Gate 4, slice 3: verfahren/, hosts/, vision/ and shared/ moved via git mv - six AARs to docs/aar/ (four harvested by the 2026-08-09 retro, two open), procedures and host knowledge to docs/wiki/ (admin, deployment, architecture, new area vision), the retro protocol and the commit mapping table to docs/sources/ (protokolle/, migration/). New: the wiki index linking every page, and the mirror-topology page carrying the why-two-places reasoning verbatim from the old CLAUDE.md (F-013 preserved). All moved-path references retargeted; the link checker drove the sweep to zero. pruefe_prosa.py added (pattern C+D): SHA citations resolve via repo, mapping table, optional component clones or a curated exemption list (documented dead Gitea-force-push commits, a vendor-repo tag, an Authentik uid that is hex but no git SHA, the external neckbeard reference); wiki task prose without an issue reference errors, with a visible pragma for deliberate checklists; the dead-tracker denylist now covers every mirrored repo's retired Gitea tracker (F-005) - two links re-verified against live GitLab titles and retargeted, five defused into honest historical citations. Verified: validate 0/0, gen_status --check current, drift 0. Demo on the pre-migration state fires 6 findings (3 orphaned SHAs, 3 task blocks); on the current tree exactly the 3 F-004 task blocks remain - they turn green in slice 4 when the issues exist, which is why pruefe_prosa joins CI only then. Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
5.1 KiB
Roadmap
Stand 2026-08-06. Diese Datei hält die Linien und die Reihenfolge, GitLab hält den Stand — Zahlen hier veralten, das Board nicht.
Die Gruppen-Milestones M1–M4 sind angelegt, und seit 2026-08-06 hängt jedes offene Issue an genau einem (Regel in CLAUDE.md). Verteilung bei der Bereinigung: M1 33 · M2 21 · M3 4 · M4 12 von 70.
⚠️ M1 trägt fast die Hälfte. Das liegt am Sicherheits-Backlog: elf der Issues sind zusätzliche Werkzeuge (Falco, CrowdSec, Lynis, auditd, WAF, PSA, Trivy …), keine kaputten Schutzmechanismen. Ob das ein eigener Meilenstein „Härtung" werden soll oder M1 bewusst breit bleibt, ist offen — zu entscheiden im Refinement, nicht nebenbei.
Linien und nächste Meilenstein-Kandidaten
Betrieb & Sicherheit (axion1337.chat-Stack)
- CVE-Meldeweg v2 live — aggregierte Alarme deployen (Übergabe-Issue #25), Grafana-CVE-Dashboard, Security-Raum-Widget (Follow-up-Wunsch sorb). gitops#45, #49
- Zertifikats-Risiko entschärfen vor Ende September — CFGMON-01 (#7) ⏰
- Backups wiederherstellen — CFGMON-09 (#10) (Cron ist AUS!)
- K3s-API-Härtung (gitops#25, gemeinsame Session), CFGMON-03-Konsolen-Klärung.
Infrastruktur (Lab & Netz)
- ✅ Site-to-Site-VPN Hetzner ↔ Lab — erledigt 2026-08-01 (#12, ADR-0004 akzeptiert, zwei AARs). Ernte daraus: ✅ LABNET-03 (#13) — Übergabe-Issues sind am 2026-08-02 ins Lab gewandert, die Gitea-Ausnahme ist zurückgebaut.
- GAME-01-Erreichbarkeit + vSwitch-Aufnahme — #2 (Silences bis 2026-08-04!)
- Roadmap-/Board-Ausbau in GitLab (Rest von gitops#46: Milestones, Boards).
- Wiki-Oberfläche entscheiden — DOC-03 (#20):
Docusaurus läuft (
axionwiki.lab), BookStack steht als Gegenentwurf bereit (ADR-0007). Die Frage dahinter: Doku im Repo oder im Browser? Verfallsdatum Ende August. - Sicherheits-Nachlese aus der VPN-Nacht: CFGMON-14 (#14) docker-Gruppe = root-äquivalent (Entscheidung sorb), CFGMON-15 (#15) Token-Hygiene, LABNET-04 (#16) Nacharbeiten.
Produkte (ThreadNet)
- Rebrand fortsetzen — Desktop-Client heißt seit 2026-08-02 ThreadNet und
trägt die eigene Marke (ThreadNet-Web#10,
Commit
6b0261d). Offen: Web-Client-Icons/brand, About-Attribution. - Signing/Notarisierung (ThreadNet-Web#6) — ohne Signatur muss jeder Nutzer auf macOS die Quarantäne von Hand lösen und Windows zeigt SmartScreen.
- macOS reproduzierbar bauen — BUILD-01 (#22):
derzeit nur manuell auf sorbs Mac (Rust nachinstallieren, DMG per
hdiutil). - Raidplaner (gitops#47) — Lean-Experiment: HumHub-Kandidat evaluieren.
- Gäste-Invite-Workflow (gitops#48) — Design steht (@concierge, Freischaltung im Matrix-Raum), Umsetzung gemeinsam.
- Zammad-artiges Feedback-Tool als spätere Ergänzung (ThreadNet-Web#9).
Community (axion1337.chat)
- Rebranding-Runde (bewusst vertagt; Leitplanke in
docs/wiki/vision/axion1337-chat.md). - Vision-Verfeinerung im ersten Refinement.
Kadenz
Ablauf und Timeboxes: verfahren/refinement.md.
- Refinement (gemeinsame Session, ~wöchentlich, 30–45 min): Board von rechts nach links, WIP-Limit prüfen, nachziehen, Entscheidungsvorlagen.
- AAR nach jedem Deploy mit Übergabe und nach Incidents — offene Punkte daraus werden im selben Zug zu Issues.
- Retro light (~monatlich, 20–30 min): Verfahren/ADRs prüfen — fasert etwas aus?
Der Einstieg ist erfolgt: Struktur-Workshop (#17) am 2026-08-06 — Visionen geschärft, M1–M4 angelegt, Board gesichtet, Kadenz und Arbeitsteilung festgelegt. Daraus entstanden ADR-0008 (Agenten-Sessions laufen root-äquivalent), die Textbausteine in verfahren/textbloecke.md und die feste Kadenz (Refinement sonntags, Retro am ersten des Monats).
Seither gilt zusätzlich: Der Titel trägt keine Priorität, und jedes Issue gehört zu einem Meilenstein — beides in CLAUDE.md. Die 34 Titel-Präfixe aus der Gitea-Migration sind am 2026-08-06 entfernt; zwei davon widersprachen ihrem Label und wurden zugunsten des Labels aufgelöst (ThreadNet-Web#7 und #1, jeweils im Issue begründet).