerhafte
nur in einen laufenden Container. Die Hauptbestandteile sind:
Die kanonische Git-Quelle ist der private Gitea-Branch `main` unter
`git@192.168.1.2:michael/AI-Profile-Router.git`. `/opt/mike-ai/stack` ist kein
Working Tree; `.mike-ai-source-commit` bezeichnet den ausgerollten Stand. Der
`ssh://git@192.168.1.2:33/michael/AI-Profile-Router.git`; der vom Athena
Operator verwaltete Working Tree liegt unter
`/data/mike-ai-operator/repository`. `/opt/mike-ai/stack` ist kein Working
Tree; `.mike-ai-source-commit` bezeichnet den ausgerollten Stand. Der
offizielle GitHub-MCP ist strikt read-only und kann Gitea nicht pflegen. Für
Commit und Push ist daher ein getrennt autorisierter Git-Arbeitsweg nötig.
dauerhafte Änderungen ist ausschließlich der strukturierte Athena-Operator-
Arbeitsweg vorgesehen: `file_update` ändert driftgeschützt den kanonischen
Working Tree und die ausgerollte Kopie, `run_checks` prüft, `compose_deploy`
rollt nur benannte Dienste aus, `git_publish` veröffentlicht nur ausdrücklich
ausgewählte Pfade und `recovery` erneuert den Recovery-Koffer. Lege niemals
einen zweiten Clone in der Sandbox an und fordere oder kopiere keinen
SSH-Schlüssel; der Operator besitzt bereits den autorisierten Hostzugriff.
- Open WebUI als Benutzeroberfläche und Speicher für Arbeitsbereichsmodelle,
Filter, Aktionen und Chats