Files
management/roadmap.md
T
Thore Cimbal 227a9b4528 milestones: M6 — Zuletzt, and M1 closes with it (ADR-0027)
M1 stood at one remaining entry, and that entry described nothing broken. The
dividing line from ADR-0010 offered M5 as the formal alternative, which is wrong
in substance: M5 collects protective building blocks, not legal questions. A
milestone that measures "what is silently broken" would have carried an item
saying nothing about the state of operations, and would never have closed.

M6 takes deliberately deferred work: neither broken nor missing protection, but
only due once the platform reaches a state it does not have — real users instead
of test accounts, publication, open federation. The one condition that keeps it
from becoming a dumping ground is written into the ADR and the roadmap: every
entry owes its trigger, or it belongs struck rather than deferred. #0072 already
carried its own — real users and open federation, neither of which is the case
while federation is closed.

The number in AGENTS.md moved from M1–M5 to M1–M6. That is a fact made false by
this decision rather than a rule change, but it is AGENTS.md, so it is called
out here rather than slipped in.

M1 — Betrieb absichern is closed: 21 done, 3 struck, 0 open.
2026-08-21 12:00:00 +00:00

7.2 KiB
Raw Blame History

Roadmap

Diese Datei hält die Linien und die Reihenfolge. Zahlen und Stand stehen im generierten STATUS.md und auf dem GitLab-Board — hier steht bewusst keine Zählung mehr (Lehre F-001/ F-010: handgepflegte Stände veralten und widersprechen dem Werkzeug).

Die Gruppen-Milestones sind M1M6; seit 2026-08-06 hängt jedes offene Issue an genau einem (Regel in AGENTS.md, erzwungen durch schema.yaml). M5 — Härtung wurde am 2026-08-09 entschieden: Trennlinie „kaputt (M1) oder nie gehabt (M5)", siehe ADR-0010.

Die fünf Meilensteine, in einem Satz

Was jeder Meilenstein aufnimmt — die Abgrenzung, nach der im Refinement einsortiert wird. Welche Issues gerade daran hängen, steht in STATUS.md: dort trägt jede Zeile ihren Meilenstein, und gen_status.py --check prüft in der CI, dass die Liste zum Bestand passt. Hier steht deshalb bewusst nur die Bedeutung.

Nimmt auf
M1 — Betrieb absichern Alles, was still kaputtgeht: abgeschaltete Schutzmechanismen, ablaufende Fristen, ungeprüfte Annahmen.
M2 — Lab als Quelle der Wahrheit Die Konsolidierung zu Ende bringen: verbliebene Ausnahmen zurückbauen, Credential-Hygiene, Board und Roadmap tragfähig machen.
M3 — Community-Funktionen Was die Community spürt: Invite-Workflow, Raidplaner, alles über Chat hinaus. Setzt die Vision „kontrolliert wachsend" um.
M4 — Produktreife ThreadNet Fork-Politur bis zur Vorzeigbarkeit: Rebranding zu Ende, Signing, Feedback-Weg. Voraussetzung für eine Veröffentlichung.
M5 — Härtung Schutzbausteine, die es heute nicht gibt. Trennlinie zu M1: „kaputt (M1) oder nie gehabt (M5)" — ADR-0010.
M6 — Zuletzt Ausdrücklich Vertagtes: weder kaputt noch fehlender Schutz, sondern erst fällig, wenn die Plattform einen Zustand erreicht, den sie heute nicht hat (echte Nutzer statt Testkonten, Veröffentlichung, offene Föderation). ⚠️ Jeder Eintrag schuldet seinen Auslöser — sonst gehört er gestrichen, nicht vertagt. ADR-0027.

Linien und nächste Meilenstein-Kandidaten

Betrieb & Sicherheit (axion1337.chat-Stack)

  1. CVE-Meldeweg v2 live — aggregierte Alarme deployen (Übergabe-Issue #25), Grafana-CVE-Dashboard, Security-Raum-Widget (Follow-up-Wunsch sorb). gitops#45, #49
  2. Zertifikats-Risiko entschärfen vor Ende September — CFGMON-01 (#7)
  3. Backups wiederherstellenCFGMON-09 (#10) (Cron ist AUS!)
  4. K3s-API-Härtung (gitops#25, gemeinsame Session), CFGMON-03-Konsolen-Klärung.

