Zum Inhalt

Changelog

2026-05-14 - Tailnet-only-Zugriff nachgeprüft

  • Serverdocs-Route korrigiert: kanonischer Hostname ist serverdocs.marcosudau.com; die versehentliche markosurlaub.com-Variante wurde aus aktiver Registry, MkDocs-Konfiguration und aktiver Dokumentation entfernt.
  • Registry neu generiert und Caddy erfolgreich validiert/reloaded.
  • Tailnet-only-Verhalten geprüft: Zugriff über die Tailscale-IP des VPS liefert die geschützten Inhalte; Zugriff über die öffentliche VPS-IP liefert die OpenClaw-Fallback-Seite.
  • Konzeptdokumentation ergänzt: Tailnet-only-Hostnames müssen für Tailnet-Clients auch auf die Tailscale-Adresse zeigen, sonst kann Caddy die Tailnet-Mitgliedschaft nicht anhand der Quell-IP erkennen.

2026-05-14 - Restliche Dienst- und Agentendokumentation befüllt

  • Agentenseiten für Hermes und OpenClaw ausgearbeitet.
  • KI-Dienstseiten für Open WebUI, LiteLLM und Langfuse ausgearbeitet.
  • Infrastruktur-Dienstseiten für CaddyManager, Homepage Dashboard, Portainer, Dozzle, Uptime Kuma, File Browser und Cockpit ausgearbeitet.
  • Web-/Landingpage-Dokumentation ergänzt.
  • Dienst- und Agenten-Indexseiten aktualisiert.
  • Dokumentation bleibt auf das MkDocs-Format unter /opt/selfhost/docs/ ausgerichtet.
  • Secret-Werte wurden nicht dokumentiert; Seiten enthalten nur Pfade, Key-Namen und Betriebsrollen.

2026-05-14 - MkDocs-Veröffentlichung und Konzeptdokumentation

  • MkDocs-Build-Dokumentation und Build-Skript angelegt.
  • Route serverdocs.marcosudau.com als Tailnet-geschützte statische Route auf /opt/selfhost/site eingerichtet.
  • Konzeptseiten für Serverstruktur, Subdomain Registry, Docker Stacks sowie Secrets und Backups ausgearbeitet.
  • Historische Authentik-Caddy-Backups aus aktiven Konfigurationspfaden nach .planning/.legacy/ verschoben.

2026-05-14 - MkDocs-Struktur, Index und Mail-Dokumentation

  • Neue MkDocs-Struktur mit zentraler Übersicht und Diensteregister angelegt.
  • Stalwart- und Bulwark-Dokumentation befüllt.
  • Authentik-Reste erneut geprüft; aktive Konfigurationsreferenzen entfernt beziehungsweise in Legacy-Bereiche verschoben.

2026-05-14 - Authentik-Rückbau

  • Authentik vollständig aus der aktiven Infrastruktur entfernt.
  • Authentik-Container, aktive Routen, Secrets und Datenverzeichnisse entfernt.
  • Ehemaliges Caddy-Forward-Auth-Snippet in .planning/.legacy/ archiviert.
  • Dashboard, Routes Registry und Dozzle über Tailnet-only-Regeln geschützt.
  • Langfuse-Portbindung auf 127.0.0.1 begrenzt.
  • Langfuse- und CaddyManager-Secrets in .env-Dateien unter /opt/selfhost/secrets/ ausgelagert.