YAML Metadata Warning:empty or missing yaml metadata in repo card

Check out the documentation for more information.

Proxmox — sicheres Substrat für always-on Agenten

Status: Setup (Server leer, noch nichts installiert) · angelegt 2026-07-23

Warum

Aktuell läuft alles auf Samuels Haupt-Laptop — keine Isolation, kein Rollback, kein Wiederherstellungspunkt. Ein Fehler reißt alles mit; „nur durch Glück noch nicht kollabiert". Das ist unprofessionell und fragil. Ziel: Sicherheit gewinnen — Systeme runter vom Laptop, rauf auf einen dedizierten Host, isoliert und rollbackbar.

Was gebaut wird

Ein dedizierter Hetzner-Server wird zu Proxmox VE (Bare-Metal-Hypervisor). Darauf:

  • Operator-Agent (always-on Mgmt-LXC) bedient Proxmox über die REST-API — Samuel managt Proxmox nicht selbst.
  • Worker-Agenten: always-on, volle Autonomie (bypassPermissions), je einer pro isolierter, snapshotbarer Box. Die Box ist die Sicherheit.
  • Timestamps/Audit für jede Aktion.

Sicherheitsmodell (Kurzfassung)

Rolle Rechte Ort Secrets
Operator Proxmox-API (clone/snapshot/rollback/kill), scoped Mgmt-LXC, always-on Proxmox-Token
Worker alles — nur in eigener Box 1 Box pro Agent nur eng begrenzte, widerrufbare Keys

Nie: Worker mit Hetzner-/Proxmox-/Master-Keys. Volle Rechte sind nur ok, weil die unprivileged LXC + Snapshot den Schaden einsperren.

Einordnung im Ökosystem (Samuels „harness workshop")

Samuels Repos bilden einen Workshop, um Multi-Harness-Agentenarbeit messbar, routbar und menschlich-gesteuert zu machen (Kommandozentrale/Fusion = welche Harness · Spine = Contracts · Sidecar-NG = Coach/Safety · HAI = Human Control · Arena/SWE-bench = Measure · Dashboards = See).

Proxmox ist die fehlende Zeile in dieser Tabelle: die Runtime-/Substrat-Ebenewo das alles läuft: always-on, isoliert, überlebbar. Passt auf den Shared-Pattern:

  • Deterministic control → Operator mit scoped API + Snapshot-Gates statt Vibe
  • Local-first → self-hosted, kein SaaS
  • Harness composition → jede Worker-Box eine swappbare Engine (CC/Codex/OpenCode/Aider/Hermes)
  • Evidence over vibes → Timestamp-Audit jeder Aktion
  • Human ownership → Governance über den Operator, nicht Handarbeit an Proxmox

Struktur

  • docs/PLAN.md — vollständiger Umsetzungsplan (Quelle: ~/.claude/plans/i-want-need-proxmox-*.md)
  • docs/PROCESS_OWNERSHIP_CONTRACT.md — verbindliche Regeln für Owner, Limits, TTL, Logs, Cleanup und Recovery jedes Agentenprozesses
  • docs/2026-07-24_laptop-absturz-agenten-failure-domain.md — Incident/Begründung: Haupt-Laptop darf nicht mehr Agenten-Failure-Domain sein
  • operator/ — Tooling/Skripte, mit denen der Operator-Agent die Proxmox-API steuert
  • templates/ — Golden-Template-Definition für Worker-Boxen
  • AGENTS.md — Kontext für delegierte Builder (Codex etc.)

Nächster realer Schritt (nur Samuel, Web-UI)

Hetzner Robot → Rescue (Linux 64-bit, SSH-Key) → Reset ins Rescue → IP hier melden. Danach übernimmt Claude/Codex per SSH: installimage → Härtung → NAT → Operator-LXC.

Delegation

Bau der Operator-Tooling (API-Calls, Skripte) → Codex (spark zum Coden). Claude bleibt Orchestrator + Quality-Gate + Sicherheits-Review.

Downloads last month

-

Downloads are not tracked for this model. How to track
Inference Providers NEW
This model isn't deployed by any Inference Provider. 🙋 Ask for provider support