CluPilotCloud/docs
nexxo 6bdab32b94 Umsetzungsplan: drei Wirt-Vorgaenge in die Konsole
Waechter sichtbar machen, Wirt-Helfer ehrlich melden, Tunnel-Rettung als
Anfrageart. Alle drei folgen dem Muster, das Agent und Update-Kanal schon
benutzen: der Wirt schreibt Zustand als JSON in den Bind-Mount, die Konsole
liest ihn, und neue Handlungen gehen durch den bestehenden Postkasten.

Beim Wirt-Helfer wird bewusst NICHT automatisiert: sudoers gewaehrt dem
Dienstbenutzer genau drei benannte Befehle, und etwas Root-Eigenes, das
ungeprueft aus dem beschreibbaren Checkout ausfuehrt, gaebe jedem, der je an
diesen Benutzer kommt, Root auf dem Wirt. Gemeldet wird dafuer vollstaendig
und BEVOR jemand einen Knopf drueckt, der daran scheitert.

Nebenbei aufgeloest: die gebrauchte Vertragsversion stand zweimal im Repo.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-04 16:54:23 +02:00
..
design Write the handoff, and rescue the approved templates into the repo 2026-07-27 20:18:20 +02:00
handoffs Hand over the three open threads, and what they have in common 2026-07-31 16:07:45 +02:00
runbooks Runbook fuer den Nachweis gegen echte Hardware: Einladung und Speicherplatz 2026-08-03 23:12:36 +02:00
specs docs: Phase D spec — service framing, redesign & CRUD completeness 2026-07-25 14:13:23 +02:00
superpowers Umsetzungsplan: drei Wirt-Vorgaenge in die Konsole 2026-08-04 16:54:23 +02:00
deployment.md feat(deploy): releases you can pin to, and a version that tells the truth 2026-07-26 15:21:38 +02:00
handoff-plan-catalogue.md docs: handoff for the plan catalogue rebuild 2026-07-26 10:43:17 +02:00
monitoring-uptime-kuma.md fix(monitoring): cap monitoring retries at the run budget; dependency-free liveness probe 2026-07-25 20:19:32 +02:00
wireguard-hub.md docs(wireguard): document the ownership model and config storage 2026-07-25 22:55:14 +02:00