vision: drei Linien vom Entwurf zur getragenen Fassung (Workshop #17)

Erster Teil des Struktur-Workshops. Die Entwuerfe vom 2026-08-01 trugen je zwei
offene Fragen; vier davon sind entschieden, die Dokumente sind damit nicht mehr
Entwurf.

axion1337.chat - kontrolliert wachsend: offen fuer Neue, aber jeder Eintritt
wird freigegeben. Das war faktisch schon gebaut (Invite-Workflow, @concierge,
befristete Gast-Accounts) und ist jetzt auch so beschlossen; die Alternativen
haetten entweder den Workflow ueberfluessig gemacht oder Moderationskapazitaet
verlangt, die es nicht gibt.

ThreadNet - die Forks werden oeffentlich, aber erst nach einem History-Audit.
Ausschlaggebend war ein Widerspruch im eigenen Dokument: Das Prinzip
'reproduzierbar fuer Dritte' zahlt sich nur oeffentlich aus, blieben die Forks
privat, waere dauerhaft fuer einen Zweck gebaut worden, den es nicht gibt.
Der Audit ist als Bedingung vermerkt, samt konkretem Fund: Commit 0242238
entfernte ein Klartext-TURN-Secret, das weiter in der Historie steht.

ThreadNet - das Rebranding wird in M4 zu Ende gebracht statt separat terminiert.
Halbfertig ist der schlechteste Zustand: Der Desktop-Client heisst ThreadNet,
der Web-Client zeigt Element.

