# Roadmap > Stand 2026-08-01, Erstfassung aus dem Framework-Umbau (ADR-0005). Milestones > werden im ersten gemeinsamen Refinement in GitLab (Gruppen-Milestones) > angelegt und Issues zugeordnet — diese Datei hält die Linien und die > Reihenfolge, GitLab hält den Stand. ## Linien und nächste Meilenstein-Kandidaten ### Betrieb & Sicherheit (axion1337.chat-Stack) 1. **CVE-Meldeweg v2 live** — aggregierte Alarme deployen (Übergabe-Issue auf dem Gitea-management-Tracker), Grafana-CVE-Dashboard, Security-Raum-Widget (Follow-up-Wunsch sorb). [gitops#45](https://git.lab/axion1337.chat/axion1337.chat-gitops/-/issues/45), [#49](https://git.lab/axion1337.chat/axion1337.chat-gitops/-/issues/49) 2. **Zertifikats-Risiko entschärfen** vor Ende September — [CFGMON-01 (#7)](https://git.lab/axion1337.chat/management/-/issues/7) ⏰ 3. **Backups wiederherstellen** — [CFGMON-09 (#10)](https://git.lab/axion1337.chat/management/-/issues/10) (Cron ist AUS!) 4. K3s-API-Härtung (gitops#25, gemeinsame Session), CFGMON-03-Konsolen-Klärung. ### Infrastruktur (Lab & Netz) 1. ✅ **Site-to-Site-VPN** Hetzner ↔ Lab — erledigt 2026-08-01 ([#12](https://git.lab/axion1337.chat/management/-/issues/12), ADR-0004 akzeptiert, zwei AARs). Ernte daraus: **[LABNET-03 (#13)](https://git.lab/axion1337.chat/management/-/issues/13)** — Übergabe-Issues ins Lab, Gitea-Ausnahme zurückbauen. 2. GAME-01-Erreichbarkeit + vSwitch-Aufnahme — [#2](https://git.lab/axion1337.chat/management/-/issues/2) (Silences bis 2026-08-04!) 3. Roadmap-/Board-Ausbau in GitLab (Rest von gitops#46: Milestones, Boards). 4. Sicherheits-Nachlese aus der VPN-Nacht: [CFGMON-14 (#14)](https://git.lab/axion1337.chat/management/-/issues/14) docker-Gruppe = root-äquivalent (Entscheidung sorb), [CFGMON-15 (#15)](https://git.lab/axion1337.chat/management/-/issues/15) Token-Hygiene, [LABNET-04 (#16)](https://git.lab/axion1337.chat/management/-/issues/16) Nacharbeiten. ### Produkte (ThreadNet) 1. Windows-Installer: Signing + Branding (ThreadNet-Web#6) — hängt mit der vertagten Rebranding-Runde zusammen (→ `vision/threadnet.md`). 2. **Raidplaner** (gitops#47) — Lean-Experiment: HumHub-Kandidat evaluieren. 3. **Gäste-Invite-Workflow** (gitops#48) — Design steht (@concierge, Freischaltung im Matrix-Raum), Umsetzung gemeinsam. 4. Zammad-artiges Feedback-Tool als spätere Ergänzung (ThreadNet-Web#9). ### Community (axion1337.chat) - Rebranding-Runde (bewusst vertagt; Leitplanke in `vision/axion1337-chat.md`). - Vision-Verfeinerung im ersten Refinement. ## Kadenz Ablauf und Timeboxes: [verfahren/refinement.md](verfahren/refinement.md). - **Refinement** (gemeinsame Session, ~wöchentlich, 30–45 min): Board von rechts nach links, WIP-Limit prüfen, nachziehen, Entscheidungsvorlagen. - **AAR** nach jedem Deploy mit Übergabe und nach Incidents — offene Punkte daraus werden im selben Zug zu Issues. - **Retro light** (~monatlich, 20–30 min): Verfahren/ADRs prüfen — fasert etwas aus? **Der Einstieg steht aus:** [Struktur-Workshop (#17)](https://git.lab/axion1337.chat/management/-/issues/17) — Visionen schärfen, Milestones anlegen (M1–M4 vorgeschlagen), Board erstsichten, Kadenz und Arbeitsteilung festlegen. Vorbereitung ist erledigt, der Termin besteht aus Entscheiden.