Der Cluster von innen
Vier Rechner, ein Firewall-Paar, über dreißig virtuelle Maschinen und Behälter. Dazu Agenten, die planen, bauen und prüfen. Diese Seite zeigt, was auf welchem Rechner läuft, wie alles verbunden ist, wer was freigeben darf und wo das Wissen landet.
Dies ist eine Dokumentation, kein Bauplan zum Nachmachen von außen: Adressen, Ports, Rechner-Nummern und interne Namen sind bewusst weggelassen. Externe Adressen heißen hier „X“.
Vom Internet bis zur einzelnen Maschine
Von außen gibt es genau zwei Wege: die öffentliche Webseite, die auf einem gemieteten Server außerhalb des Hauses liegt, und einen privaten Tunnel, den nur eigene Geräte benutzen dürfen. Alles andere bleibt hinter dem Firewall-Paar.
Was auf welchem Rechner läuft
Jeder Knoten ist ein Rechner mit Proxmox. Darauf laufen virtuelle Maschinen (eigenes Betriebssystem) und leichtere Behälter (Container). Die Aufteilung folgt einer Regel: Netz, Speicher und Rechenarbeit liegen auf verschiedenen Rechnern.
node-1 – der Netzkern
Ein sparsamer Mini-PC, der rund um die Uhr läuft und nur eine Aufgabe hat: das Netz.
- Zwei Firewalls (OPNsense) als Paar. Fällt eine aus, übernimmt die andere die gemeinsame Adresse.
- Zwei DNS-Filter, die Werbung und Schadseiten für alle Geräte im Haus sperren.
- Tor-Ausgang mit eigenem WLAN für anonymes Surfen.
- Zwei ältere Helfer-Agenten, die nicht zum Cluster gehören und als Notzugang bereitstehen.
node-2 – Speicher und Dienste
16 Kerne, 64 GB Arbeitsspeicher und ein Archiv mit 29 TB, das den Ausfall von zwei Platten verkraftet.
- Eigene Cloud für Dateien, Fotos und Office, dazu die Dokumentenablage mit Texterkennung.
- Sicherungs-Server: Hier landen jede Nacht die Sicherungen der Maschinen. Ein Rückholtest hat bestanden.
- Passwort-Tresor und der VPN-Zugang.
- Überwachung (Erreichbarkeit, Messwerte) und eine Sicherheitszentrale, die Anmeldungen, Dateiänderungen und Schwachstellen auswertet.
- Abläufe (Alarm aufs Handy), Home Assistant, die Werkstatt für den Shop und ein Verteiler für interne Seiten.
- Die Behälter der Fabriken. Sie ziehen schrittweise auf die neue Laufzeit um.
node-3 – das Herz
14 Kerne, 64 GB und eine RTX 3090 für das eigene KI-Modell. Hier denken und arbeiten die Agenten.
- Zentrale-VM: Architekt, Friday, Monday, die Kommandozentrale und die Modell-Pforte (der einzige Weg zu KI-Modellen).
- Modell-VM: Sie hat die Grafikkarte für sich und betreibt ein Sprachmodell mit 27 Milliarden Parametern, Spracherkennung und Suche nach Bedeutung.
- Gedächtnis-VM: Beleg-Buch (Ledger), Wissensdatenbank und Vektorsuche.
- Werkstatt-VM: Werker und Fabrik-Laufzeit in einem abgeschotteten Netz, das nur die Modell-Pforte erreicht.
- Sicherheits-VM (Schlüsselverwaltung, zentrale Anmeldung), Code-Verständnis, Systemdoktor (Updates, Inventar), eine Windows-Arbeitsplatz-VM sowie Dienste für Browser und eine Android-App.
node-4 – im Aufbau
Gleiche Bauart wie node-3. Er nimmt die übrigen Fabriken auf und später eine zweite Sicherung.
- Sobald er steht, werden die Knoten zu einem Proxmox-Verbund zusammengeschlossen. Bis dahin werden sie einzeln verwaltet, bewusst, weil ein Verbund erst ab drei gleichwertigen Knoten stabil ist.
- Der Umzug läuft Fabrik für Fabrik, RefactorCo zuerst.
Wie alles verbunden ist
Getrennte Netze
Familie, smarte Geräte, Gäste, Tor, die Verwaltung der Rechner und die Server haben jeweils ein eigenes Netz. Zwischen ihnen ist alles verboten, was nicht ausdrücklich erlaubt ist.
Türen mit Liste
Dienste im Server-Netz lassen nur bestimmte Absender herein. Die Fabriken arbeiten in einem eigenen Netz, aus dem nur der Weg zur Modell-Pforte hinausführt.
Zugang von außen
Nur über einen privaten, verschlüsselten Tunnel und nur mit eigenen Geräten. Keine offenen Türen ins Haus für Fremde.
