Auf Wunsch von sorb: eine Eingangsliste fuer die Framework-Ernte, damit
wiederkehrende Fehlerklassen in der naechsten neckbeard-Iteration nicht erneut
passieren muessen. Je Befund kurze Beschreibung, Ursachen-Einschaetzung, Belege
und ein Vorschlag.
Name bewusst FRAMEWORK-BEFUNDE statt 'Framework Defects': 'Befund' ist im Projekt
der feststehende Begriff (gruppenpruefung meldet Befunde, quittungen quittiert
sie, AGENTS.md: 'Jeder Befund gehoert als Issue erfasst'). 'Defect' waere zudem
zu eng - das Uebergehen der AAR-Pflicht ist kein Defekt DES Frameworks, sondern
eine Abweichung, die eine Luecke darin sichtbar macht. Umbenennen ist ein git mv.
Sieben Erstbefunde, alle aus dieser Sitzung belegt:
FB-01 AAR-Pflicht setzt sich ohne Werkzeug nicht durch
FB-02 'meldet Erfolg, ist aber blind' - sieben Vorkommen, fuenf Werkzeuge
FB-03 Pruefungen erzeugen Befunde, die niemand beheben kann
FB-04 Issues behaupten Zustaende, die laengst ueberholt sind
FB-05 Dashboards und Pruefungen ohne Datenbeleg
FB-06 Dokumente werden ergaenzt, aber nicht revidiert
FB-07 Werkzeuge messen unbemerkt die falsche Instanz
Verlinkt in README (Struktur) und roadmap (Kadenz, bei der Retro) - eine Datei,
die niemand findet, waere selbst ein Befund der Klasse FB-06.
⚠️ validate.py prueft nur unterhalb von docs/. Diese Datei ist damit NICHT
schema-geprueft - bei einer Liste ueber fehlende Durchsetzung ist das eine
Ironie, die im Refinement einen Blick wert ist.
6.7 KiB
Roadmap
Diese Datei hält die Linien und die Reihenfolge. Zahlen und Stand stehen im generierten STATUS.md und auf dem GitLab-Board — hier steht bewusst keine Zählung mehr (Lehre F-001/ F-010: handgepflegte Stände veralten und widersprechen dem Werkzeug).
Die Gruppen-Milestones sind M1–M5; seit 2026-08-06 hängt jedes offene Issue an genau einem (Regel in AGENTS.md, erzwungen durch
schema.yaml). M5 — Härtung wurde am 2026-08-09 entschieden: Trennlinie „kaputt (M1) oder nie gehabt (M5)", siehe ADR-0010.
Die fünf Meilensteine, in einem Satz
Was jeder Meilenstein aufnimmt — die Abgrenzung, nach der im Refinement einsortiert
wird. Welche Issues gerade daran hängen, steht in STATUS.md: dort
trägt jede Zeile ihren Meilenstein, und gen_status.py --check prüft in der CI, dass
die Liste zum Bestand passt. Hier steht deshalb bewusst nur die Bedeutung.
| Nimmt auf | |
|---|---|
| M1 — Betrieb absichern | Alles, was still kaputtgeht: abgeschaltete Schutzmechanismen, ablaufende Fristen, ungeprüfte Annahmen. |
| M2 — Lab als Quelle der Wahrheit | Die Konsolidierung zu Ende bringen: verbliebene Ausnahmen zurückbauen, Credential-Hygiene, Board und Roadmap tragfähig machen. |
| M3 — Community-Funktionen | Was die Community spürt: Invite-Workflow, Raidplaner, alles über Chat hinaus. Setzt die Vision „kontrolliert wachsend" um. |
| M4 — Produktreife ThreadNet | Fork-Politur bis zur Vorzeigbarkeit: Rebranding zu Ende, Signing, Feedback-Weg. Voraussetzung für eine Veröffentlichung. |
| M5 — Härtung | Schutzbausteine, die es heute nicht gibt. Trennlinie zu M1: „kaputt (M1) oder nie gehabt (M5)" — ADR-0010. |
Linien und nächste Meilenstein-Kandidaten
Betrieb & Sicherheit (axion1337.chat-Stack)
- CVE-Meldeweg v2 live — aggregierte Alarme deployen (Übergabe-Issue #25), Grafana-CVE-Dashboard, Security-Raum-Widget (Follow-up-Wunsch sorb). gitops#45, #49
- Zertifikats-Risiko entschärfen vor Ende September — CFGMON-01 (#7) ⏰
- Backups wiederherstellen — CFGMON-09 (#10) (Cron ist AUS!)
