Files
management/roadmap.md
T
Thore Cimbal d7db11166f docs: repoint commit references after the history rewrite
The anonymisation rewrite of 2026-08-07 gave every touched commit a new SHA, leaving the references in these documents pointing at objects that no longer exist. The mapping was reconstructed from the backup branches and each pair verified by tree and commit message before substituting.

Prefix lookups were built for lengths 7 to 12 and any ambiguous prefix would have been skipped; none were ambiguous across all 251 pairs.
2026-08-09 12:00:00 +00:00

91 lines
5.0 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Roadmap
> Stand 2026-08-06. Diese Datei hält die **Linien und die Reihenfolge**,
> GitLab hält den **Stand** — Zahlen hier veralten, das Board nicht.
>
> Die Gruppen-Milestones M1M4 sind angelegt, und seit 2026-08-06 hängt **jedes
> offene Issue an genau einem** (Regel in [CLAUDE.md](CLAUDE.md)). Verteilung bei
> der Bereinigung: M1 33 · M2 21 · M3 4 · M4 12 von 70.
>
> ⚠️ **M1 trägt fast die Hälfte.** Das liegt am Sicherheits-Backlog: elf der
> Issues sind zusätzliche Werkzeuge (Falco, CrowdSec, Lynis, auditd, WAF, PSA,
> Trivy …), keine kaputten Schutzmechanismen. Ob das ein eigener Meilenstein
> „Härtung" werden soll oder M1 bewusst breit bleibt, ist **offen** — zu
> entscheiden im Refinement, nicht nebenbei.
## Linien und nächste Meilenstein-Kandidaten
### Betrieb & Sicherheit (axion1337.chat-Stack)
1. **CVE-Meldeweg v2 live** — aggregierte Alarme deployen
([Übergabe-Issue #25](https://git.lab/axion1337.chat/management/-/issues/25)),
Grafana-CVE-Dashboard, Security-Raum-Widget
(Follow-up-Wunsch sorb). [gitops#45](https://git.lab/axion1337.chat/axion1337.chat-gitops/-/issues/45),
[#49](https://git.lab/axion1337.chat/axion1337.chat-gitops/-/issues/49)
2. **Zertifikats-Risiko entschärfen** vor Ende September —
[CFGMON-01 (#7)](https://git.lab/axion1337.chat/management/-/issues/7) ⏰
3. **Backups wiederherstellen** — [CFGMON-09 (#10)](https://git.lab/axion1337.chat/management/-/issues/10)
(Cron ist AUS!)
4. K3s-API-Härtung (gitops#25, gemeinsame Session), CFGMON-03-Konsolen-Klärung.
### Infrastruktur (Lab & Netz)
1.**Site-to-Site-VPN** Hetzner ↔ Lab — erledigt 2026-08-01
([#12](https://git.lab/axion1337.chat/management/-/issues/12), ADR-0004 akzeptiert,
zwei AARs). Ernte daraus: ✅ **LABNET-03 (#13)** — Übergabe-Issues sind am
2026-08-02 ins Lab gewandert, die Gitea-Ausnahme ist zurückgebaut.
2. GAME-01-Erreichbarkeit + vSwitch-Aufnahme —
[#2](https://git.lab/axion1337.chat/management/-/issues/2) (Silences bis 2026-08-04!)
3. Roadmap-/Board-Ausbau in GitLab (Rest von gitops#46: Milestones, Boards).
4. **Wiki-Oberfläche entscheiden** — [DOC-03 (#20)](https://git.lab/axion1337.chat/management/-/issues/20):
Docusaurus läuft (`axionwiki.lab`), BookStack steht als Gegenentwurf bereit
([ADR-0007](decisions/0007-wiki-oberflaeche-docusaurus-vs-bookstack.md)). Die Frage
dahinter: Doku im Repo oder im Browser? Verfallsdatum Ende August.
5. Sicherheits-Nachlese aus der VPN-Nacht:
[CFGMON-14 (#14)](https://git.lab/axion1337.chat/management/-/issues/14) docker-Gruppe
= root-äquivalent (Entscheidung sorb),
[CFGMON-15 (#15)](https://git.lab/axion1337.chat/management/-/issues/15) Token-Hygiene,
[LABNET-04 (#16)](https://git.lab/axion1337.chat/management/-/issues/16) Nacharbeiten.
### Produkte (ThreadNet)
1. **Rebrand fortsetzen** — Desktop-Client heißt seit 2026-08-02 **ThreadNet** und
trägt die eigene Marke ([ThreadNet-Web#10](https://git.lab/axion1337.chat/ThreadNet-Web/-/issues/10),
Commit `6b0261d`). Offen: Web-Client-Icons/`brand`, About-Attribution.
2. Signing/Notarisierung (ThreadNet-Web#6) — ohne Signatur muss jeder Nutzer auf
macOS die Quarantäne von Hand lösen und Windows zeigt SmartScreen.
3. **macOS reproduzierbar bauen** — [BUILD-01 (#22)](https://git.lab/axion1337.chat/management/-/issues/22):
derzeit nur manuell auf sorbs Mac (Rust nachinstallieren, DMG per `hdiutil`).
4. **Raidplaner** (gitops#47) — Lean-Experiment: HumHub-Kandidat evaluieren.
5. **Gäste-Invite-Workflow** (gitops#48) — Design steht (@concierge,
Freischaltung im Matrix-Raum), Umsetzung gemeinsam.
6. Zammad-artiges Feedback-Tool als spätere Ergänzung (ThreadNet-Web#9).
### Community (axion1337.chat)
- Rebranding-Runde (bewusst vertagt; Leitplanke in `vision/axion1337-chat.md`).
- Vision-Verfeinerung im ersten Refinement.
## Kadenz
Ablauf und Timeboxes: [verfahren/refinement.md](verfahren/refinement.md).
- **Refinement** (gemeinsame Session, ~wöchentlich, 3045 min): Board von rechts
nach links, WIP-Limit prüfen, nachziehen, Entscheidungsvorlagen.
- **AAR** nach jedem Deploy mit Übergabe und nach Incidents — offene Punkte daraus
werden im selben Zug zu Issues.
- **Retro light** (~monatlich, 2030 min): Verfahren/ADRs prüfen — fasert etwas aus?
**Der Einstieg ist erfolgt:** [Struktur-Workshop (#17)](https://git.lab/axion1337.chat/management/-/issues/17)
am 2026-08-06 — Visionen geschärft, M1M4 angelegt, Board gesichtet, Kadenz und
Arbeitsteilung festgelegt. Daraus entstanden ADR-0008 (Agenten-Sessions laufen
root-äquivalent), die Textbausteine in
[verfahren/textbloecke.md](verfahren/textbloecke.md) und die feste Kadenz
(Refinement sonntags, Retro am ersten des Monats).
Seither gilt zusätzlich: **Der Titel trägt keine Priorität**, und **jedes Issue
gehört zu einem Meilenstein** — beides in [CLAUDE.md](CLAUDE.md). Die 34
Titel-Präfixe aus der Gitea-Migration sind am 2026-08-06 entfernt; zwei davon
widersprachen ihrem Label und wurden zugunsten des Labels aufgelöst
(ThreadNet-Web#7 und #1, jeweils im Issue begründet).