Dashboard-Auth: Hermes verweigert 0.0.0.0-Bind ohne registrierten Auth-Provider
Hermes' eigenes Auth-Gate blockt den Container-Start hart, wenn --host 0.0.0.0 gesetzt ist aber keine Auth konfiguriert wurde. Basic-Auth-Block in config.yaml.example ergaenzt, dashboard-Service bekommt HERMES_DASHBOARD_USER + HERMES_DASHBOARD_PASSWORD_HASH als Pflicht-Env, .env.example dokumentiert die Hash-Erzeugung ueber Hermes' eingebautes plugins.dashboard_auth.basic.
This commit is contained in:
@@ -20,6 +20,17 @@ HERMES_GATEWAY_PORT=8447
|
||||
HERMES_UID=10000
|
||||
HERMES_GID=10000
|
||||
|
||||
# Pflicht seit 19.07.2026, SOBALD hermes-agent-dashboard auf 0.0.0.0 bindet:
|
||||
# Hermes verweigert sonst den Start hart ("no auth providers are registered").
|
||||
# HERMES_DASHBOARD_USER ist Klartext (frei waehlbar), HERMES_DASHBOARD_PASSWORD_HASH
|
||||
# ist NIEMALS das Klartext-Passwort, sondern der Hash daraus. Erzeugen (einmalig,
|
||||
# im laufenden Dashboard-Container):
|
||||
# docker exec -it hermes-agent-dashboard python -c \
|
||||
# "from plugins.dashboard_auth.basic import hash_password; print(hash_password('DEIN-PASSWORT'))"
|
||||
# Den Output (nicht das Passwort selbst!) hier eintragen.
|
||||
HERMES_DASHBOARD_USER=admin
|
||||
HERMES_DASHBOARD_PASSWORD_HASH=
|
||||
|
||||
# Optional: NUR setzen wenn Du Hermes' EIGENEN OpenAI-kompatiblen API-Server
|
||||
# aktivierst (siehe API_SERVER_HOST/API_SERVER_KEY-Kommentar im
|
||||
# hermes-agent-Service in docker-compose.yml) — z.B. um einen mobilen Client
|
||||
|
||||
Reference in New Issue
Block a user