vision: drei Linien vom Entwurf zur getragenen Fassung (Workshop #17)
Erster Teil des Struktur-Workshops. Die Entwuerfe vom 2026-08-01 trugen je zwei offene Fragen; vier davon sind entschieden, die Dokumente sind damit nicht mehr Entwurf. axion1337.chat - kontrolliert wachsend: offen fuer Neue, aber jeder Eintritt wird freigegeben. Das war faktisch schon gebaut (Invite-Workflow, @concierge, befristete Gast-Accounts) und ist jetzt auch so beschlossen; die Alternativen haetten entweder den Workflow ueberfluessig gemacht oder Moderationskapazitaet verlangt, die es nicht gibt. ThreadNet - die Forks werden oeffentlich, aber erst nach einem History-Audit. Ausschlaggebend war ein Widerspruch im eigenen Dokument: Das Prinzip 'reproduzierbar fuer Dritte' zahlt sich nur oeffentlich aus, blieben die Forks privat, waere dauerhaft fuer einen Zweck gebaut worden, den es nicht gibt. Der Audit ist als Bedingung vermerkt, samt konkretem Fund: Commit 0242238 entfernte ein Klartext-TURN-Secret, das weiter in der Historie steht. ThreadNet - das Rebranding wird in M4 zu Ende gebracht statt separat terminiert. Halbfertig ist der schlechteste Zustand: Der Desktop-Client heisst ThreadNet, der Web-Client zeigt Element. Homelab - konsolidieren vor ausbauen. Massstab ist nicht 'laeuft es', sondern 'ueberlebt es den Verlust der Maschine'. Mit sorbs Nachtrag, dass die Git-Daten bereits nach S3 gesichert werden - was den Befund aus #10 entschaerft, aber die Frage offen laesst, was diese Sicherung nicht umfasst. Co-Authored-By: Claude Fable 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01PKhFj1S3UdD6xL2fbWPeYj
This commit is contained in:
co-authored by
Claude Fable 5
parent
9e0af1370b
commit
d31fef4b28
@@ -1,7 +1,7 @@
|
||||
# Vision: aXion1337.chat — die Community
|
||||
|
||||
> **Entwurf** (2026-08-01, aus bisherigen Entscheidungen destilliert) — wird im
|
||||
> ersten gemeinsamen Refinement geschärft. Leitplanke von sorb:
|
||||
> **Getragene Fassung** — geschärft im Struktur-Workshop am 2026-08-06 (#17).
|
||||
> Leitplanke von sorb:
|
||||
> **„axion1337.chat ist die Community, ThreadNet ist das Tool."**
|
||||
|
||||
## Kern
|
||||
@@ -18,7 +18,21 @@ eigenen Regeln — unabhängig von Discord & Co.
|
||||
- Community-Funktionen über Chat hinaus: Raidplaner mit Fotoalbum (HumHub-Kandidat)
|
||||
- Sicherheit als Feature: ClamAV beidseitig, CVE-Transparenz im Security-Raum
|
||||
|
||||
## Offene Vision-Fragen
|
||||
## Zielgruppe und Größe
|
||||
|
||||
- Zielgruppe/Größe: geschlossener Kreis oder wachsende Community?
|
||||
- Verhältnis zu ThreadNet-Branding (→ vertagte Rebranding-Runde)
|
||||
**Kontrolliert wachsend** (entschieden 2026-08-06). Offen für Neue, aber **jeder
|
||||
Eintritt wird freigegeben** — genau das, was der Invite-Workflow mit `@concierge`
|
||||
und befristeten Gast-Accounts baut. Wachstum ist erwünscht, aber gedeckelt durch
|
||||
das, was eine Person moderieren kann; der Ein-Node-Stack setzt denselben Rahmen.
|
||||
|
||||
Verworfen: **geschlossener Kreis** (dann wäre der Invite-Workflow überdimensioniert)
|
||||
und **offene Registrierung** (verlangt Moderationsteam und Kapazität, die es nicht
|
||||
gibt).
|
||||
|
||||
Was daraus folgt: Der Invite-Workflow ist kein Nice-to-have, sondern das Mittel,
|
||||
mit dem diese Entscheidung durchgesetzt wird. Freie Registrierung bleibt aus.
|
||||
|
||||
## Verhältnis zum ThreadNet-Branding
|
||||
|
||||
Nicht mehr offen: Das Rebranding wird in **M4 zu Ende gebracht**, nicht separat
|
||||
terminiert — siehe [`threadnet.md`](threadnet.md).
|
||||
|
||||
+15
-3
@@ -1,6 +1,6 @@
|
||||
# Vision: Homelab — die Plattform
|
||||
|
||||
> **Entwurf** (2026-08-01) — wird im ersten Refinement geschärft.
|
||||
> **Getragene Fassung** — geschärft im Struktur-Workshop am 2026-08-06 (#17).
