feat(vpn): expose Athena services directly over WireGuard
This commit is contained in:
@@ -104,7 +104,9 @@ oder ein anderes Werkzeug benötigt wird.
|
||||
|
||||
## Sicherheitsmodell
|
||||
|
||||
- Kein MCP-Port wird auf eine Host-Adresse veröffentlicht.
|
||||
- Kein MCP-Port wird auf der physischen Universitätsadresse veröffentlicht.
|
||||
Über Athenas WireGuard-Adresse sind die Fach-MCPs direkt auf den in
|
||||
`docs/VPN_SERVICE_PORTS.md` dokumentierten Ports erreichbar.
|
||||
- Nur Clients im privaten Docker-Netz `mike-ai-tools` erreichen die Endpunkte.
|
||||
- Secrets bleiben in Dateien unter `/etc/mike-ai` und werden read-only
|
||||
eingehängt. Sie gehören weder in Git noch in OpenWebUI-Tooldefinitionen.
|
||||
|
||||
Reference in New Issue
Block a user