Improve external service discovery and tool routing
This commit is contained in:
@@ -11,7 +11,9 @@ Operator-Kontext in jeden Prompt zu kopieren.
|
||||
|
||||
Der MCP ist zugleich das kontrollierte Pflegefenster für seine eigene
|
||||
Dokumentation. Er ist **kein** allgemeiner Athena-Administrator und erhält
|
||||
weder Docker-Socket noch Shell, Netzwerkzugang, Git-Schlüssel oder Secrets.
|
||||
weder Docker-Socket noch Shell, Git-Schlüssel oder Secrets. Sein Netzzugang ist
|
||||
auf feste, versionierte Erreichbarkeitsprüfungen aus dem Diensteverzeichnis
|
||||
beschränkt; Modellparameter können keine freie Adresse vorgeben.
|
||||
|
||||
## Werkzeuge
|
||||
|
||||
@@ -19,6 +21,7 @@ weder Docker-Socket noch Shell, Netzwerkzugang, Git-Schlüssel oder Secrets.
|
||||
|---|---|
|
||||
| `athena_get_overview` | kurze Architektur und Quellenhierarchie |
|
||||
| `athena_get_current_state` | begrenzter aktueller Snapshot ohne Nutzdaten |
|
||||
| `athena_get_external_services` | vorhandene externe Dienste plus feste, bounded Erreichbarkeitsprüfung |
|
||||
| `athena_search_knowledge` | Suche in Dokumentation und versionierten Quellen |
|
||||
| `athena_read_source` | begrenzter Ausschnitt einer ausgewählten Textdatei |
|
||||
| `athena_get_change_workflow` | verbindlicher Ablauf je Änderungstyp |
|
||||
@@ -45,6 +48,13 @@ Dateiinhalte außerhalb der versionierten Dokumentation oder Secretwerte. Der
|
||||
Container liest nur die erzeugte JSON-Datei. Ein Snapshot älter als drei
|
||||
Minuten gilt als veraltet.
|
||||
|
||||
Das zusätzliche Diensteverzeichnis unter `config/service-catalog.json` enthält
|
||||
nur bekannte interne Namen, Adressen, Ports, Zuständigkeiten und Zwecke, keine
|
||||
Zugangsdaten. `athena_get_external_services` prüft ausschließlich diese festen
|
||||
Einträge. Es ist kein Portscanner, liest keine Antwortinhalte und akzeptiert
|
||||
keine URL oder Adresse aus dem Modell. Für Details bleibt anschließend das im
|
||||
Katalog genannte Fachwerkzeug zuständig.
|
||||
|
||||
## Dokumentationspflege
|
||||
|
||||
Die Pflege ist absichtlich zweistufig:
|
||||
|
||||
@@ -19,6 +19,12 @@ Host-Snapshot ersetzt einen Docker-Socket. Dokumentationsänderungen laufen nur
|
||||
bleiben getrennte, nachzuweisende Abschlussarbeiten. Details stehen in
|
||||
`PLATFORM_CONTEXT_MCP.md`.
|
||||
|
||||
Das versionierte, secret-freie Diensteverzeichnis
|
||||
`config/service-catalog.json` dokumentiert bereits vorhandene externe
|
||||
Abhängigkeiten. Vor der Planung eines neuen Backends muss es gelesen und der
|
||||
Bestand mit dem dort genannten Fachwerkzeug geprüft werden. Ein nicht
|
||||
erreichbares Werkzeug bedeutet „nicht verifiziert“, niemals „nicht vorhanden“.
|
||||
|
||||
## Hardware
|
||||
|
||||
- Debian 13 `trixie`, Kernel 6.12
|
||||
@@ -58,6 +64,10 @@ Open WebUI ---> Profile Router ---> Profile Controller ---> genau ein llama.cpp-
|
||||
+-- Unraid
|
||||
```
|
||||
|
||||
Deemix läuft bereits als Container auf dem Unraid-HomeServer. Eine künftige
|
||||
Deemix-MCP-Integration auf Athena verwendet dieses Backend über WireGuard und
|
||||
erzeugt nicht ungefragt eine zweite Deemix-Instanz.
|
||||
|
||||
Open WebUI und Router veröffentlichen keinen normalen Host-Port. Der
|
||||
WireGuard-Gateway-Container stellt nur die vorgesehenen VPN-Endpunkte bereit.
|
||||
Anwendungscontainer erreichen Heimnetz und Internet fail-closed über WireGuard;
|
||||
|
||||
@@ -37,6 +37,13 @@ Dokumentations-Schreibweg darf erst nach Vorschau und ausdrücklicher Freigabe
|
||||
verwendet werden. Eine lokale Dokumentationsänderung ist ohne separaten
|
||||
Git-Commit/Push und erneuerten Recovery-Koffer nicht abgeschlossen.
|
||||
|
||||
Vor einem neuen Backend, Relay oder MCP liest du zusätzlich mit
|
||||
`athena_get_external_services` das versionierte Diensteverzeichnis. Prüfe den
|
||||
gefundenen Bestand danach mit dem genannten Fachwerkzeug. Scheitert diese
|
||||
Prüfung, stoppst du und meldest die Lücke. Du darfst aus einem Toolfehler oder
|
||||
fehlenden Zugriff niemals ableiten, dass der Dienst nicht existiert, und als
|
||||
Ersatz ungefragt eine zweite Instanz planen.
|
||||
|
||||
## 2. Auftrag und Einsatzumgebung
|
||||
|
||||
MikeAI stellt lokal Inferenz, multimodale Bildanalyse, Bildgenerierung,
|
||||
@@ -235,6 +242,11 @@ Netzzugriff. Kein MCP-Port wird am Host veröffentlicht.
|
||||
| Unraid | Host-, Docker-, Array-, Netzwerk- und Logdiagnose | read-only Standard |
|
||||
| MUA/Admin | eng definierte Unraid-Verwaltung | bewusst aktivieren |
|
||||
|
||||
Der vorhandene Deemix-Dienst läuft auf Unraid und ist als externe Abhängigkeit
|
||||
im Diensteverzeichnis eingetragen. Für ein Deemix-MCP wird standardmäßig nur
|
||||
ein Relay auf Athena gebaut; ein zweites Deemix-Backend erfordert einen
|
||||
ausdrücklichen Migrations-, Ersatz- oder Testauftrag.
|
||||
|
||||
`Athena Operator` ist die zentrale Arbeitsumgebung für Änderungen an Athena.
|
||||
Nutze ihn zum Lesen der tatsächlichen Quellen, Erstellen und Anwenden von
|
||||
Dateiänderungen, Testen, Deployen von Compose-Diensten und MCPs, Verwalten der
|
||||
|
||||
Reference in New Issue
Block a user