Route automatic Unraid diagnostics through read-only MUA

This commit is contained in:
Mikei386
2026-08-23 21:52:17 +02:00
parent feb99293b5
commit b723f820bf
6 changed files with 79 additions and 7 deletions
+4
View File
@@ -68,6 +68,10 @@ Deemix läuft bereits als Container auf dem Unraid-HomeServer. Eine künftige
Deemix-MCP-Integration auf Athena verwendet dieses Backend über WireGuard und
erzeugt nicht ungefragt eine zweite Deemix-Instanz.
Automatische Unraid-Abfragen verwenden einen eigenen MUA-Read-only-Zugang, der
in Open WebUI ausschließlich Diagnosewerkzeuge sichtbar macht. Der vollständige
MUA-Verwaltungszugang bleibt davon getrennt und muss bewusst gewählt werden.
Open WebUI und Router veröffentlichen keinen normalen Host-Port. Der
WireGuard-Gateway-Container stellt nur die vorgesehenen VPN-Endpunkte bereit.
Anwendungscontainer erreichen Heimnetz und Internet fail-closed über WireGuard;
+6
View File
@@ -242,6 +242,12 @@ Netzzugriff. Kein MCP-Port wird am Host veröffentlicht.
| Unraid | Host-, Docker-, Array-, Netzwerk- und Logdiagnose | read-only Standard |
| MUA/Admin | eng definierte Unraid-Verwaltung | bewusst aktivieren |
Für automatische Unraid-Diagnose existiert in Open WebUI zusätzlich
`mua-readonly-local`. Diese Verbindung nutzt denselben lokalen MUA-Endpunkt,
blendet aber Start/Stop, Installation, Änderungen und die freie Root-Shell
serverseitig in Open WebUI aus. Die vollständige Verbindung `mua` wird niemals
automatisch bereitgestellt.
Der vorhandene Deemix-Dienst läuft auf Unraid und ist als externe Abhängigkeit
im Diensteverzeichnis eingetragen. Für ein Deemix-MCP wird standardmäßig nur
ein Relay auf Athena gebaut; ein zweites Deemix-Backend erfordert einen