Öffentliche Seite getrennt
Webseite und Shop-Demo liegen auf einem gemieteten Server „X“ außerhalb, mit eigenem Schutzdienst davor. Er hat keinen Weg zurück ins Haus.
Eigene Namensauflösung
Interne Dienste haben sprechende Namen, die nur im Haus aufgelöst werden. Unbekannte Namen enden an einer leeren Seite.
Verschlüsselt auch innen
Auch interne Seiten laufen über HTTPS mit echtem Zertifikat. Erneuert wird es automatisch.
Wie ein Auftrag durch das System läuft
Kein Agent darf etwas mit Wirkung tun, nur weil er es für richtig hält. Jede Arbeit läuft durch dieselbe Kette, und an der entscheidenden Stelle steht der Mensch.
Wer was macht und wie sie zusammenarbeiten
| Agent | Aufgabe | Darf | Darf nicht |
|---|---|---|---|
| Architekt | plant, zerlegt Vorhaben in Aufträge, beantwortet Fragen zum System | lesen, Aufträge vorschlagen | sich selbst freigeben, ohne Freigabe ausführen |
| Werker | setzt freigegebene Aufträge in einer abgeschotteten Werkstatt um | nur die im Auftrag genannten Dateien ändern | veröffentlichen, ins Netz außer zur Modell-Pforte |
| Prüfer | bewertet das Ergebnis gegen die Abnahmekriterien | Urteil mit Begründung | aus derselben Modellfamilie stammen wie der Werker |
| Friday | Büroassistenz für die Arbeit im Handwerk | Firmendaten lesen, Entwürfe schreiben | Privates sehen, selbst etwas verschicken |
| Monday | Ordnung im Privaten | private Ablage lesen und sortieren | Firmendaten sehen, selbst etwas verschicken |
| Abholer | bringt freigegebene Aufträge zu den Werkern | nur Freigegebenes abholen | Aufträge erfinden oder ändern |
| Verdichter und Klärer | fassen nachts Wissen zusammen und finden Widersprüche | Vorschläge machen | Wissen ohne Entscheidung des Menschen ändern |
| Systemdoktor | Updates, Inventar, Zustand der Maschinen | messen, berichten | eingreifen ohne Freigabe |
| Fabriken | Fachabteilungen, etwa Software, Bücher, Marketing | in ihrer eigenen Werkstatt arbeiten | aus ihrem Netz ausbrechen |
Eine Pforte zu den Modellen
Alle Agenten erreichen KI-Modelle nur über die Modell-Pforte. Jeder hat dort einen eigenen Schlüssel mit erlaubten Modellen und eigenem Budget. Eine Positivliste legt fest, welche Anbieter überhaupt erreichbar sind.
Drei Stufen
Vorarbeit an öffentlichen Inhalten übernehmen kostenlose Modelle. Die eigentliche Arbeit macht ein Modell im Abo oder das eigene auf der 3090. Kontrolliert wird mit einer anderen Modellfamilie.
Datenklassen
Jede Information hat eine Klasse, von „nur eigene Grafikkarte“ über „nur Vertragsanbieter“ bis „öffentlich“. Die Klasse entscheidet, welches Modell sie sehen darf.
Schlüssel je Agent
Jeder Agent bekommt einen eigenen Ordner mit genau seinen Zugangsdaten. Ein Agent kann die Schlüssel eines anderen nicht lesen. Geprüft wurde das je Behälter und je Datei.
Wächter
Wächter achten auf Kontingent, Abos und Kontextlänge. Wird es eng, pausieren die weniger wichtigen Agenten zuerst.
Aufpasser
Die Überwachung meldet Ausfälle aufs Handy. Die Sicherheitszentrale wertet Anmeldungen und Änderungen aus. Die Sicherung läuft jede Nacht und wird mit Rückholtests geprüft.
Wie Wissen entsteht, geteilt und gespeichert wird
Agenten vergessen nach jedem Gespräch. Damit das System trotzdem lernt, wird alles Wichtige aufgeschrieben, nachts verdichtet und an einer Stelle versioniert.
GitHub als Gedächtnis
Programme, Einstellungen, Abläufe und Dokumentation liegen in einem zentralen Repository. Jede Änderung ist nachvollziehbar und lässt sich zurücknehmen. Geheimnisse gehören nie hinein, ein Prüfschritt vor jedem Einchecken sucht danach.
Gespiegelt im Haus
Alle Repositories werden jede Nacht ins eigene Archiv gespiegelt. Fällt GitHub aus, ist nichts verloren.
Lesbar für alle
Wissen liegt als einfache Textdatei (Markdown) vor. Menschen lesen es am Handy, Agenten durchsuchen es nach Bedeutung.