Consolidate portable MCPs in Unraid MCPHub
This commit is contained in:
@@ -0,0 +1,50 @@
|
||||
# CasaDeRoll MCPHub
|
||||
|
||||
MCPHub ist die zentrale Laufzeit und Verwaltungsoberfläche für portable
|
||||
MCP-Server. Die einzelnen Server bleiben unter `/mcp/{server}` sichtbar, obwohl
|
||||
sie sich einen Docker-Container und ein Appdata-Backup teilen.
|
||||
|
||||
## Was hier hinein gehört
|
||||
|
||||
- ARR, Deemix, Navidrome und GitHub laufen als lokale stdio-Unterprozesse.
|
||||
- Home Assistant und MUA/Unraid sind vorhandene HTTP-MCP-Endpunkte und werden
|
||||
vom Hub direkt weitergereicht.
|
||||
- Der Web-Adapter kann hier laufen; SearXNG/TinySearch dürfen getrennte
|
||||
Backend-Dienste bleiben.
|
||||
- Athenas administrativer Operator ist hostgebunden. Vor dem Entfernen seines
|
||||
alten Athena-Containers wird er durch einen SSH-basierten Operator im Hub
|
||||
ersetzt.
|
||||
|
||||
## Dauerhafte Daten
|
||||
|
||||
`/mnt/nvme-storage/appdata/MCPHub` on Unraid contains:
|
||||
|
||||
- `mcp_settings.json` (users, server registrations and tool toggles)
|
||||
- `jwt-secret` (stable login sessions)
|
||||
- `secrets/*.env` (local credentials, mode `0600`)
|
||||
|
||||
Das Verzeichnis wird vom normalen Unraid-Appdata-Backup erfasst. Das Image
|
||||
enthält nur versionierten Code und keine Zugangsdaten.
|
||||
|
||||
Das Dashboard bleibt passwortgeschützt. MCP-Clients teilen sich einen
|
||||
generierten Bearer-Schlüssel in `client-token`. Dadurch ist kein OAuth-Ablauf
|
||||
pro Client nötig, ohne die MCP-Routen anonym zu öffnen. Port 8787 darf nicht ins
|
||||
öffentliche Internet weitergeleitet werden.
|
||||
|
||||
`configure-settings.py` erhält bestehende MCPHub-Benutzer und ersetzt
|
||||
Demo-Server durch die deklarative Produktionsliste. `verify-hub.py` führt
|
||||
Handshakes und Tool-Listen ohne Schreibzugriff aus. `probe-hub.py` führt genau
|
||||
eine ausdrücklich benannte, begrenzte Funktionsprobe aus.
|
||||
|
||||
## Migrationsregel
|
||||
|
||||
Jeweils nur einen Server verschieben, seinen Handshake und einen begrenzten
|
||||
read-only-Aufruf prüfen und erst danach Clients auf
|
||||
`http://UNRAID-IP:8787/mcp/{server}` umstellen. Der alte Athena-Container wird
|
||||
erst gestoppt, wenn Hermes und OpenWebUI nachweislich über MCPHub funktionieren.
|
||||
|
||||
Aktueller Stand: ARR, Deemix, Navidrome, GitHub, Home Assistant und MUA/Unraid
|
||||
sind auf MCPHub produktiv und wurden über Hermes sowie OpenWebUI geprüft. Die
|
||||
alten Athena-Container bleiben vorläufig als ausgeschaltetes beziehungsweise
|
||||
abschaltbares Rückfallnetz bestehen. Web-Adapter und Athena Operator sind die
|
||||
letzten beiden Migrationspunkte.
|
||||
Reference in New Issue
Block a user