# Roadmap > Stand 2026-08-01, Erstfassung aus dem Framework-Umbau (ADR-0005). Milestones > werden im ersten gemeinsamen Refinement in GitLab (Gruppen-Milestones) > angelegt und Issues zugeordnet — diese Datei hält die Linien und die > Reihenfolge, GitLab hält den Stand. ## Linien und nächste Meilenstein-Kandidaten ### Betrieb & Sicherheit (axion1337.chat-Stack) 1. **CVE-Meldeweg v2 live** — aggregierte Alarme deployen (Übergabe-Issue auf dem Gitea-management-Tracker), Grafana-CVE-Dashboard, Security-Raum-Widget (Follow-up-Wunsch sorb). [gitops#45](https://git.lab/axion1337.chat/axion1337.chat-gitops/-/issues/45), [#49](https://git.lab/axion1337.chat/axion1337.chat-gitops/-/issues/49) 2. **Zertifikats-Risiko entschärfen** vor Ende September — [CFGMON-01 (#7)](https://git.lab/axion1337.chat/management/-/issues/7) ⏰ 3. **Backups wiederherstellen** — [CFGMON-09 (#10)](https://git.lab/axion1337.chat/management/-/issues/10) (Cron ist AUS!) 4. K3s-API-Härtung (gitops#25, gemeinsame Session), CFGMON-03-Konsolen-Klärung. ### Infrastruktur (Lab & Netz) 1. **Site-to-Site-VPN** Hetzner ↔ Lab — [LABNET-02 (#12)](https://git.lab/axion1337.chat/management/-/issues/12), ADR-0004; danach Übergabe-Issues ins Lab, Ausnahme-Rückbau. 2. GAME-01-Erreichbarkeit + vSwitch-Aufnahme — [#2](https://git.lab/axion1337.chat/management/-/issues/2) (Silences bis 2026-08-04!) 3. Roadmap-/Board-Ausbau in GitLab (Rest von gitops#46: Milestones, Boards). ### Produkte (ThreadNet) 1. Windows-Installer: Signing + Branding (ThreadNet-Web#6) — hängt mit der vertagten Rebranding-Runde zusammen (→ `vision/threadnet.md`). 2. **Raidplaner** (gitops#47) — Lean-Experiment: HumHub-Kandidat evaluieren. 3. **Gäste-Invite-Workflow** (gitops#48) — Design steht (@concierge, Freischaltung im Matrix-Raum), Umsetzung gemeinsam. 4. Zammad-artiges Feedback-Tool als spätere Ergänzung (ThreadNet-Web#9). ### Community (axion1337.chat) - Rebranding-Runde (bewusst vertagt; Leitplanke in `vision/axion1337-chat.md`). - Vision-Verfeinerung im ersten Refinement. ## Kadenz - **Refinement** (gemeinsame Session, ~wöchentlich): Board pflegen, `status:next` füllen, Entscheidungsvorlagen durchgehen. - **AAR** nach jedem Deploy mit Übergabe und nach Incidents (bestehendes Verfahren). - **Retro light** (~monatlich): Verfahren/ADRs prüfen — fasert etwas aus?