YAML Metadata Warning:empty or missing yaml metadata in repo card
Check out the documentation for more information.
Proxmox — sicheres Substrat für always-on Agenten
Status: Setup (Server leer, noch nichts installiert) · angelegt 2026-07-23
Warum
Aktuell läuft alles auf Samuels Haupt-Laptop — keine Isolation, kein Rollback, kein Wiederherstellungspunkt. Ein Fehler reißt alles mit; „nur durch Glück noch nicht kollabiert". Das ist unprofessionell und fragil. Ziel: Sicherheit gewinnen — Systeme runter vom Laptop, rauf auf einen dedizierten Host, isoliert und rollbackbar.
Was gebaut wird
Ein dedizierter Hetzner-Server wird zu Proxmox VE (Bare-Metal-Hypervisor). Darauf:
- Operator-Agent (always-on Mgmt-LXC) bedient Proxmox über die REST-API — Samuel managt Proxmox nicht selbst.
- Worker-Agenten: always-on, volle Autonomie (
bypassPermissions), je einer pro isolierter, snapshotbarer Box. Die Box ist die Sicherheit. - Timestamps/Audit für jede Aktion.
Sicherheitsmodell (Kurzfassung)
| Rolle | Rechte | Ort | Secrets |
|---|---|---|---|
| Operator | Proxmox-API (clone/snapshot/rollback/kill), scoped | Mgmt-LXC, always-on | Proxmox-Token |
| Worker | alles — nur in eigener Box | 1 Box pro Agent | nur eng begrenzte, widerrufbare Keys |
Nie: Worker mit Hetzner-/Proxmox-/Master-Keys. Volle Rechte sind nur ok, weil die unprivileged LXC + Snapshot den Schaden einsperren.
Einordnung im Ökosystem (Samuels „harness workshop")
Samuels Repos bilden einen Workshop, um Multi-Harness-Agentenarbeit messbar, routbar und menschlich-gesteuert zu machen (Kommandozentrale/Fusion = welche Harness · Spine = Contracts · Sidecar-NG = Coach/Safety · HAI = Human Control · Arena/SWE-bench = Measure · Dashboards = See).
Proxmox ist die fehlende Zeile in dieser Tabelle: die Runtime-/Substrat-Ebene — wo das alles läuft: always-on, isoliert, überlebbar. Passt auf den Shared-Pattern:
- Deterministic control → Operator mit scoped API + Snapshot-Gates statt Vibe
- Local-first → self-hosted, kein SaaS
- Harness composition → jede Worker-Box eine swappbare Engine (CC/Codex/OpenCode/Aider/Hermes)
- Evidence over vibes → Timestamp-Audit jeder Aktion
- Human ownership → Governance über den Operator, nicht Handarbeit an Proxmox
Struktur
docs/PLAN.md— vollständiger Umsetzungsplan (Quelle: ~/.claude/plans/i-want-need-proxmox-*.md)docs/PROCESS_OWNERSHIP_CONTRACT.md— verbindliche Regeln für Owner, Limits, TTL, Logs, Cleanup und Recovery jedes Agentenprozessesdocs/2026-07-24_laptop-absturz-agenten-failure-domain.md— Incident/Begründung: Haupt-Laptop darf nicht mehr Agenten-Failure-Domain seinoperator/— Tooling/Skripte, mit denen der Operator-Agent die Proxmox-API steuerttemplates/— Golden-Template-Definition für Worker-BoxenAGENTS.md— Kontext für delegierte Builder (Codex etc.)
Nächster realer Schritt (nur Samuel, Web-UI)
Hetzner Robot → Rescue (Linux 64-bit, SSH-Key) → Reset ins Rescue → IP hier melden. Danach übernimmt Claude/Codex per SSH: installimage → Härtung → NAT → Operator-LXC.
Delegation
Bau der Operator-Tooling (API-Calls, Skripte) → Codex (spark zum Coden). Claude bleibt Orchestrator + Quality-Gate + Sicherheits-Review.