|
||||
|
||||
## Kern
|
||||
|
||||
@@ -18,6 +18,18 @@ Verwaltung — alles, was nicht öffentlich erreichbar sein muss, lebt hier
|
||||
- Bestand wird dokumentiert, wo er lebt: [homelab/docs](https://git.lab/homelab/docs)
|
||||
für Netz/Geräte, Betriebs-Repos je Host.
|
||||
|
||||
## Offene Vision-Fragen
|
||||
## Ausbaustufen
|
||||
|
||||
- Ausbaustufen (weitere Hosts/Dienste im Lab?) — bisher nicht diskutiert.
|
||||
**Konsolidieren vor Ausbauen** (entschieden 2026-08-06). Kein neuer Dienst und
|
||||
kein weiterer Host, solange die Absicherung des Bestehenden nicht steht.
|
||||
|
||||
Der Maßstab ist nicht „läuft es", sondern „überlebt es den Verlust der Maschine,
|
||||
auf der es läuft". Ein Lab, das Quelle der Wahrheit ist, hat diese Frage zuerst zu
|
||||
beantworten — jeder zusätzliche Dienst vergrößert sonst die Angriffsfläche
|
||||
schneller als die Kontrolle.
|
||||
|
||||
**Nachtrag sorb (2026-08-06):** Die Git-Daten werden bereits in einen S3-Bucket
|
||||
auf sein NAS gesichert. Das entschärft den ursprünglichen Befund aus
|
||||
[#10](https://git.lab/axion1337.chat/management/-/issues/10) — offen bleibt
|
||||
jedoch, was diese Sicherung **nicht** umfasst (Registry-Blobs, npm-Pakete,
|
||||
Gitea-Datenbank). Siehe dort.
|
||||
|
||||
+25
-5
@@ -1,6 +1,6 @@
|
||||
# Vision: ThreadNet — das Tool
|
||||
|
||||
> **Entwurf** (2026-08-01) — wird im ersten Refinement geschärft.
|
||||
> **Getragene Fassung** — geschärft im Struktur-Workshop am 2026-08-06 (#17).
|
||||
> Leitplanke: ThreadNet ist die Produkt-/Tool-Linie, axion1337.chat der Betrieb.
|
||||
|
||||
## Kern
|
||||
@@ -19,8 +19,28 @@ threadnet-operating.
|
||||
chirurgische Patches statt Umbauten.
|
||||
- CI beweist Releases: Tag → Pipeline → Artefakt, keine Handbuilds.
|
||||
|
||||
## Offene Vision-Fragen
|
||||
## Veröffentlichungsgrad
|
||||
|
||||
- Rebranding (Element-Namen in Installer/Client vs. ThreadNet-Identität) —
|
||||
bewusst vertagt, Issue ThreadNet-Web#6 hält den Installer-Teil.
|
||||
- Veröffentlichungsgrad: bleiben die Forks privat oder irgendwann public?
|
||||
**Die Forks werden öffentlich** (entschieden 2026-08-06) — aber erst nach einem
|
||||
**History-Audit**, und in dieser Reihenfolge: zuerst gitops und Doku, die Clients
|
||||
später.
|
||||
|
||||
Der Grund für die Entscheidung steckt im Prinzip oben: „reproduzierbar für Dritte"
|
||||
zahlt sich nur öffentlich aus. Bliebe alles privat, würde dauerhaft für einen Zweck
|
||||
gebaut, den es nicht gibt — dann hätte das Prinzip gestrichen gehört.
|
||||
|
||||
⚠️ **Der Audit ist Bedingung, nicht Formsache.** In der Historie des gitops-Repos
|
||||
steht Commit `0242238` — *„remove plaintext TURN shared secret, rotate leaked
|
||||
value"*. Der Wert ist rotiert und damit wertlos, aber er steht weiterhin in der
|
||||
Historie, und er ist vermutlich nicht der einzige Fund. Vor dem Umschalten auf
|
||||
public: Historie aller zu veröffentlichenden Repos auf Klartext-Geheimnisse prüfen
|
||||
und entscheiden, ob bereinigt (History-Rewrite) oder bewusst akzeptiert wird.
|
||||
|
||||
## Rebranding
|
||||
|
||||
**Wird in M4 zu Ende gebracht** (entschieden 2026-08-06), ohne eigenen Termin.
|
||||
|
||||
Begründung: Halbfertig ist der schlechteste Zustand — der Desktop-Client heißt
|
||||
seit `c8d4587` ThreadNet und trägt die eigene Marke, der Web-Client zeigt weiter
|
||||
Element. Der Rest gehört zusammen mit Signing und Installer-Branding in
|
||||
„Produktreife ThreadNet" (ThreadNet-Web#6, #7, #10).
|
||||
|
||||
Reference in New Issue
Block a user