M1 stood at one remaining entry, and that entry described nothing broken. The dividing line from ADR-0010 offered M5 as the formal alternative, which is wrong in substance: M5 collects protective building blocks, not legal questions. A milestone that measures "what is silently broken" would have carried an item saying nothing about the state of operations, and would never have closed. M6 takes deliberately deferred work: neither broken nor missing protection, but only due once the platform reaches a state it does not have — real users instead of test accounts, publication, open federation. The one condition that keeps it from becoming a dumping ground is written into the ADR and the roadmap: every entry owes its trigger, or it belongs struck rather than deferred. #0072 already carried its own — real users and open federation, neither of which is the case while federation is closed. The number in AGENTS.md moved from M1–M5 to M1–M6. That is a fact made false by this decision rather than a rule change, but it is AGENTS.md, so it is called out here rather than slipped in. M1 — Betrieb absichern is closed: 21 done, 3 struck, 0 open.
7.2 KiB
Roadmap
Diese Datei hält die Linien und die Reihenfolge. Zahlen und Stand stehen im generierten STATUS.md und auf dem GitLab-Board — hier steht bewusst keine Zählung mehr (Lehre F-001/ F-010: handgepflegte Stände veralten und widersprechen dem Werkzeug).
Die Gruppen-Milestones sind M1–M6; seit 2026-08-06 hängt jedes offene Issue an genau einem (Regel in AGENTS.md, erzwungen durch
schema.yaml). M5 — Härtung wurde am 2026-08-09 entschieden: Trennlinie „kaputt (M1) oder nie gehabt (M5)", siehe ADR-0010.
Die fünf Meilensteine, in einem Satz
Was jeder Meilenstein aufnimmt — die Abgrenzung, nach der im Refinement einsortiert
wird. Welche Issues gerade daran hängen, steht in STATUS.md: dort
trägt jede Zeile ihren Meilenstein, und gen_status.py --check prüft in der CI, dass
die Liste zum Bestand passt. Hier steht deshalb bewusst nur die Bedeutung.
| Nimmt auf | |
|---|---|
| M1 — Betrieb absichern | Alles, was still kaputtgeht: abgeschaltete Schutzmechanismen, ablaufende Fristen, ungeprüfte Annahmen. |
| M2 — Lab als Quelle der Wahrheit | Die Konsolidierung zu Ende bringen: verbliebene Ausnahmen zurückbauen, Credential-Hygiene, Board und Roadmap tragfähig machen. |
| M3 — Community-Funktionen | Was die Community spürt: Invite-Workflow, Raidplaner, alles über Chat hinaus. Setzt die Vision „kontrolliert wachsend" um. |
| M4 — Produktreife ThreadNet | Fork-Politur bis zur Vorzeigbarkeit: Rebranding zu Ende, Signing, Feedback-Weg. Voraussetzung für eine Veröffentlichung. |
| M5 — Härtung | Schutzbausteine, die es heute nicht gibt. Trennlinie zu M1: „kaputt (M1) oder nie gehabt (M5)" — ADR-0010. |
| M6 — Zuletzt | Ausdrücklich Vertagtes: weder kaputt noch fehlender Schutz, sondern erst fällig, wenn die Plattform einen Zustand erreicht, den sie heute nicht hat (echte Nutzer statt Testkonten, Veröffentlichung, offene Föderation). ⚠️ Jeder Eintrag schuldet seinen Auslöser — sonst gehört er gestrichen, nicht vertagt. ADR-0027. |
Linien und nächste Meilenstein-Kandidaten
Betrieb & Sicherheit (axion1337.chat-Stack)
- CVE-Meldeweg v2 live — aggregierte Alarme deployen (Übergabe-Issue #25), Grafana-CVE-Dashboard, Security-Raum-Widget (Follow-up-Wunsch sorb). gitops#45, #49
- Zertifikats-Risiko entschärfen vor Ende September — CFGMON-01 (#7) ⏰
- Backups wiederherstellen — CFGMON-09 (#10) (Cron ist AUS!)
- K3s-API-Härtung (gitops#25, gemeinsame Session), CFGMON-03-Konsolen-Klärung.
