# Roadmap > Stand 2026-08-01, Erstfassung aus dem Framework-Umbau (ADR-0005). Milestones > werden im ersten gemeinsamen Refinement in GitLab (Gruppen-Milestones) > angelegt und Issues zugeordnet — diese Datei hält die Linien und die > Reihenfolge, GitLab hält den Stand. ## Linien und nächste Meilenstein-Kandidaten ### Betrieb & Sicherheit (axion1337.chat-Stack) 1. **CVE-Meldeweg v2 live** — aggregierte Alarme deployen (Übergabe-Issue auf dem Gitea-management-Tracker), Grafana-CVE-Dashboard, Security-Raum-Widget (Follow-up-Wunsch sorb). [gitops#45](https://git.lab/axion1337.chat/axion1337.chat-gitops/-/issues/45), [#49](https://git.lab/axion1337.chat/axion1337.chat-gitops/-/issues/49) 2. **Zertifikats-Risiko entschärfen** vor Ende September — [CFGMON-01 (#7)](https://git.lab/axion1337.chat/management/-/issues/7) ⏰ 3. **Backups wiederherstellen** — [CFGMON-09 (#10)](https://git.lab/axion1337.chat/management/-/issues/10) (Cron ist AUS!) 4. K3s-API-Härtung (gitops#25, gemeinsame Session), CFGMON-03-Konsolen-Klärung. ### Infrastruktur (Lab & Netz) 1. ✅ **Site-to-Site-VPN** Hetzner ↔ Lab — erledigt 2026-08-01 ([#12](https://git.lab/axion1337.chat/management/-/issues/12), ADR-0004 akzeptiert, zwei AARs). Ernte daraus: **[LABNET-03 (#13)](https://git.lab/axion1337.chat/management/-/issues/13)** — Übergabe-Issues ins Lab, Gitea-Ausnahme zurückbauen. 2. GAME-01-Erreichbarkeit + vSwitch-Aufnahme — [#2](https://git.lab/axion1337.chat/management/-/issues/2) (Silences bis 2026-08-04!) 3. Roadmap-/Board-Ausbau in GitLab (Rest von gitops#46: Milestones, Boards). 4. **Wiki-Oberfläche entscheiden** — [DOC-03 (#20)](https://git.lab/axion1337.chat/management/-/issues/20): Docusaurus läuft (`axionwiki.lab`), BookStack steht als Gegenentwurf bereit ([ADR-0007](decisions/0007-wiki-oberflaeche-docusaurus-vs-bookstack.md)). Die Frage dahinter: Doku im Repo oder im Browser? Verfallsdatum Ende August. 5. Sicherheits-Nachlese aus der VPN-Nacht: [CFGMON-14 (#14)](https://git.lab/axion1337.chat/management/-/issues/14) docker-Gruppe = root-äquivalent (Entscheidung sorb), [CFGMON-15 (#15)](https://git.lab/axion1337.chat/management/-/issues/15) Token-Hygiene, [LABNET-04 (#16)](https://git.lab/axion1337.chat/management/-/issues/16) Nacharbeiten. ### Produkte (ThreadNet) 1. **Rebrand fortsetzen** — Desktop-Client heißt seit 2026-08-02 **ThreadNet** und trägt die eigene Marke ([ThreadNet-Web#10](https://git.lab/axion1337.chat/ThreadNet-Web/-/issues/10), Commit `c8d4587`). Offen: Web-Client-Icons/`brand`, About-Attribution. 2. Signing/Notarisierung (ThreadNet-Web#6) — ohne Signatur muss jeder Nutzer auf macOS die Quarantäne von Hand lösen und Windows zeigt SmartScreen. 3. **macOS reproduzierbar bauen** — [BUILD-01 (#22)](https://git.lab/axion1337.chat/management/-/issues/22): derzeit nur manuell auf sorbs Mac (Rust nachinstallieren, DMG per `hdiutil`). 4. **Raidplaner** (gitops#47) — Lean-Experiment: HumHub-Kandidat evaluieren. 5. **Gäste-Invite-Workflow** (gitops#48) — Design steht (@concierge, Freischaltung im Matrix-Raum), Umsetzung gemeinsam. 6. Zammad-artiges Feedback-Tool als spätere Ergänzung (ThreadNet-Web#9). ### Community (axion1337.chat) - Rebranding-Runde (bewusst vertagt; Leitplanke in `vision/axion1337-chat.md`). - Vision-Verfeinerung im ersten Refinement. ## Kadenz Ablauf und Timeboxes: [verfahren/refinement.md](verfahren/refinement.md). - **Refinement** (gemeinsame Session, ~wöchentlich, 30–45 min): Board von rechts nach links, WIP-Limit prüfen, nachziehen, Entscheidungsvorlagen. - **AAR** nach jedem Deploy mit Übergabe und nach Incidents — offene Punkte daraus werden im selben Zug zu Issues. - **Retro light** (~monatlich, 20–30 min): Verfahren/ADRs prüfen — fasert etwas aus? **Der Einstieg steht aus:** [Struktur-Workshop (#17)](https://git.lab/axion1337.chat/management/-/issues/17) — Visionen schärfen, Milestones anlegen (M1–M4 vorgeschlagen), Board erstsichten, Kadenz und Arbeitsteilung festlegen. Vorbereitung ist erledigt, der Termin besteht aus Entscheiden.