The anonymisation rewrite of 2026-08-07 gave every touched commit a new SHA, leaving the references in these documents pointing at objects that no longer exist. The mapping was reconstructed from the backup branches and each pair verified by tree and commit message before substituting. Prefix lookups were built for lengths 7 to 12 and any ambiguous prefix would have been skipped; none were ambiguous across all 251 pairs.
91 lines
5.0 KiB
Markdown
91 lines
5.0 KiB
Markdown
# Roadmap
|
||
|
||
> Stand 2026-08-06. Diese Datei hält die **Linien und die Reihenfolge**,
|
||
> GitLab hält den **Stand** — Zahlen hier veralten, das Board nicht.
|
||
>
|
||
> Die Gruppen-Milestones M1–M4 sind angelegt, und seit 2026-08-06 hängt **jedes
|
||
> offene Issue an genau einem** (Regel in [CLAUDE.md](CLAUDE.md)). Verteilung bei
|
||
> der Bereinigung: M1 33 · M2 21 · M3 4 · M4 12 von 70.
|
||
>
|
||
> ⚠️ **M1 trägt fast die Hälfte.** Das liegt am Sicherheits-Backlog: elf der
|
||
> Issues sind zusätzliche Werkzeuge (Falco, CrowdSec, Lynis, auditd, WAF, PSA,
|
||
> Trivy …), keine kaputten Schutzmechanismen. Ob das ein eigener Meilenstein
|
||
> „Härtung" werden soll oder M1 bewusst breit bleibt, ist **offen** — zu
|
||
> entscheiden im Refinement, nicht nebenbei.
|
||
|
||
## Linien und nächste Meilenstein-Kandidaten
|
||
|
||
### Betrieb & Sicherheit (axion1337.chat-Stack)
|
||
|
||
1. **CVE-Meldeweg v2 live** — aggregierte Alarme deployen
|
||
([Übergabe-Issue #25](https://git.lab/axion1337.chat/management/-/issues/25)),
|
||
Grafana-CVE-Dashboard, Security-Raum-Widget
|
||
(Follow-up-Wunsch sorb). [gitops#45](https://git.lab/axion1337.chat/axion1337.chat-gitops/-/issues/45),
|
||
[#49](https://git.lab/axion1337.chat/axion1337.chat-gitops/-/issues/49)
|
||
2. **Zertifikats-Risiko entschärfen** vor Ende September —
|
||
[CFGMON-01 (#7)](https://git.lab/axion1337.chat/management/-/issues/7) ⏰
|
||
3. **Backups wiederherstellen** — [CFGMON-09 (#10)](https://git.lab/axion1337.chat/management/-/issues/10)
|
||
(Cron ist AUS!)
|
||
4. K3s-API-Härtung (gitops#25, gemeinsame Session), CFGMON-03-Konsolen-Klärung.
|
||
|
||
### Infrastruktur (Lab & Netz)
|
||
|
||
1. ✅ **Site-to-Site-VPN** Hetzner ↔ Lab — erledigt 2026-08-01
|
||
([#12](https://git.lab/axion1337.chat/management/-/issues/12), ADR-0004 akzeptiert,
|
||
zwei AARs). Ernte daraus: ✅ **LABNET-03 (#13)** — Übergabe-Issues sind am
|
||
2026-08-02 ins Lab gewandert, die Gitea-Ausnahme ist zurückgebaut.
|
||
2. GAME-01-Erreichbarkeit + vSwitch-Aufnahme —
|
||
[#2](https://git.lab/axion1337.chat/management/-/issues/2) (Silences bis 2026-08-04!)
|
||
3. Roadmap-/Board-Ausbau in GitLab (Rest von gitops#46: Milestones, Boards).
|
||
4. **Wiki-Oberfläche entscheiden** — [DOC-03 (#20)](https://git.lab/axion1337.chat/management/-/issues/20):
|
||
Docusaurus läuft (`axionwiki.lab`), BookStack steht als Gegenentwurf bereit
|
||
([ADR-0007](decisions/0007-wiki-oberflaeche-docusaurus-vs-bookstack.md)). Die Frage
|
||
dahinter: Doku im Repo oder im Browser? Verfallsdatum Ende August.