Infrastruktur (Lab & Netz)
- ✅ Site-to-Site-VPN Hetzner ↔ Lab — erledigt 2026-08-01 (#12, ADR-0004 akzeptiert, zwei AARs). Ernte daraus: ✅ LABNET-03 (#13) — Übergabe-Issues sind am 2026-08-02 ins Lab gewandert, die Gitea-Ausnahme ist zurückgebaut.
- GAME-01-Erreichbarkeit + vSwitch-Aufnahme — #2 (Silences bis 2026-08-04!)
- ✅ Backlog zentralisiert (war: Roadmap-/Board-Ausbau in GitLab, Rest von
gitops#46). Anders entschieden als geplant: nicht das Board wurde ausgebaut,
sondern
docs/issues/wurde kanonisch und GitLab zum generierten Spiegel (ADR-0012, ADR-0019) — seit 2026-08-18 für alle Tracker der Gruppe, ein Nummernkreis. - ✅ Wiki-Oberfläche entschieden — Wiki.js löst Docusaurus ab
(ADR-0014), erreichbar unter
wiki.axion1337.chat.axionwiki.labexistiert nicht mehr; ADR-0007 ist damit abgelöst. Offen ist nur noch die Abschottung der Leserechte (#0103). - Sicherheits-Nachlese aus der VPN-Nacht: CFGMON-14 (#14) docker-Gruppe = root-äquivalent (Entscheidung sorb), CFGMON-15 (#15) Token-Hygiene, LABNET-04 (#16) Nacharbeiten.
Produkte (ThreadNet)
- Rebrand fortsetzen — Desktop-Client heißt seit 2026-08-02 ThreadNet und
trägt die eigene Marke (ThreadNet-Web#10,
Commit
6b0261d). Offen: Web-Client-Icons/brand, About-Attribution. - Signing/Notarisierung (ThreadNet-Web#6) — ohne Signatur muss jeder Nutzer auf macOS die Quarantäne von Hand lösen und Windows zeigt SmartScreen.
- macOS reproduzierbar bauen — BUILD-01 (#22):
derzeit nur manuell auf sorbs Mac (Rust nachinstallieren, DMG per
hdiutil). - Raidplaner (gitops#47) — Lean-Experiment: HumHub-Kandidat evaluieren.
- Gäste-Invite-Workflow (gitops#48) — Design steht (@concierge, Freischaltung im Matrix-Raum), Umsetzung gemeinsam.
- Zammad-artiges Feedback-Tool als spätere Ergänzung (ThreadNet-Web#9).
Community (axion1337.chat)
- Rebranding-Runde (bewusst vertagt; Leitplanke in
docs/wiki/vision/axion1337-chat.md). - Vision-Verfeinerung im ersten Refinement.
Kadenz
Ablauf und Timeboxes: verfahren/refinement.md.
- Refinement (gemeinsame Session, ~wöchentlich, 30–45 min): Board von rechts nach links, WIP-Limit prüfen, nachziehen, Entscheidungsvorlagen.
- AAR nach jedem Deploy mit Übergabe und nach Incidents — offene Punkte daraus werden im selben Zug zu Issues.
- Retro light (~monatlich, 20–30 min): Verfahren/ADRs prüfen — fasert etwas aus?
Eingangsliste dafür sind die Fehlerklassen-Seiten unter
docs/wiki/stolpersteine/— wiederkehrende Abweichungen mit Ernte-Stand, geclustert in STATUS.md, Wegweiser FRAMEWORK-BEFUNDE.md.
Der Einstieg ist erfolgt: Struktur-Workshop (#17) am 2026-08-06 — Visionen geschärft, M1–M4 angelegt, Board gesichtet, Kadenz und Arbeitsteilung festgelegt. Daraus entstanden ADR-0008 (Agenten-Sessions laufen root-äquivalent), die Textbausteine in verfahren/textbloecke.md und die feste Kadenz (Refinement sonntags, Retro am ersten des Monats).
Seither gilt zusätzlich: Der Titel trägt keine Priorität, und jedes Issue gehört zu einem Meilenstein — beides in AGENTS.md. Die 34 Titel-Präfixe aus der Gitea-Migration sind am 2026-08-06 entfernt; zwei davon widersprachen ihrem Label und wurden zugunsten des Labels aufgelöst (ThreadNet-Web#7 und #1, jeweils im Issue begründet).