Het register beslist, en de aandacht gaat naar Evolu Relay

Open punt 1 van Eigenimage: voor nu Gitea, bij inlevering opnieuw kijken. De twee
bezwaren die dat punt opriep, het domein van de gebruiker in een publiek pakket
en andermans installaties die aan zijn thuisserver komen te hangen, gelden
allebei pas bij inlevering. Daar is hij uitdrukkelijk nog niet aan toe: dit is
voorlopig zijn eigen app voor eigen gebruik.

Twee dingen zijn bij dat besluit vastgelegd zodat ze niet met het antwoord
verdwijnen: bij inlevering moet het register opnieuw beoordeeld worden, samen met
het pinnen en het kaal maken van het app-id, en de opmerking dat umbrelOS een
eigen register zou toestaan is niet nagetrokken. Dat hoort bij Publicatie-Gate.

Daarmee kan fase 1 zo beginnen, maar het plan ligt stil op verzoek van de
gebruiker: hij gaat eerst verder met Evolu Relay. Umbrelapp staat nu bovenaan
tier A, met twee feiten erbij om mee te starten: die app staat op dit moment uit,
en hij is nog nooit met Trezor Suite verbonden geweest.

Eigenimage houdt tier A en zijn nummer; er is niets aan gebouwd, dus er ligt ook
niets half af.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Harmen
2026-08-27 16:47:29 +02:00
co-authored by Claude Opus 5
parent 70200d7e1e
commit a1c17ceff6
5 changed files with 63 additions and 29 deletions
+23 -21
View File
@@ -12,26 +12,6 @@
## Nog te beslissen
1. **Blijft het Gitea-register ook bij publicatie de bron?** Voor eigen gebruik is het antwoord ja, en het
is bewezen: Evolu Relay draait er sinds 25-08-2026 op, inclusief een gecontroleerde anonieme pull. Voor
het masterplan **Publicatie-Gate** zitten er twee bezwaren aan die geen van beide een spec-eis zijn maar
allebei echt:
- **het domein van de gebruiker komt in de compose van een publieke repo**, en dat is precies wat het
plan **Configuratie** eruit gehaald heeft. Nu staat het in de store-URL van een repo die niemand
aangekondigd heeft; dan zou het in het pakket staan dat aan de officiële store aangeboden wordt;
- **iedereen die de app installeert haalt dan een image van de thuisserver van de gebruiker.** Dat maakt
die server een afhankelijkheid van andermans installatie, met het verkeer en de beschikbaarheid die
daarbij horen.
De spec eist alleen `registry/repo:versie-of-commit@sha256:<digest>` met beide architecturen, en zegt
niets over wélk register. Gitea voldoet dus aan de letter. De vraag is of je dat wilt.
**Dit is het punt dat vóór de eerste taak beantwoord moet zijn**, want het bepaalt waar `build.sh` naar
duwt en wat er in de compose komt te staan. Een antwoord "voor nu Gitea, bij inlevering opnieuw kijken"
is een geldig antwoord en waarschijnlijk het goede; het staat dan tenminste opgeschreven.
**Moment:** vóór fase 1 · **Eigenaar:** gebruiker
2. **Eén image of twee?** [PLAN.md](PLAN.md) §6 stelt één voor: de agent en nginx blijven twee containers,
maar ze delen één image. Twee images is netter gescheiden en verdubbelt het bouwwerk en het pinwerk.
**Moment:** bij de start van het werk · **Eigenaar:** sessie, met de gebruiker mee
@@ -43,4 +23,26 @@
## Beslist
Nog niets.
1. **Blijft het Gitea-register ook bij publicatie de bron?** - **Voor nu Gitea, bij inlevering opnieuw
kijken** (27-08-2026, gebruiker).
De twee bezwaren die dit punt opriep gelden allebei pas bij inlevering, en dat is niet aan de orde: "dit
is echt mijn eigen app voor eigen gebruik, ik ben nog niet toe aan publiceren." Het domein van de
gebruiker staat dan in een pakket dat niemand aangeboden krijgt, en de enige die een image van zijn
thuisserver haalt is hij zelf. Daarmee vervallen ze niet, ze zijn alleen nog niet actueel.
**Wat dat voor dit plan betekent:** `build.sh` duwt naar `sc.kamenier-hamer.nl/sysop/...`, net als bij
Evolu Relay, en de compose pint op een digest daaruit. Het bouwrecept hoeft er niet omheen ontworpen te
worden dat het register later kan wisselen; een register wisselen is één regel in `build.sh` en één in
de compose, plus een versieverhoging.
**Wat er wél voor terugkomt is een taak in Publicatie-Gate en niet hier.** Bij inlevering moet het
register opnieuw beoordeeld worden, samen met het kaal maken van het app-id en het pinnen; dat zijn
toch al drie dingen die een herinstallatie vragen en die je één keer wilt doen. De gebruiker noemde er
nog iets bij dat de moeite van het uitzoeken waard is voordat het zover is: **umbrelOS zou een eigen
register toestaan.** Dat is niet nagetrokken, en het is precies het soort aanname dat je niet wilt
ontdekken op het moment van inleveren.
De spec zoals we hem kennen eist alleen `registry/repo:versie-of-commit@sha256:<digest>` met beide
architecturen erin, en zegt niets over wélk register. Naar de letter mag Gitea dus ook dan.
**Moment:** afgerond voor dit plan; het vervolg hoort bij **Publicatie-Gate** · **Eigenaar:**