Infrastruktur (Lab & Netz)

  1. Site-to-Site-VPN Hetzner ↔ Lab — erledigt 2026-08-01 (#12, ADR-0004 akzeptiert, zwei AARs). Ernte daraus: LABNET-03 (#13) — Übergabe-Issues sind am 2026-08-02 ins Lab gewandert, die Gitea-Ausnahme ist zurückgebaut.
  2. GAME-01-Erreichbarkeit + vSwitch-Aufnahme — #2 (Silences bis 2026-08-04!)
  3. Backlog zentralisiert (war: Roadmap-/Board-Ausbau in GitLab, Rest von gitops#46). Anders entschieden als geplant: nicht das Board wurde ausgebaut, sondern docs/issues/ wurde kanonisch und GitLab zum generierten Spiegel (ADR-0012, ADR-0019) — seit 2026-08-18 für alle Tracker der Gruppe, ein Nummernkreis.
  4. Wiki-Oberfläche entschieden — Wiki.js löst Docusaurus ab (ADR-0014), erreichbar unter wiki.axion1337.chat. axionwiki.lab existiert nicht mehr; ADR-0007 ist damit abgelöst. Offen ist nur noch die Abschottung der Leserechte (#0103).
  5. Sicherheits-Nachlese aus der VPN-Nacht: CFGMON-14 (#14) docker-Gruppe = root-äquivalent (Entscheidung sorb), CFGMON-15 (#15) Token-Hygiene, LABNET-04 (#16) Nacharbeiten.

Produkte (ThreadNet)

  1. Rebrand fortsetzen — Desktop-Client heißt seit 2026-08-02 ThreadNet und trägt die eigene Marke (ThreadNet-Web#10, Commit 6b0261d). Offen: Web-Client-Icons/brand, About-Attribution.
  2. Signing/Notarisierung (ThreadNet-Web#6) — ohne Signatur muss jeder Nutzer auf macOS die Quarantäne von Hand lösen und Windows zeigt SmartScreen.
  3. macOS reproduzierbar bauenBUILD-01 (#22): derzeit nur manuell auf sorbs Mac (Rust nachinstallieren, DMG per hdiutil).
  4. Raidplaner (gitops#47) — Lean-Experiment: HumHub-Kandidat evaluieren.
  5. Gäste-Invite-Workflow (gitops#48) — Design steht (@concierge, Freischaltung im Matrix-Raum), Umsetzung gemeinsam.
  6. Zammad-artiges Feedback-Tool als spätere Ergänzung (ThreadNet-Web#9).

Community (axion1337.chat)

  • Rebranding-Runde (bewusst vertagt; Leitplanke in docs/wiki/vision/axion1337-chat.md).
  • Vision-Verfeinerung im ersten Refinement.

Kadenz

Ablauf und Timeboxes: verfahren/refinement.md.

  • Refinement (gemeinsame Session, ~wöchentlich, 3045 min): Board von rechts nach links, WIP-Limit prüfen, nachziehen, Entscheidungsvorlagen.
  • AAR nach jedem Deploy mit Übergabe und nach Incidents — offene Punkte daraus werden im selben Zug zu Issues.
  • Retro light (~monatlich, 2030 min): Verfahren/ADRs prüfen — fasert etwas aus? Eingangsliste dafür sind die Fehlerklassen-Seiten unter docs/wiki/stolpersteine/ — wiederkehrende Abweichungen mit Ernte-Stand, geclustert in STATUS.md, Wegweiser FRAMEWORK-BEFUNDE.md.

Der Einstieg ist erfolgt: Struktur-Workshop (#17) am 2026-08-06 — Visionen geschärft, M1M4 angelegt, Board gesichtet, Kadenz und Arbeitsteilung festgelegt. Daraus entstanden ADR-0008 (Agenten-Sessions laufen root-äquivalent), die Textbausteine in verfahren/textbloecke.md und die feste Kadenz (Refinement sonntags, Retro am ersten des Monats).

Seither gilt zusätzlich: Der Titel trägt keine Priorität, und jedes Issue gehört zu einem Meilenstein — beides in AGENTS.md. Die 34 Titel-Präfixe aus der Gitea-Migration sind am 2026-08-06 entfernt; zwei davon widersprachen ihrem Label und wurden zugunsten des Labels aufgelöst (ThreadNet-Web#7 und #1, jeweils im Issue begründet).