# Roadmap > Stand 2026-08-06. Diese Datei hält die **Linien und die Reihenfolge**, > GitLab hält den **Stand** — Zahlen hier veralten, das Board nicht. > > Die Gruppen-Milestones M1–M4 sind angelegt, und seit 2026-08-06 hängt **jedes > offene Issue an genau einem** (Regel in [CLAUDE.md](CLAUDE.md)). Verteilung bei > der Bereinigung: M1 33 · M2 21 · M3 4 · M4 12 von 70. > > ⚠️ **M1 trägt fast die Hälfte.** Das liegt am Sicherheits-Backlog: elf der > Issues sind zusätzliche Werkzeuge (Falco, CrowdSec, Lynis, auditd, WAF, PSA, > Trivy …), keine kaputten Schutzmechanismen. Ob das ein eigener Meilenstein > „Härtung" werden soll oder M1 bewusst breit bleibt, ist **offen** — zu > entscheiden im Refinement, nicht nebenbei. ## Linien und nächste Meilenstein-Kandidaten ### Betrieb & Sicherheit (axion1337.chat-Stack) 1. **CVE-Meldeweg v2 live** — aggregierte Alarme deployen ([Übergabe-Issue #25](https://git.lab/axion1337.chat/management/-/issues/25)), Grafana-CVE-Dashboard, Security-Raum-Widget (Follow-up-Wunsch sorb). [gitops#45](https://git.lab/axion1337.chat/axion1337.chat-gitops/-/issues/45), [#49](https://git.lab/axion1337.chat/axion1337.chat-gitops/-/issues/49) 2. **Zertifikats-Risiko entschärfen** vor Ende September — [CFGMON-01 (#7)](https://git.lab/axion1337.chat/management/-/issues/7) ⏰ 3. **Backups wiederherstellen** — [CFGMON-09 (#10)](https://git.lab/axion1337.chat/management/-/issues/10) (Cron ist AUS!) 4. K3s-API-Härtung (gitops#25, gemeinsame Session), CFGMON-03-Konsolen-Klärung. ### Infrastruktur (Lab & Netz) 1. ✅ **Site-to-Site-VPN** Hetzner ↔ Lab — erledigt 2026-08-01 ([#12](https://git.lab/axion1337.chat/management/-/issues/12), ADR-0004 akzeptiert, zwei AARs). Ernte daraus: ✅ **LABNET-03 (#13)** — Übergabe-Issues sind am 2026-08-02 ins Lab gewandert, die Gitea-Ausnahme ist zurückgebaut. 2. GAME-01-Erreichbarkeit + vSwitch-Aufnahme — [#2](https://git.lab/axion1337.chat/management/-/issues/2) (Silences bis 2026-08-04!) 3. Roadmap-/Board-Ausbau in GitLab (Rest von gitops#46: Milestones, Boards). 4. **Wiki-Oberfläche entscheiden** — [DOC-03 (#20)](https://git.lab/axion1337.chat/management/-/issues/20): Docusaurus läuft (`axionwiki.lab`), BookStack steht als Gegenentwurf bereit ([ADR-0007](decisions/0007-wiki-oberflaeche-docusaurus-vs-bookstack.md)). Die Frage dahinter: Doku im Repo oder im Browser? Verfallsdatum Ende August. 5. Sicherheits-Nachlese aus der VPN-Nacht: [CFGMON-14 (#14)](https://git.lab/axion1337.chat/management/-/issues/14) docker-Gruppe = root-äquivalent (Entscheidung sorb), [CFGMON-15 (#15)](https://git.lab/axion1337.chat/management/-/issues/15) Token-Hygiene, [LABNET-04 (#16)](https://git.lab/axion1337.chat/management/-/issues/16) Nacharbeiten. ### Produkte (ThreadNet) 1. **Rebrand fortsetzen** — Desktop-Client heißt seit 2026-08-02 **ThreadNet** und trägt die eigene Marke ([ThreadNet-Web#10](https://git.lab/axion1337.chat/ThreadNet-Web/-/issues/10), Commit `6b0261d`). Offen: Web-Client-Icons/`brand`, About-Attribution. 2. Signing/Notarisierung (ThreadNet-Web#6) — ohne Signatur muss jeder Nutzer auf macOS die Quarantäne von Hand lösen und Windows zeigt SmartScreen. 3. **macOS reproduzierbar bauen** — [BUILD-01 (#22)](https://git.lab/axion1337.chat/management/-/issues/22): derzeit nur manuell auf sorbs Mac (Rust nachinstallieren, DMG per `hdiutil`). 4. **Raidplaner** (gitops#47) — Lean-Experiment: HumHub-Kandidat evaluieren. 5. **Gäste-Invite-Workflow** (gitops#48) — Design steht (@concierge, Freischaltung im Matrix-Raum), Umsetzung gemeinsam. 6. Zammad-artiges Feedback-Tool als spätere Ergänzung (ThreadNet-Web#9). ### Community (axion1337.chat) - Rebranding-Runde (bewusst vertagt; Leitplanke in `vision/axion1337-chat.md`). - Vision-Verfeinerung im ersten Refinement. ## Kadenz Ablauf und Timeboxes: [verfahren/refinement.md](verfahren/refinement.md). - **Refinement** (gemeinsame Session, ~wöchentlich, 30–45 min): Board von rechts nach links, WIP-Limit prüfen, nachziehen, Entscheidungsvorlagen. - **AAR** nach jedem Deploy mit Übergabe und nach Incidents — offene Punkte daraus werden im selben Zug zu Issues. - **Retro light** (~monatlich, 20–30 min): Verfahren/ADRs prüfen — fasert etwas aus? **Der Einstieg ist erfolgt:** [Struktur-Workshop (#17)](https://git.lab/axion1337.chat/management/-/issues/17) am 2026-08-06 — Visionen geschärft, M1–M4 angelegt, Board gesichtet, Kadenz und Arbeitsteilung festgelegt. Daraus entstanden ADR-0008 (Agenten-Sessions laufen root-äquivalent), die Textbausteine in [verfahren/textbloecke.md](verfahren/textbloecke.md) und die feste Kadenz (Refinement sonntags, Retro am ersten des Monats). Seither gilt zusätzlich: **Der Titel trägt keine Priorität**, und **jedes Issue gehört zu einem Meilenstein** — beides in [CLAUDE.md](CLAUDE.md). Die 34 Titel-Präfixe aus der Gitea-Migration sind am 2026-08-06 entfernt; zwei davon widersprachen ihrem Label und wurden zugunsten des Labels aufgelöst (ThreadNet-Web#7 und #1, jeweils im Issue begründet).