Commit Graph
6 Commits
Author SHA1 Message Date
ARIA 68bdc0968f README: fehlenden Dashboard-Auth-Setup-Schritt ergaenzen + Henne-Ei-Bug fixen
README dokumentierte den seit 19.07.2026 pflichtigen Dashboard-Auth-Block
(HERMES_DASHBOARD_USER/PASSWORD_HASH, dashboard.basic_auth in config.yaml)
noch gar nicht - neuer Setup-Schritt 4, Schritt 7/8 umnummeriert, Architektur-
Diagramm und Sicherheitshinweis auf den 0.0.0.0-Dashboard-Stand gebracht.

Nebenbei echten Bug gefunden: .env.example und config.yaml.example sagten,
den Passwort-Hash per 'docker exec hermes-agent-dashboard' zu erzeugen -
aber genau dieser Container startet ohne bereits gesetztes
HERMES_DASHBOARD_PASSWORD_HASH gar nicht (docker-compose :?-Pflichtvar).
Hash muss gegen 'hermes-agent' erzeugt werden, der teilt sich das Image
ohne die Pflicht-Var.
2026-07-19 21:41:57 +00:00
ARIA 11341c8521 Dashboard-Auth: Hermes verweigert 0.0.0.0-Bind ohne registrierten Auth-Provider
Hermes' eigenes Auth-Gate blockt den Container-Start hart, wenn --host 0.0.0.0
gesetzt ist aber keine Auth konfiguriert wurde. Basic-Auth-Block in
config.yaml.example ergaenzt, dashboard-Service bekommt HERMES_DASHBOARD_USER
+ HERMES_DASHBOARD_PASSWORD_HASH als Pflicht-Env, .env.example dokumentiert
die Hash-Erzeugung ueber Hermes' eingebautes plugins.dashboard_auth.basic.
2026-07-19 21:37:03 +00:00
ARIA 633cf205ef Fix: hermes-agent-dashboard hatte --host 127.0.0.1 hart im command, ueberschrieb jede Aussen-Config 2026-07-19 21:27:34 +00:00
ARIAandClaude Sonnet 5 e930145e78 Fix: hermes-agent-dashboard scheiterte mit "pull access denied"
Hatte nur image: hermes-agent ohne eigenen build:-Kontext, im Unterschied
zum hermes-agent-Service. Compose versucht bei up erst zu pullen (Image
existiert nicht auf Docker Hub), hermes-agent faengt das per build:-Fallback
ab, dashboard nicht -> harter Error. Fix: gleicher build-Kontext + explizites
pull_policy: build fuer beide, damit gar nicht erst gepullt wird.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
2026-07-19 20:29:07 +00:00
ARIA 1c75f79db1 Hermes Agent selbst mit ins Compose: alles auf einer Maschine
Stefan-Entscheidung: Hermes Agent (Nous Research) laeuft auf derselben
Maschine wie der Claude-Max-Proxy, nicht mehr remote. Ergaenzt:

- hermes-agent + hermes-agent-dashboard Services (offizielle Definition,
  gebaut aus separat geklontem hermes-agent-src/), network_mode: host
- hermes-agent-config/config.yaml.example: seedet Hermes' model:-Block
  automatisch auf provider: custom -> unser hermes-gateway, per ${VAR}-
  Expansion aus .env (kein manuelles Config-Editieren mehr)
- hermes-gateway bindet jetzt nur noch auf 127.0.0.1 statt 0.0.0.0, da
  Hermes lokal mitlaeuft und kein Remote-Zugriff mehr noetig ist
- .gitignore fuer hermes-agent-src/, hermes-data/, .env (Secrets/Sourcecode
  gehoeren nicht ins Repo)
- README auf Single-Machine-Architektur aktualisiert, inkl. Setup-Schritten
  und Einordnung des optionalen API_SERVER (fuer spaeteren mobilen Client,
  andere Richtung als unser Proxy)
2026-07-19 20:11:25 +00:00
ARIA ce5fde62f1 Initial Hermes Agent stack: Claude-Max proxy + gateway, docker-compose, README 2026-07-19 19:58:19 +00:00