Er zijn twee relays, en we pakketteerden de zware

De gebruiker droeg evolu.dev/docs/relay aan met de vraag of dat de server is
waarop deze app gebaseerd is. Niet dezelfde, wel de bovenstroom, en dat verschil
is groot genoeg om het pakket ter discussie te stellen.

trezor/trezor-suite-sync is niet Evolu maar Trezor's inzet ervan, met een
Postgres en een quota-manager voor hun gehoste dienst. Het project eronder,
evoluhq/evolu, heeft een eigen relay: een container, een gepubliceerde image
docker.io/evoluhq/relay:latest, een datavolume in plaats van een database, en
niets gedocumenteerd over toegangscontrole. De documentatie noemt die relay
stateless en geschikt voor serverless.

Praat Trezor Suite daarmee, dan vervalt vrijwel alles wat dit pakket ingewikkeld
maakt: de bouwstap, het eigen register, de onderhoudsplicht op een image, de
Postgres met zijn wachtwoord, en de eigenaarsregistratie die nu de blokkade is.
Drie containers worden er een.

Niet aangenomen en niet gemeten, dus het staat als open punt 6 met de proef
erbij: docker run, Suite ernaartoe wijzen, label maken. Dat kost minuten en het
antwoord bepaalt of er nog iets aan de huidige vorm verbeterd moet worden. Daarom
staat het ook als eerste in "Volgende stap", vóór het nakijken van het
databaseschema: dat laatste is weggegooid werk als de kale relay volstaat.

Dat het huidige pakket deze laag heeft, is geen fout maar het gevolg van de
volgorde waarin het gevonden is. Dat staat er ook zo bij, want anders leest dit
over een maand als een verkeerde beslissing in plaats van als een ontdekking.

