Containerize MCP tool services
This commit is contained in:
+7
-1
@@ -21,7 +21,13 @@ verlässt sich nicht allein auf UFW.
|
||||
- Profile Controller: einzige Socket-Ausnahme; feste Profile und nur
|
||||
List/Start/Stop, keine frei wählbaren Images, Befehle oder Mounts.
|
||||
- Open WebUI: einziges persistentes Chat-Volume.
|
||||
- SearXNG: intern, Suchanfragen ohne Chatverlauf.
|
||||
- MCP-Fachcontainer: intern, getrennte Secrets und keine Host-Ports.
|
||||
- TinySearch/SearXNG: intern, Suchanfragen ohne Chatverlauf.
|
||||
|
||||
llama.cpp bekommt weder MCP-Konfiguration noch HA-, ARR- oder Unraid-Secrets.
|
||||
Open WebUI kennt nur interne MCP-URLs; Authentisierung zu den Zielsystemen
|
||||
findet im jeweiligen Fachcontainer statt. Externe MCP-Clients werden erst über
|
||||
einen authentifizierten WireGuard-Gateway zugelassen.
|
||||
|
||||
Ein Docker-Socket bleibt grundsätzlich privilegiert. Der Controller reduziert
|
||||
die erreichbare Funktion stark, ersetzt aber keine zusätzliche Socket-Proxy-
|
||||
|
||||
Reference in New Issue
Block a user