README: fehlenden Dashboard-Auth-Setup-Schritt ergaenzen + Henne-Ei-Bug fixen
README dokumentierte den seit 19.07.2026 pflichtigen Dashboard-Auth-Block (HERMES_DASHBOARD_USER/PASSWORD_HASH, dashboard.basic_auth in config.yaml) noch gar nicht - neuer Setup-Schritt 4, Schritt 7/8 umnummeriert, Architektur- Diagramm und Sicherheitshinweis auf den 0.0.0.0-Dashboard-Stand gebracht. Nebenbei echten Bug gefunden: .env.example und config.yaml.example sagten, den Passwort-Hash per 'docker exec hermes-agent-dashboard' zu erzeugen - aber genau dieser Container startet ohne bereits gesetztes HERMES_DASHBOARD_PASSWORD_HASH gar nicht (docker-compose :?-Pflichtvar). Hash muss gegen 'hermes-agent' erzeugt werden, der teilt sich das Image ohne die Pflicht-Var.
This commit is contained in:
+5
-3
@@ -23,10 +23,12 @@ HERMES_GID=10000
|
||||
# Pflicht seit 19.07.2026, SOBALD hermes-agent-dashboard auf 0.0.0.0 bindet:
|
||||
# Hermes verweigert sonst den Start hart ("no auth providers are registered").
|
||||
# HERMES_DASHBOARD_USER ist Klartext (frei waehlbar), HERMES_DASHBOARD_PASSWORD_HASH
|
||||
# ist NIEMALS das Klartext-Passwort, sondern der Hash daraus. Erzeugen (einmalig,
|
||||
# im laufenden Dashboard-Container):
|
||||
# docker exec -it hermes-agent-dashboard python -c \
|
||||
# ist NIEMALS das Klartext-Passwort, sondern der Hash daraus. Erzeugen (einmalig):
|
||||
# docker exec -it hermes-agent python -c \
|
||||
# "from plugins.dashboard_auth.basic import hash_password; print(hash_password('DEIN-PASSWORT'))"
|
||||
# WICHTIG: gegen den "hermes-agent"-Container, NICHT "hermes-agent-dashboard" —
|
||||
# der braucht HERMES_DASHBOARD_PASSWORD_HASH schon zum Hochfahren (Henne-Ei-
|
||||
# Problem, siehe docker-compose.yml), "hermes-agent" laeuft auch ohne.
|
||||
# Den Output (nicht das Passwort selbst!) hier eintragen.
|
||||
HERMES_DASHBOARD_USER=admin
|
||||
HERMES_DASHBOARD_PASSWORD_HASH=
|
||||
|
||||
Reference in New Issue
Block a user