|
||
5. Sicherheits-Nachlese aus der VPN-Nacht:
|
||
[CFGMON-14 (#14)](https://git.lab/axion1337.chat/management/-/issues/14) docker-Gruppe
|
||
= root-äquivalent (Entscheidung sorb),
|
||
[CFGMON-15 (#15)](https://git.lab/axion1337.chat/management/-/issues/15) Token-Hygiene,
|
||
[LABNET-04 (#16)](https://git.lab/axion1337.chat/management/-/issues/16) Nacharbeiten.
|
||
|
||
### Produkte (ThreadNet)
|
||
|
||
1. **Rebrand fortsetzen** — Desktop-Client heißt seit 2026-08-02 **ThreadNet** und
|
||
trägt die eigene Marke ([ThreadNet-Web#10](https://git.lab/axion1337.chat/ThreadNet-Web/-/issues/10),
|
||
Commit `6b0261d`). Offen: Web-Client-Icons/`brand`, About-Attribution.
|
||
2. Signing/Notarisierung (ThreadNet-Web#6) — ohne Signatur muss jeder Nutzer auf
|
||
macOS die Quarantäne von Hand lösen und Windows zeigt SmartScreen.
|
||
3. **macOS reproduzierbar bauen** — [BUILD-01 (#22)](https://git.lab/axion1337.chat/management/-/issues/22):
|
||
derzeit nur manuell auf sorbs Mac (Rust nachinstallieren, DMG per `hdiutil`).
|
||
4. **Raidplaner** (gitops#47) — Lean-Experiment: HumHub-Kandidat evaluieren.
|
||
5. **Gäste-Invite-Workflow** (gitops#48) — Design steht (@concierge,
|
||
Freischaltung im Matrix-Raum), Umsetzung gemeinsam.
|
||
6. Zammad-artiges Feedback-Tool als spätere Ergänzung (ThreadNet-Web#9).
|
||
|
||
### Community (axion1337.chat)
|
||
|
||
- Rebranding-Runde (bewusst vertagt; Leitplanke in `vision/axion1337-chat.md`).
|
||
- Vision-Verfeinerung im ersten Refinement.
|
||
|
||
## Kadenz
|
||
|
||
Ablauf und Timeboxes: [verfahren/refinement.md](verfahren/refinement.md).
|
||
|
||
- **Refinement** (gemeinsame Session, ~wöchentlich, 30–45 min): Board von rechts
|
||
nach links, WIP-Limit prüfen, nachziehen, Entscheidungsvorlagen.
|
||
- **AAR** nach jedem Deploy mit Übergabe und nach Incidents — offene Punkte daraus
|
||
werden im selben Zug zu Issues.
|
||
- **Retro light** (~monatlich, 20–30 min): Verfahren/ADRs prüfen — fasert etwas aus?
|
||
|
||
**Der Einstieg ist erfolgt:** [Struktur-Workshop (#17)](https://git.lab/axion1337.chat/management/-/issues/17)
|
||
am 2026-08-06 — Visionen geschärft, M1–M4 angelegt, Board gesichtet, Kadenz und
|
||
Arbeitsteilung festgelegt. Daraus entstanden ADR-0008 (Agenten-Sessions laufen
|
||
root-äquivalent), die Textbausteine in
|
||
[verfahren/textbloecke.md](verfahren/textbloecke.md) und die feste Kadenz
|
||
(Refinement sonntags, Retro am ersten des Monats).
|
||
|
||
Seither gilt zusätzlich: **Der Titel trägt keine Priorität**, und **jedes Issue
|
||
gehört zu einem Meilenstein** — beides in [CLAUDE.md](CLAUDE.md). Die 34
|
||
Titel-Präfixe aus der Gitea-Migration sind am 2026-08-06 entfernt; zwei davon
|
||
widersprachen ihrem Label und wurden zugunsten des Labels aufgelöst
|
||
(ThreadNet-Web#7 und #1, jeweils im Issue begründet).
|