Die letzte Ausnahme von ADR-0002 ist erledigt. Sie bestand, weil CFGMON git.lab nicht erreichte; mit dem Site-to-Site-Tunnel (ADR-0004) ist der Grund weg. Umgezogen mit dem Werkzeug der ersten Migration (verfahren/issue-migration/ migrate.py), damit derselbe Fusstext und dieselbe Idempotenz gelten: - sorb/management#1 (offen) -> management#25 - sorb/management#2 (geschlossen) -> management#26, mit allen 11 Kommentaren Original-Autor und -Zeitstempel sind erhalten (der Admin-Token darf created_at setzen); die Gitea-Issues sind geschlossen und verweisen auf ihr Gegenstueck. Der Gitea-Tracker ist damit leer. Issue-Vorlage konvertiert statt kopiert: Gitea nutzt YAML-Issue-Forms, GitLab Markdown-Templates. Die Feld-Begruendungen - der eigentliche Wert der Vorlage, weil jedes Feld fuer eine real schiefgegangene Uebergabe steht - sind als Kommentare erhalten. .gitea/ ist entfernt, damit dort keine neuen Uebergaben mehr angelegt werden koennen. Nachgezogen: README, roadmap, CLAUDE.md, ADR-0002 (Ausnahme durchgestrichen + als zurueckgebaut markiert), ADR-0004 (Ernte eingeloest), hosts/overmind.md, hosts/cfgmon.md, verfahren/README.md, verfahren/deploy-uebergabe.md. 55 relative Links geprueft, keiner tot. Co-Authored-By: Claude Fable 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01PKhFj1S3UdD6xL2fbWPeYj
4.1 KiB
4.1 KiB
Roadmap
Stand 2026-08-01, Erstfassung aus dem Framework-Umbau (ADR-0005). Milestones werden im ersten gemeinsamen Refinement in GitLab (Gruppen-Milestones) angelegt und Issues zugeordnet — diese Datei hält die Linien und die Reihenfolge, GitLab hält den Stand.
Linien und nächste Meilenstein-Kandidaten
Betrieb & Sicherheit (axion1337.chat-Stack)
- CVE-Meldeweg v2 live — aggregierte Alarme deployen (Übergabe-Issue #25), Grafana-CVE-Dashboard, Security-Raum-Widget (Follow-up-Wunsch sorb). gitops#45, #49
- Zertifikats-Risiko entschärfen vor Ende September — CFGMON-01 (#7) ⏰
- Backups wiederherstellen — CFGMON-09 (#10) (Cron ist AUS!)
- K3s-API-Härtung (gitops#25, gemeinsame Session), CFGMON-03-Konsolen-Klärung.
Infrastruktur (Lab & Netz)
- ✅ Site-to-Site-VPN Hetzner ↔ Lab — erledigt 2026-08-01 (#12, ADR-0004 akzeptiert, zwei AARs). Ernte daraus: ✅ LABNET-03 (#13) — Übergabe-Issues sind am 2026-08-02 ins Lab gewandert, die Gitea-Ausnahme ist zurückgebaut.
- GAME-01-Erreichbarkeit + vSwitch-Aufnahme — #2 (Silences bis 2026-08-04!)
- Roadmap-/Board-Ausbau in GitLab (Rest von gitops#46: Milestones, Boards).
- Wiki-Oberfläche entscheiden — DOC-03 (#20):
Docusaurus läuft (
axionwiki.lab), BookStack steht als Gegenentwurf bereit (ADR-0007). Die Frage dahinter: Doku im Repo oder im Browser? Verfallsdatum Ende August. - Sicherheits-Nachlese aus der VPN-Nacht: CFGMON-14 (#14) docker-Gruppe = root-äquivalent (Entscheidung sorb), CFGMON-15 (#15) Token-Hygiene, LABNET-04 (#16) Nacharbeiten.
Produkte (ThreadNet)
- Rebrand fortsetzen — Desktop-Client heißt seit 2026-08-02 ThreadNet und
trägt die eigene Marke (ThreadNet-Web#10,
Commit
c8d4587). Offen: Web-Client-Icons/brand, About-Attribution. - Signing/Notarisierung (ThreadNet-Web#6) — ohne Signatur muss jeder Nutzer auf macOS die Quarantäne von Hand lösen und Windows zeigt SmartScreen.
- macOS reproduzierbar bauen — BUILD-01 (#22):
derzeit nur manuell auf sorbs Mac (Rust nachinstallieren, DMG per
hdiutil). - Raidplaner (gitops#47) — Lean-Experiment: HumHub-Kandidat evaluieren.
- Gäste-Invite-Workflow (gitops#48) — Design steht (@concierge, Freischaltung im Matrix-Raum), Umsetzung gemeinsam.
- Zammad-artiges Feedback-Tool als spätere Ergänzung (ThreadNet-Web#9).
Community (axion1337.chat)
- Rebranding-Runde (bewusst vertagt; Leitplanke in
vision/axion1337-chat.md). - Vision-Verfeinerung im ersten Refinement.
Kadenz
Ablauf und Timeboxes: verfahren/refinement.md.
- Refinement (gemeinsame Session, ~wöchentlich, 30–45 min): Board von rechts nach links, WIP-Limit prüfen, nachziehen, Entscheidungsvorlagen.
- AAR nach jedem Deploy mit Übergabe und nach Incidents — offene Punkte daraus werden im selben Zug zu Issues.
- Retro light (~monatlich, 20–30 min): Verfahren/ADRs prüfen — fasert etwas aus?
Der Einstieg steht aus: Struktur-Workshop (#17) — Visionen schärfen, Milestones anlegen (M1–M4 vorgeschlagen), Board erstsichten, Kadenz und Arbeitsteilung festlegen. Vorbereitung ist erledigt, der Termin besteht aus Entscheiden.