Improve external service discovery and tool routing

This commit is contained in:
Mikei386
2026-08-23 21:44:33 +02:00
parent b5118099ed
commit feb99293b5
10 changed files with 198 additions and 10 deletions
+11 -1
View File
@@ -11,7 +11,9 @@ Operator-Kontext in jeden Prompt zu kopieren.
Der MCP ist zugleich das kontrollierte Pflegefenster für seine eigene
Dokumentation. Er ist **kein** allgemeiner Athena-Administrator und erhält
weder Docker-Socket noch Shell, Netzwerkzugang, Git-Schlüssel oder Secrets.
weder Docker-Socket noch Shell, Git-Schlüssel oder Secrets. Sein Netzzugang ist
auf feste, versionierte Erreichbarkeitsprüfungen aus dem Diensteverzeichnis
beschränkt; Modellparameter können keine freie Adresse vorgeben.
## Werkzeuge
@@ -19,6 +21,7 @@ weder Docker-Socket noch Shell, Netzwerkzugang, Git-Schlüssel oder Secrets.
|---|---|
| `athena_get_overview` | kurze Architektur und Quellenhierarchie |
| `athena_get_current_state` | begrenzter aktueller Snapshot ohne Nutzdaten |
| `athena_get_external_services` | vorhandene externe Dienste plus feste, bounded Erreichbarkeitsprüfung |
| `athena_search_knowledge` | Suche in Dokumentation und versionierten Quellen |
| `athena_read_source` | begrenzter Ausschnitt einer ausgewählten Textdatei |
| `athena_get_change_workflow` | verbindlicher Ablauf je Änderungstyp |
@@ -45,6 +48,13 @@ Dateiinhalte außerhalb der versionierten Dokumentation oder Secretwerte. Der
Container liest nur die erzeugte JSON-Datei. Ein Snapshot älter als drei
Minuten gilt als veraltet.
Das zusätzliche Diensteverzeichnis unter `config/service-catalog.json` enthält
nur bekannte interne Namen, Adressen, Ports, Zuständigkeiten und Zwecke, keine
Zugangsdaten. `athena_get_external_services` prüft ausschließlich diese festen
Einträge. Es ist kein Portscanner, liest keine Antwortinhalte und akzeptiert
keine URL oder Adresse aus dem Modell. Für Details bleibt anschließend das im
Katalog genannte Fachwerkzeug zuständig.
## Dokumentationspflege
Die Pflege ist absichtlich zweistufig:
+10
View File
@@ -19,6 +19,12 @@ Host-Snapshot ersetzt einen Docker-Socket. Dokumentationsänderungen laufen nur
bleiben getrennte, nachzuweisende Abschlussarbeiten. Details stehen in
`PLATFORM_CONTEXT_MCP.md`.
Das versionierte, secret-freie Diensteverzeichnis
`config/service-catalog.json` dokumentiert bereits vorhandene externe
Abhängigkeiten. Vor der Planung eines neuen Backends muss es gelesen und der
Bestand mit dem dort genannten Fachwerkzeug geprüft werden. Ein nicht
erreichbares Werkzeug bedeutet „nicht verifiziert“, niemals „nicht vorhanden“.
## Hardware
- Debian 13 `trixie`, Kernel 6.12
@@ -58,6 +64,10 @@ Open WebUI ---> Profile Router ---> Profile Controller ---> genau ein llama.cpp-
+-- Unraid
```
Deemix läuft bereits als Container auf dem Unraid-HomeServer. Eine künftige
Deemix-MCP-Integration auf Athena verwendet dieses Backend über WireGuard und
erzeugt nicht ungefragt eine zweite Deemix-Instanz.
Open WebUI und Router veröffentlichen keinen normalen Host-Port. Der
WireGuard-Gateway-Container stellt nur die vorgesehenen VPN-Endpunkte bereit.
Anwendungscontainer erreichen Heimnetz und Internet fail-closed über WireGuard;
+12
View File
@@ -37,6 +37,13 @@ Dokumentations-Schreibweg darf erst nach Vorschau und ausdrücklicher Freigabe
verwendet werden. Eine lokale Dokumentationsänderung ist ohne separaten
Git-Commit/Push und erneuerten Recovery-Koffer nicht abgeschlossen.
Vor einem neuen Backend, Relay oder MCP liest du zusätzlich mit
`athena_get_external_services` das versionierte Diensteverzeichnis. Prüfe den
gefundenen Bestand danach mit dem genannten Fachwerkzeug. Scheitert diese
Prüfung, stoppst du und meldest die Lücke. Du darfst aus einem Toolfehler oder
fehlenden Zugriff niemals ableiten, dass der Dienst nicht existiert, und als
Ersatz ungefragt eine zweite Instanz planen.
## 2. Auftrag und Einsatzumgebung
MikeAI stellt lokal Inferenz, multimodale Bildanalyse, Bildgenerierung,
@@ -235,6 +242,11 @@ Netzzugriff. Kein MCP-Port wird am Host veröffentlicht.
| Unraid | Host-, Docker-, Array-, Netzwerk- und Logdiagnose | read-only Standard |
| MUA/Admin | eng definierte Unraid-Verwaltung | bewusst aktivieren |
Der vorhandene Deemix-Dienst läuft auf Unraid und ist als externe Abhängigkeit
im Diensteverzeichnis eingetragen. Für ein Deemix-MCP wird standardmäßig nur
ein Relay auf Athena gebaut; ein zweites Deemix-Backend erfordert einen
ausdrücklichen Migrations-, Ersatz- oder Testauftrag.
`Athena Operator` ist die zentrale Arbeitsumgebung für Änderungen an Athena.
Nutze ihn zum Lesen der tatsächlichen Quellen, Erstellen und Anwenden von
Dateiänderungen, Testen, Deployen von Compose-Diensten und MCPs, Verwalten der