Files
management/roadmap.md
T

91 lines
5.0 KiB
Markdown
Raw Normal View History

# Roadmap
> Stand 2026-08-06. Diese Datei hält die **Linien und die Reihenfolge**,
> GitLab hält den **Stand** — Zahlen hier veralten, das Board nicht.
>
> Die Gruppen-Milestones M1M4 sind angelegt, und seit 2026-08-06 hängt **jedes
> offene Issue an genau einem** (Regel in [CLAUDE.md](CLAUDE.md)). Verteilung bei
> der Bereinigung: M1 33 · M2 21 · M3 4 · M4 12 von 70.
>
> ⚠️ **M1 trägt fast die Hälfte.** Das liegt am Sicherheits-Backlog: elf der
> Issues sind zusätzliche Werkzeuge (Falco, CrowdSec, Lynis, auditd, WAF, PSA,
> Trivy …), keine kaputten Schutzmechanismen. Ob das ein eigener Meilenstein
> „Härtung" werden soll oder M1 bewusst breit bleibt, ist **offen** — zu
> entscheiden im Refinement, nicht nebenbei.
## Linien und nächste Meilenstein-Kandidaten
### Betrieb & Sicherheit (axion1337.chat-Stack)
1. **CVE-Meldeweg v2 live** — aggregierte Alarme deployen
([Übergabe-Issue #25](https://git.lab/axion1337.chat/management/-/issues/25)),
Grafana-CVE-Dashboard, Security-Raum-Widget
(Follow-up-Wunsch sorb). [gitops#45](https://git.lab/axion1337.chat/axion1337.chat-gitops/-/issues/45),
[#49](https://git.lab/axion1337.chat/axion1337.chat-gitops/-/issues/49)
2. **Zertifikats-Risiko entschärfen** vor Ende September —
[CFGMON-01 (#7)](https://git.lab/axion1337.chat/management/-/issues/7) ⏰
3. **Backups wiederherstellen** — [CFGMON-09 (#10)](https://git.lab/axion1337.chat/management/-/issues/10)
(Cron ist AUS!)
4. K3s-API-Härtung (gitops#25, gemeinsame Session), CFGMON-03-Konsolen-Klärung.
### Infrastruktur (Lab & Netz)
1.**Site-to-Site-VPN** Hetzner ↔ Lab — erledigt 2026-08-01
([#12](https://git.lab/axion1337.chat/management/-/issues/12), ADR-0004 akzeptiert,
zwei AARs). Ernte daraus: ✅ **LABNET-03 (#13)** — Übergabe-Issues sind am
2026-08-02 ins Lab gewandert, die Gitea-Ausnahme ist zurückgebaut.
2. GAME-01-Erreichbarkeit + vSwitch-Aufnahme —
[#2](https://git.lab/axion1337.chat/management/-/issues/2) (Silences bis 2026-08-04!)
3. Roadmap-/Board-Ausbau in GitLab (Rest von gitops#46: Milestones, Boards).
4. **Wiki-Oberfläche entscheiden** — [DOC-03 (#20)](https://git.lab/axion1337.chat/management/-/issues/20):
Docusaurus läuft (`axionwiki.lab`), BookStack steht als Gegenentwurf bereit
([ADR-0007](decisions/0007-wiki-oberflaeche-docusaurus-vs-bookstack.md)). Die Frage
dahinter: Doku im Repo oder im Browser? Verfallsdatum Ende August.
5. Sicherheits-Nachlese aus der VPN-Nacht:
[CFGMON-14 (#14)](https://git.lab/axion1337.chat/management/-/issues/14) docker-Gruppe
= root-äquivalent (Entscheidung sorb),
[CFGMON-15 (#15)](https://git.lab/axion1337.chat/management/-/issues/15) Token-Hygiene,
[LABNET-04 (#16)](https://git.lab/axion1337.chat/management/-/issues/16) Nacharbeiten.
### Produkte (ThreadNet)
1. **Rebrand fortsetzen** — Desktop-Client heißt seit 2026-08-02 **ThreadNet** und
trägt die eigene Marke ([ThreadNet-Web#10](https://git.lab/axion1337.chat/ThreadNet-Web/-/issues/10),
Commit `c8d4587`). Offen: Web-Client-Icons/`brand`, About-Attribution.
2. Signing/Notarisierung (ThreadNet-Web#6) — ohne Signatur muss jeder Nutzer auf
macOS die Quarantäne von Hand lösen und Windows zeigt SmartScreen.
3. **macOS reproduzierbar bauen** — [BUILD-01 (#22)](https://git.lab/axion1337.chat/management/-/issues/22):
derzeit nur manuell auf sorbs Mac (Rust nachinstallieren, DMG per `hdiutil`).
4. **Raidplaner** (gitops#47) — Lean-Experiment: HumHub-Kandidat evaluieren.
5. **Gäste-Invite-Workflow** (gitops#48) — Design steht (@concierge,
Freischaltung im Matrix-Raum), Umsetzung gemeinsam.
6. Zammad-artiges Feedback-Tool als spätere Ergänzung (ThreadNet-Web#9).
### Community (axion1337.chat)
- Rebranding-Runde (bewusst vertagt; Leitplanke in `vision/axion1337-chat.md`).
- Vision-Verfeinerung im ersten Refinement.
## Kadenz
Ablauf und Timeboxes: [verfahren/refinement.md](verfahren/refinement.md).
- **Refinement** (gemeinsame Session, ~wöchentlich, 3045 min): Board von rechts
nach links, WIP-Limit prüfen, nachziehen, Entscheidungsvorlagen.
- **AAR** nach jedem Deploy mit Übergabe und nach Incidents — offene Punkte daraus
werden im selben Zug zu Issues.
- **Retro light** (~monatlich, 2030 min): Verfahren/ADRs prüfen — fasert etwas aus?
**Der Einstieg ist erfolgt:** [Struktur-Workshop (#17)](https://git.lab/axion1337.chat/management/-/issues/17)
am 2026-08-06 — Visionen geschärft, M1M4 angelegt, Board gesichtet, Kadenz und
Arbeitsteilung festgelegt. Daraus entstanden ADR-0008 (Agenten-Sessions laufen
root-äquivalent), die Textbausteine in
[verfahren/textbloecke.md](verfahren/textbloecke.md) und die feste Kadenz
(Refinement sonntags, Retro am ersten des Monats).
Seither gilt zusätzlich: **Der Titel trägt keine Priorität**, und **jedes Issue
gehört zu einem Meilenstein** — beides in [CLAUDE.md](CLAUDE.md). Die 34
Titel-Präfixe aus der Gitea-Migration sind am 2026-08-06 entfernt; zwei davon
widersprachen ihrem Label und wurden zugunsten des Labels aufgelöst
(ThreadNet-Web#7 und #1, jeweils im Issue begründet).