Homelab - konsolidieren vor ausbauen. Massstab ist nicht 'laeuft es', sondern
'ueberlebt es den Verlust der Maschine'. Mit sorbs Nachtrag, dass die Git-Daten
bereits nach S3 gesichert werden - was den Befund aus #10 entschaerft, aber die
Frage offen laesst, was diese Sicherung nicht umfasst.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01PKhFj1S3UdD6xL2fbWPeYj
This commit is contained in:
Thore Cimbal
2026-08-05 12:00:00 +00:00
co-authored by Claude Fable 5
parent 9e0af1370b
commit d31fef4b28
3 changed files with 59 additions and 13 deletions
+19 -5
View File
@@ -1,7 +1,7 @@
# Vision: aXion1337.chat — die Community
> **Entwurf** (2026-08-01, aus bisherigen Entscheidungen destilliert) — wird im
> ersten gemeinsamen Refinement geschärft. Leitplanke von sorb:
> **Getragene Fassung** — geschärft im Struktur-Workshop am 2026-08-06 (#17).
> Leitplanke von sorb:
> **„axion1337.chat ist die Community, ThreadNet ist das Tool."**
## Kern
@@ -18,7 +18,21 @@ eigenen Regeln — unabhängig von Discord & Co.
- Community-Funktionen über Chat hinaus: Raidplaner mit Fotoalbum (HumHub-Kandidat)
- Sicherheit als Feature: ClamAV beidseitig, CVE-Transparenz im Security-Raum
## Offene Vision-Fragen
## Zielgruppe und Größe
- Zielgruppe/Größe: geschlossener Kreis oder wachsende Community?
- Verhältnis zu ThreadNet-Branding (→ vertagte Rebranding-Runde)
**Kontrolliert wachsend** (entschieden 2026-08-06). Offen für Neue, aber **jeder
Eintritt wird freigegeben** — genau das, was der Invite-Workflow mit `@concierge`
und befristeten Gast-Accounts baut. Wachstum ist erwünscht, aber gedeckelt durch
das, was eine Person moderieren kann; der Ein-Node-Stack setzt denselben Rahmen.
Verworfen: **geschlossener Kreis** (dann wäre der Invite-Workflow überdimensioniert)
und **offene Registrierung** (verlangt Moderationsteam und Kapazität, die es nicht
gibt).
Was daraus folgt: Der Invite-Workflow ist kein Nice-to-have, sondern das Mittel,
mit dem diese Entscheidung durchgesetzt wird. Freie Registrierung bleibt aus.
## Verhältnis zum ThreadNet-Branding
Nicht mehr offen: Das Rebranding wird in **M4 zu Ende gebracht**, nicht separat
terminiert — siehe [`threadnet.md`](threadnet.md).
+15 -3
View File
@@ -1,6 +1,6 @@
# Vision: Homelab — die Plattform
> **Entwurf** (2026-08-01) — wird im ersten Refinement geschärft.
> **Getragene Fassung** — geschärft im Struktur-Workshop am 2026-08-06 (#17).
## Kern
@@ -18,6 +18,18 @@ Verwaltung — alles, was nicht öffentlich erreichbar sein muss, lebt hier
- Bestand wird dokumentiert, wo er lebt: [homelab/docs](https://git.lab/homelab/docs)
für Netz/Geräte, Betriebs-Repos je Host.
## Offene Vision-Fragen
## Ausbaustufen
- Ausbaustufen (weitere Hosts/Dienste im Lab?) — bisher nicht diskutiert.
**Konsolidieren vor Ausbauen** (entschieden 2026-08-06). Kein neuer Dienst und
kein weiterer Host, solange die Absicherung des Bestehenden nicht steht.
Der Maßstab ist nicht „läuft es", sondern „überlebt es den Verlust der Maschine,
auf der es läuft". Ein Lab, das Quelle der Wahrheit ist, hat diese Frage zuerst zu
beantworten — jeder zusätzliche Dienst vergrößert sonst die Angriffsfläche
schneller als die Kontrolle.
**Nachtrag sorb (2026-08-06):** Die Git-Daten werden bereits in einen S3-Bucket
auf sein NAS gesichert. Das entschärft den ursprünglichen Befund aus
[#10](https://git.lab/axion1337.chat/management/-/issues/10) — offen bleibt
jedoch, was diese Sicherung **nicht** umfasst (Registry-Blobs, npm-Pakete,
Gitea-Datenbank). Siehe dort.
+25 -5
View File
@@ -1,6 +1,6 @@
# Vision: ThreadNet — das Tool
> **Entwurf** (2026-08-01) — wird im ersten Refinement geschärft.
> **Getragene Fassung** — geschärft im Struktur-Workshop am 2026-08-06 (#17).
> Leitplanke: ThreadNet ist die Produkt-/Tool-Linie, axion1337.chat der Betrieb.
## Kern
@@ -19,8 +19,28 @@ threadnet-operating.
chirurgische Patches statt Umbauten.
- CI beweist Releases: Tag → Pipeline → Artefakt, keine Handbuilds.
## Offene Vision-Fragen
## Veröffentlichungsgrad
- Rebranding (Element-Namen in Installer/Client vs. ThreadNet-Identität) —
bewusst vertagt, Issue ThreadNet-Web#6 hält den Installer-Teil.
- Veröffentlichungsgrad: bleiben die Forks privat oder irgendwann public?
**Die Forks werden öffentlich** (entschieden 2026-08-06) — aber erst nach einem
**History-Audit**, und in dieser Reihenfolge: zuerst gitops und Doku, die Clients
später.
Der Grund für die Entscheidung steckt im Prinzip oben: „reproduzierbar für Dritte"
zahlt sich nur öffentlich aus. Bliebe alles privat, würde dauerhaft für einen Zweck
gebaut, den es nicht gibt — dann hätte das Prinzip gestrichen gehört.
⚠️ **Der Audit ist Bedingung, nicht Formsache.** In der Historie des gitops-Repos
steht Commit `0242238` — *„remove plaintext TURN shared secret, rotate leaked
value"*. Der Wert ist rotiert und damit wertlos, aber er steht weiterhin in der
Historie, und er ist vermutlich nicht der einzige Fund. Vor dem Umschalten auf
public: Historie aller zu veröffentlichenden Repos auf Klartext-Geheimnisse prüfen
und entscheiden, ob bereinigt (History-Rewrite) oder bewusst akzeptiert wird.
## Rebranding
**Wird in M4 zu Ende gebracht** (entschieden 2026-08-06), ohne eigenen Termin.
Begründung: Halbfertig ist der schlechteste Zustand — der Desktop-Client heißt
seit `c8d4587` ThreadNet und trägt die eigene Marke, der Web-Client zeigt weiter
Element. Der Rest gehört zusammen mit Signing und Installer-Branding in
„Produktreife ThreadNet" (ThreadNet-Web#6, #7, #10).