Zwei veraltete Stellen: der Kopf sagte, Milestones wuerden noch angelegt, der Fuss sagte, der Struktur-Workshop stehe aus - beides ist seit dem 2026-08-06 erledigt. Neu festgehalten: jedes offene Issue haengt jetzt an genau einem Meilenstein, Verteilung M1 33 / M2 21 / M3 4 / M4 12 von 70. Dazu die offene Frage, ob M1 mit fast der Haelfte zu breit ist - elf der Issues sind zusaetzliche Werkzeuge, keine kaputten Schutzmechanismen. Das gehoert ins Refinement, nicht in eine Session.
91 lines
5.0 KiB
Markdown
91 lines
5.0 KiB
Markdown
# Roadmap
|
||
|
||
> Stand 2026-08-06. Diese Datei hält die **Linien und die Reihenfolge**,
|
||
> GitLab hält den **Stand** — Zahlen hier veralten, das Board nicht.
|
||
>
|
||
> Die Gruppen-Milestones M1–M4 sind angelegt, und seit 2026-08-06 hängt **jedes
|
||
> offene Issue an genau einem** (Regel in [CLAUDE.md](CLAUDE.md)). Verteilung bei
|
||
> der Bereinigung: M1 33 · M2 21 · M3 4 · M4 12 von 70.
|
||
>
|
||
> ⚠️ **M1 trägt fast die Hälfte.** Das liegt am Sicherheits-Backlog: elf der
|
||
> Issues sind zusätzliche Werkzeuge (Falco, CrowdSec, Lynis, auditd, WAF, PSA,
|
||
> Trivy …), keine kaputten Schutzmechanismen. Ob das ein eigener Meilenstein
|
||
> „Härtung" werden soll oder M1 bewusst breit bleibt, ist **offen** — zu
|
||
> entscheiden im Refinement, nicht nebenbei.
|
||
|
||
## Linien und nächste Meilenstein-Kandidaten
|
||
|
||
### Betrieb & Sicherheit (axion1337.chat-Stack)
|
||
|
||
1. **CVE-Meldeweg v2 live** — aggregierte Alarme deployen
|
||
([Übergabe-Issue #25](https://git.lab/axion1337.chat/management/-/issues/25)),
|
||
Grafana-CVE-Dashboard, Security-Raum-Widget
|
||
(Follow-up-Wunsch sorb). [gitops#45](https://git.lab/axion1337.chat/axion1337.chat-gitops/-/issues/45),
|
||
[#49](https://git.lab/axion1337.chat/axion1337.chat-gitops/-/issues/49)
|
||
2. **Zertifikats-Risiko entschärfen** vor Ende September —
|
||
[CFGMON-01 (#7)](https://git.lab/axion1337.chat/management/-/issues/7) ⏰
|
||
3. **Backups wiederherstellen** — [CFGMON-09 (#10)](https://git.lab/axion1337.chat/management/-/issues/10)
|
||
(Cron ist AUS!)
|
||
4. K3s-API-Härtung (gitops#25, gemeinsame Session), CFGMON-03-Konsolen-Klärung.
|
||
|
||
### Infrastruktur (Lab & Netz)
|
||
|
||
1. ✅ **Site-to-Site-VPN** Hetzner ↔ Lab — erledigt 2026-08-01
|
||
([#12](https://git.lab/axion1337.chat/management/-/issues/12), ADR-0004 akzeptiert,
|
||
zwei AARs). Ernte daraus: ✅ **LABNET-03 (#13)** — Übergabe-Issues sind am
|
||
2026-08-02 ins Lab gewandert, die Gitea-Ausnahme ist zurückgebaut.
|
||
2. GAME-01-Erreichbarkeit + vSwitch-Aufnahme —
|
||
[#2](https://git.lab/axion1337.chat/management/-/issues/2) (Silences bis 2026-08-04!)
|
||
3. Roadmap-/Board-Ausbau in GitLab (Rest von gitops#46: Milestones, Boards).
|
||
4. **Wiki-Oberfläche entscheiden** — [DOC-03 (#20)](https://git.lab/axion1337.chat/management/-/issues/20):
|
||
Docusaurus läuft (`axionwiki.lab`), BookStack steht als Gegenentwurf bereit
|
||
([ADR-0007](decisions/0007-wiki-oberflaeche-docusaurus-vs-bookstack.md)). Die Frage
|
||
dahinter: Doku im Repo oder im Browser? Verfallsdatum Ende August.
