Route automatic Unraid diagnostics through read-only MUA
This commit is contained in:
@@ -68,6 +68,10 @@ Deemix läuft bereits als Container auf dem Unraid-HomeServer. Eine künftige
|
||||
Deemix-MCP-Integration auf Athena verwendet dieses Backend über WireGuard und
|
||||
erzeugt nicht ungefragt eine zweite Deemix-Instanz.
|
||||
|
||||
Automatische Unraid-Abfragen verwenden einen eigenen MUA-Read-only-Zugang, der
|
||||
in Open WebUI ausschließlich Diagnosewerkzeuge sichtbar macht. Der vollständige
|
||||
MUA-Verwaltungszugang bleibt davon getrennt und muss bewusst gewählt werden.
|
||||
|
||||
Open WebUI und Router veröffentlichen keinen normalen Host-Port. Der
|
||||
WireGuard-Gateway-Container stellt nur die vorgesehenen VPN-Endpunkte bereit.
|
||||
Anwendungscontainer erreichen Heimnetz und Internet fail-closed über WireGuard;
|
||||
|
||||
@@ -242,6 +242,12 @@ Netzzugriff. Kein MCP-Port wird am Host veröffentlicht.
|
||||
| Unraid | Host-, Docker-, Array-, Netzwerk- und Logdiagnose | read-only Standard |
|
||||
| MUA/Admin | eng definierte Unraid-Verwaltung | bewusst aktivieren |
|
||||
|
||||
Für automatische Unraid-Diagnose existiert in Open WebUI zusätzlich
|
||||
`mua-readonly-local`. Diese Verbindung nutzt denselben lokalen MUA-Endpunkt,
|
||||
blendet aber Start/Stop, Installation, Änderungen und die freie Root-Shell
|
||||
serverseitig in Open WebUI aus. Die vollständige Verbindung `mua` wird niemals
|
||||
automatisch bereitgestellt.
|
||||
|
||||
Der vorhandene Deemix-Dienst läuft auf Unraid und ist als externe Abhängigkeit
|
||||
im Diensteverzeichnis eingetragen. Für ein Deemix-MCP wird standardmäßig nur
|
||||
ein Relay auf Athena gebaut; ein zweites Deemix-Backend erfordert einen
|
||||
|
||||
Reference in New Issue
Block a user