Replace WireGuard prototype with native host service and scoped access

This commit is contained in:
Mikei386 committed 2026-10-01 23:00:43 +02:00
1 parent 37b5394df1
commit 11f16ef4a3
16 files changed
+667 -136

No files matched your search

+25 -7
View File
@@ -1,6 +1,6 @@
# Alter Athena Router und Athena Deck
Stand 30.09.2026. Vergleich der aktuellen Quellen und dokumentierten Prüfungen;
Stand 01.10.2026. Vergleich der aktuellen Quellen und dokumentierten Prüfungen;
keine neue vollständige Live-Abnahme sämtlicher Funktionen. Installierte alte
Container bedeuten keine Anbindung an Deck. Kategorien und Docker-Listen allein
sind kein ausführbarer Worker.
@@ -16,8 +16,8 @@ sind kein ausführbarer Worker.
| Dashboard, History, Themes | vorhanden | kein neuer vollständiger Migrationsaudit |
| Modellkatalog, Komponenten, Downloads, automatische Speicheranpassung | vorhanden | Kompatibilitätsrezepte nicht universell |
| ACE-Step Musikstudio | fehlt als Deck-Worker | Laufzeit, Profile/API, GPU-Modus und Oberfläche |
| YuE2 Musikgenerierung | fehlt als Deck-Worker | Laufzeit, Profile/API, GPU-Modus und Oberfläche |
| BS-RoFormer Stem-Separation | fehlt | Laufzeit und Job-/Dateiverarbeitung |
| YuE2 Musikgenerierung | vorhanden: audio.cpp, Musikmodus, Ladypoly | weitere Modelle/Funktionen separat anbinden |
| BS-RoFormer, MelBand und Demucs Trennung | vorhanden: native Laufzeit, Profile, Web-GUI | weitere Familien separat prüfen |
| OmniVoice Voice Studio | fehlt | eigene Worker-/UI-Anbindung |
| X-VC Voice Changer | fehlt | eigene Worker-/UI-Anbindung |
| Applio/RVC Konvertierung und Training | fehlt | eigene Worker-/UI-Anbindung |
@@ -26,9 +26,9 @@ sind kein ausführbarer Worker.
| Realtime Voice / WebRTC / OpenClaw Talk | fehlt in Deck | Brücke, Echtzeitaudio und Clientintegration |
| Responses API | fehlt in Deck | /v1/responses-Kompatibilität |
| PCM-Streaming für TTS | fehlt in Deck | Streaming-Audiopfad |
| Spezialmodi für Musik/Voice/3D | fehlt | mehr als die vorhandenen LLM-/Video-Modi |
| Spezialmodi | LLM, Video, Musik, Audio-Trennung vorhanden | Voice/3D fehlen |
| Markierte zusätzliche Docker-Anwendungen | vorhanden | allein noch keine GPU-Worker-Orchestrierung |
| WireGuard-Einstellungen | implementiert, im Athena-Test deaktiviert | Ersatz des vorhandenen Gateway nicht migriert/abgenommen |
| WireGuard-Einstellungen | nativer Host-/systemd-Dienst installiert, GUI/API/Web-Tools angebunden | echte Peer-Konfiguration und alter Gateway noch nicht migriert; Dual-Stack mit synthetischem Peer geprüft |
| Backup/Restore | implementiert | kompletter Neuaufbau auf leerem Debian nicht durchgetestet; Anwendungsdaten zusätzlicher Studios brauchen Rezepte |
| Nativer Debian-/systemd-Installer | unvollständig | frischer Host, Voraussetzungen und vollständige Abnahme |
@@ -36,5 +36,23 @@ Empfohlene Reihenfolge: Embeddings und API-Lücken; gemeinsame Steuerung weitere
GPU-Spezialworker; Musik/Voice/3D je nach Bedarf; native Installation und vollständiger
Restore-Test. LTX-spezifische optionalen Funktionen separat gegen DeskWEB prüfen.
Die zuvor angefragte Löschung der unbenutzten alten Video-Laufzeit und ihrer
22 Backup-Kopien ist noch nicht ausgeführt: die konkrete Bestätigung steht aus.
## Stilllegung und native Netzwerk-Anbindung am 01.10.2026
Alle 33 alten `mike-ai-*`-Container außer `mike-ai-wireguard-gateway` sind
stillgelegt und auf `restart=no` gesetzt. Images, Definitionen und Daten bleiben
für den Vergleich erhalten. Vorherige Zustände und Neustartregeln sind geschützt
unter `/opt/athena-deck-dev/runtime/legacy-services-before-native-wireguard.json`
gesichert. Alte laufende Dienste sind damit keine aktive Rückfallversorgung mehr.
`athena-deck-network.service` läuft nativ auf dem Debian-Host. Es verwaltet die
Schnittstelle `wgdeck0`; aktuell ist noch keine echte Peer-Konfiguration importiert
und der neue Tunnel ist deaktiviert. Im lokalen Modus werden die Deck-GUI 8108,
API-Ports 8120–8124 und die explizit registrierten Web-Tools 8118/8127/8128 über
Athenas KIT-LAN-Adresse bereitgestellt. SSH-Verwaltung bleibt unabhängig.
Nachweis: 86 lokale Netzwerk-/API-/Profiltests, 32 isolierte Backup-/Modelltests
(mit Überschneidungen) und realer Dual-Stack-WireGuard-Handshake in zwei Wegwerf-
Netzwerk-Namensräumen. Kein produktiver Peer wurde zum Test verwendet.
GUI über SSH und KIT-LAN: HTTP 200; API ohne Token: HTTP 401; drei Web-Tools: HTTP 200.
Die vollständige Migration des alten Gateways steht noch aus; dieser bleibt aktiv.
Ein kompletter Restore auf leerem Debian ist weiterhin nicht abgenommen.