|
||
5. Sicherheits-Nachlese aus der VPN-Nacht:
|
||
[CFGMON-14 (#14)](https://git.lab/axion1337.chat/management/-/issues/14) docker-Gruppe
|
||
= root-äquivalent (Entscheidung sorb),
|
||
[CFGMON-15 (#15)](https://git.lab/axion1337.chat/management/-/issues/15) Token-Hygiene,
|
||
[LABNET-04 (#16)](https://git.lab/axion1337.chat/management/-/issues/16) Nacharbeiten.
|
||
|
||
### Produkte (ThreadNet)
|
||
|
||
1. **Rebrand fortsetzen** — Desktop-Client heißt seit 2026-08-02 **ThreadNet** und
|
||
trägt die eigene Marke ([ThreadNet-Web#10](https://git.lab/axion1337.chat/ThreadNet-Web/-/issues/10),
|
||
Commit `c8d4587`). Offen: Web-Client-Icons/`brand`, About-Attribution.
|
||
2. Signing/Notarisierung (ThreadNet-Web#6) — ohne Signatur muss jeder Nutzer auf
|
||
macOS die Quarantäne von Hand lösen und Windows zeigt SmartScreen.
|
||
3. **macOS reproduzierbar bauen** — [BUILD-01 (#22)](https://git.lab/axion1337.chat/management/-/issues/22):
|
||
derzeit nur manuell auf sorbs Mac (Rust nachinstallieren, DMG per `hdiutil`).
|
||
4. **Raidplaner** (gitops#47) — Lean-Experiment: HumHub-Kandidat evaluieren.
|
||
5. **Gäste-Invite-Workflow** (gitops#48) — Design steht (@concierge,
|
||
Freischaltung im Matrix-Raum), Umsetzung gemeinsam.
|
||
6. Zammad-artiges Feedback-Tool als spätere Ergänzung (ThreadNet-Web#9).
|
||
|
||
### Community (axion1337.chat)
|
||
|
||
- Rebranding-Runde (bewusst vertagt; Leitplanke in `vision/axion1337-chat.md`).
|
||
- Vision-Verfeinerung im ersten Refinement.
|
||
|
||
## Kadenz
|
||
|
||
Ablauf und Timeboxes: [verfahren/refinement.md](verfahren/refinement.md).
|
||
|
||
- **Refinement** (gemeinsame Session, ~wöchentlich, 30–45 min): Board von rechts
|
||
nach links, WIP-Limit prüfen, nachziehen, Entscheidungsvorlagen.
|
||
- **AAR** nach jedem Deploy mit Übergabe und nach Incidents — offene Punkte daraus
|
||
werden im selben Zug zu Issues.
|
||
- **Retro light** (~monatlich, 20–30 min): Verfahren/ADRs prüfen — fasert etwas aus?
|
||
|
||
**Der Einstieg ist erfolgt:** [Struktur-Workshop (#17)](https://git.lab/axion1337.chat/management/-/issues/17)
|
||
am 2026-08-06 — Visionen geschärft, M1–M4 angelegt, Board gesichtet, Kadenz und
|
||
Arbeitsteilung festgelegt. Daraus entstanden ADR-0008 (Agenten-Sessions laufen
|
||
root-äquivalent), die Textbausteine in
|
||
[verfahren/textbloecke.md](verfahren/textbloecke.md) und die feste Kadenz
|
||
(Refinement sonntags, Retro am ersten des Monats).
|
||
|
||
Seither gilt zusätzlich: **Der Titel trägt keine Priorität**, und **jedes Issue
|
||
gehört zu einem Meilenstein** — beides in [CLAUDE.md](CLAUDE.md). Die 34
|
||
Titel-Präfixe aus der Gitea-Migration sind am 2026-08-06 entfernt; zwei davon
|
||
widersprachen ihrem Label und wurden zugunsten des Labels aufgelöst
|
||
(ThreadNet-Web#7 und #1, jeweils im Issue begründet).
|