- K3s-API-Härtung (gitops#25, gemeinsame Session), CFGMON-03-Konsolen-Klärung.
Infrastruktur (Lab & Netz)
- ✅ Site-to-Site-VPN Hetzner ↔ Lab — erledigt 2026-08-01 (#12, ADR-0004 akzeptiert, zwei AARs). Ernte daraus: ✅ LABNET-03 (#13) — Übergabe-Issues sind am 2026-08-02 ins Lab gewandert, die Gitea-Ausnahme ist zurückgebaut.
- GAME-01-Erreichbarkeit + vSwitch-Aufnahme — #2 (Silences bis 2026-08-04!)
- ✅ Backlog zentralisiert (war: Roadmap-/Board-Ausbau in GitLab, Rest von
gitops#46). Anders entschieden als geplant: nicht das Board wurde ausgebaut,
sondern
docs/issues/wurde kanonisch und GitLab zum generierten Spiegel (ADR-0012, ADR-0019) — seit 2026-08-18 für alle Tracker der Gruppe, ein Nummernkreis. - ✅ Wiki-Oberfläche entschieden — Wiki.js löst Docusaurus ab
(ADR-0014), erreichbar unter
wiki.axion1337.chat.axionwiki.labexistiert nicht mehr; ADR-0007 ist damit abgelöst. Offen ist nur noch die Abschottung der Leserechte (#0103). - Sicherheits-Nachlese aus der VPN-Nacht: CFGMON-14 (#14) docker-Gruppe = root-äquivalent (Entscheidung sorb), CFGMON-15 (#15) Token-Hygiene, LABNET-04 (#16) Nacharbeiten.
Produkte (ThreadNet)
- Rebrand fortsetzen — Desktop-Client heißt seit 2026-08-02 ThreadNet und
trägt die eigene Marke (ThreadNet-Web#10,
Commit
6b0261d). Offen: Web-Client-Icons/brand, About-Attribution. - Signing/Notarisierung (ThreadNet-Web#6) — ohne Signatur muss jeder Nutzer auf macOS die Quarantäne von Hand lösen und Windows zeigt SmartScreen.
- macOS reproduzierbar bauen — BUILD-01 (#22):
derzeit nur manuell auf sorbs Mac (Rust nachinstallieren, DMG per
hdiutil). - Raidplaner (gitops#47) — Lean-Experiment: HumHub-Kandidat evaluieren.
- Gäste-Invite-Workflow (gitops#48) — Design steht (@concierge, Freischaltung im Matrix-Raum), Umsetzung gemeinsam.
- Zammad-artiges Feedback-Tool als spätere Ergänzung (ThreadNet-Web#9).
Community (axion1337.chat)
- Rebranding-Runde (bewusst vertagt; Leitplanke in
docs/wiki/vision/axion1337-chat.md). - Vision-Verfeinerung im ersten Refinement.
Kadenz
Ablauf und Timeboxes: verfahren/refinement.md.
- Refinement (gemeinsame Session, ~wöchentlich, 30–45 min): Board von rechts nach links, WIP-Limit prüfen, nachziehen, Entscheidungsvorlagen.
- AAR nach jedem Deploy mit Übergabe und nach Incidents — offene Punkte daraus werden im selben Zug zu Issues.
- Retro light (~monatlich, 20–30 min): Verfahren/ADRs prüfen — fasert etwas aus? Eingangsliste dafür ist FRAMEWORK-BEFUNDE.md: wiederkehrende Fehlerklassen und Abweichungen, die in der nächsten neckbeard-Iteration nicht erneut passieren sollen.
Der Einstieg ist erfolgt: Struktur-Workshop (#17) am 2026-08-06 — Visionen geschärft, M1–M4 angelegt, Board gesichtet, Kadenz und Arbeitsteilung festgelegt. Daraus entstanden ADR-0008 (Agenten-Sessions laufen root-äquivalent), die Textbausteine in verfahren/textbloecke.md und die feste Kadenz (Refinement sonntags, Retro am ersten des Monats).
Seither gilt zusätzlich: Der Titel trägt keine Priorität, und jedes Issue gehört zu einem Meilenstein — beides in AGENTS.md. Die 34 Titel-Präfixe aus der Gitea-Migration sind am 2026-08-06 entfernt; zwei davon widersprachen ihrem Label und wurden zugunsten des Labels aufgelöst (ThreadNet-Web#7 und #1, jeweils im Issue begründet).