Tests: niet gedraaid, dit raakt alleen documentatie.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Harmen
2026-08-26 07:30:04 +02:00
co-authored by Claude Opus 5
parent 60183871f3
commit 836bc58bd6
4 changed files with 65 additions and 5 deletions
+1 -1
View File
@@ -24,7 +24,7 @@
| Plan | App | Volgende stap | Status |
|-|-|-|-|
| [Webinterface](Plannen/Actief/005-Webinterface/TAKEN.md) | Gate | 0.0.10 op een telefoon nakijken, en het uploaden op het niet-gelukkige pad proberen met een sleutel die niet bij het certificaat hoort. Daarna open punt 5: laten controleren of de TLS-poort zélf antwoordt | 🔶 |
| [Umbrelapp](Plannen/Actief/008-Umbrelapp/TAKEN.md) | Relay | **Hij draait sinds 25-08-2026**: gebouwd, in het eigen Gitea-register gezet, gepind en geïnstalleerd, drie containers omhoog. Nu in de logs van de relay kijken of het databaseschema zichzelf aanmaakt; daarna Trezor Suite naar `<umbrel>:3851` laten wijzen. "Draait" is hier nog geen "synchroniseert" | 🔶 |
| [Umbrelapp](Plannen/Actief/008-Umbrelapp/TAKEN.md) | Relay | **Hij draait sinds 25-08-2026**, maar begin niet met verbeteren: eerst open punt 6. Er blijkt een kále Evolu-relay te bestaan met een gepubliceerde image, één container en geen database. Praat Suite daarmee, dan is dit pakket drie keer te vereenvoudigen en vervalt de blokkade over de eigenaarsregistratie | 🔶 |
| [Proefopstelling](Plannen/Actief/007-Proefopstelling/TAKEN.md) | Relay | **Eerst beslissen of dit plan nog bestaansrecht heeft.** Fase 1 is af, maar fase 2 en 3 zijn ingehaald: het pakket draait al op de Umbrel, dus een lokale opstelling ernaast meet minder en kost meer. Wat overblijft zijn twee vragen die al als blokkade in **Umbrelapp** staan, en die horen op één plek | 🔶 |
## B - Los oppakbaar (geen blokkade, geen vaste volgorde)
+23
View File
@@ -9,6 +9,29 @@
## Nog te beslissen
6. **Pakketteren we wel de juiste relay?** - **de zwaarste vraag die dit plan heeft**, en hij kwam pas op
25-08-2026 aan het eind van de dag boven, nadat de gebruiker de documentatie van Evolu zelf aandroeg.
`trezor/trezor-suite-sync` is niet Evolu maar Trezor's inzet ervan, met een Postgres en een
quota-manager voor hún gehoste dienst. Het project eronder, `evoluhq/evolu`, heeft een eigen relay: één
container, een **gepubliceerde** image `docker.io/evoluhq/relay:latest`, een datavolume in plaats van een
database, en niets gedocumenteerd over toegangscontrole. Zie
[Upstream-evolu-relay.md](../../../Referenties/Upstream-evolu-relay.md) §0.
Werkt Trezor Suite daarmee, dan vervalt zowat alles waar dit pakket moeilijk van doet: de bouwstap, het
eigen register, de onderhoudsplicht op een image, de Postgres met zijn wachtwoord, en de
eigenaarsregistratie die nu de blokkade is. Drie containers worden er één.
Werkt het niet, dan is het huidige pakket het juiste en is deze vraag in een half uur beantwoord in
plaats van open blijven staan.
**Meten en niet redeneren:** `docker run --rm -p 4000:4000 docker.io/evoluhq/relay:latest`, Suite
ernaartoe wijzen, label maken. Dat is dezelfde test die al in **Proefopstelling** staat, nu met een
tweede kandidaat ernaast, en het is een extra argument om die twee plannen niet naast elkaar te laten
bestaan.
**Moment:** eerste taak van de volgende sessie, vóór er nog iets aan het huidige pakket verbeterd wordt ·
**Eigenaar:** gebruiker
5. **Is de app bruikbaar voor iemand anders die deze store toevoegt?**
Nieuw op 25-08-2026, en het is de keerzijde van punt 1. De store is publiek, dus een vreemde kan hem
toevoegen en Evolu Relay installeren. Zijn Umbrel haalt de image dan uit
+8 -4
View File
@@ -9,10 +9,14 @@
## Volgende stap
- [ ] **In de logs van de relay kijken of het databaseschema zichzelf aanmaakt.** De drie containers staan
omhoog, maar "Up" is nog geen "werkt": de relay kan draaien en toch klagen over ontbrekende tabellen.
`sudo docker logs whatsnext-evolu-relay_relay_1`. Dit is nu het eerste punt waar het misgaat als het
misgaat. **Eigenaar: gebruiker**
- [ ] **Eerst: praat Trezor Suite met een kále Evolu-relay?** Zie [OPEN.md](OPEN.md) punt 6. Als het antwoord
ja is, wordt dit pakket drie keer eenvoudiger en vervalt de blokkade over de eigenaarsregistratie;
dan is verder sleutelen aan de huidige vorm weggegooid werk. Kost minuten:
`docker run --rm -p 4000:4000 docker.io/evoluhq/relay:latest`, Suite ernaartoe wijzen, label maken.
**Eigenaar: gebruiker**
- [ ] **Daarna pas: in de logs van de relay kijken of het databaseschema zichzelf aanmaakt.** De drie
containers staan omhoog, maar "Up" is nog geen "werkt": de relay kan draaien en toch klagen over
ontbrekende tabellen. `sudo docker logs whatsnext-evolu-relay_relay_1`. **Eigenaar: gebruiker**
## Fase 1 - De app-map
+33
View File
@@ -7,6 +7,39 @@ per regel dat het niet geverifieerd was. Wat hieronder staat komt uit de bestand
Op drie punten week de werkelijkheid af van het vooronderzoek, en alle drie raken het pakket. Ze staan in
§2, §3 en §4.
## 0. Let op: er zijn twee relays, en wij pakketteerden de zware
**Toegevoegd 25-08-2026, aan het eind van de dag, nadat de gebruiker
[evolu.dev/docs/relay](https://www.evolu.dev/docs/relay) aandroeg.** Dit staat bovenaan omdat het de rest
van dit document in een ander licht zet.
**Evolu is een eigen project** (`evoluhq/evolu`) en heeft een eigen relay. `trezor/trezor-suite-sync` is
niet dat project maar Trezor's **inzet** ervan, met een eigen opslaglaag en de quota-manager eromheen. Het
verschil is groot:
| | Evolu, `apps/relay` | Trezor, `trezor-suite-sync` |
|-|-|-|
| Containers | één | drie: relay, quota-manager, Postgres |
| Image | **gepubliceerd**: `docker.io/evoluhq/relay:latest` | geen; eigen Amazon ECR, dus zelf bouwen |
| Opslag | een datavolume op `/app/data`; de documentatie noemt de relay **stateless** en geschikt voor serverless | Postgres |
| Toegangscontrole | niets over gedocumenteerd | eigenaar zonder limietenrij wordt geweigerd |
| Poort | 4000, `ws://` | 4000 |
**De vraag die hieruit volgt is de belangrijkste die dit project nu heeft: praat Trezor Suite met een kale
Evolu-relay?** Zo ja, dan vervalt vrijwel alles wat dit pakket ingewikkeld maakt: geen bouwstap, geen eigen
register, geen onderhoudsplicht op een image, geen Postgres, geen wachtwoord, en vooral geen
eigenaarsregistratie, wat nu de blokkade is.
Waarom het plausibel is: Suite is een Evolu-app, Evolu-apps praten met Evolu-relays, en de documentatie van
Evolu zegt zelfs dat een app meerdere relays tegelijk kan gebruiken. Waarom het toch mis kan gaan: de
protocolversie van de Evolu die Suite gebruikt hoeft niet die van de image te zijn, en Trezor kan iets
gewijzigd hebben. **Niet aannemen, meten**: `docker run --rm -p 4000:4000 docker.io/evoluhq/relay:latest`
en Suite ernaartoe wijzen kost minuten.
Wat er níet mee vervalt als het werkt: de quota-manager van Trezor is er voor hún gehoste dienst, en die
willen we sowieso niet. Dat het pakket die nu bevat, is geen fout maar het gevolg van het feit dat deze
laag ontdekt is vóórdat de laag eronder gevonden werd.
## 1. Wat het is
Trezor Suite kan labels en accountnamen synchroniseren tussen apparaten. De server die dat doet heet in de