De gebruiker wil de Evolu Relay-app meteen pakketteren. Daarvoor moest fase 1 van Proefopstelling eerst af, want een compose schrijven op aannames is precies wat dat plan moet voorkomen. Upstream-evolu-relay.md gaat daarmee van vooronderzoek naar nagetrokken, met een bron-URL per feit. De quota-manager is in de praktijk verplicht, en om een andere reden dan gedacht. Niet omdat de relay hem aanroept: er is geen HTTP-koppeling en geen URL in de configuratie, ze delen alleen de Postgres. Maar isOwnerAllowed() eist een rij in de limietentabel en de quota-manager maakt die rijen. Zonder hem is de relay dus niet open maar dicht voor iedereen. Dat maakt de tweede weg interessant, want een rij is ook met de hand te zetten; de prijs daarvan is schrijven in andermans schema. Er is geen publieke image. Trezor bouwt er wel een maar duwt hem naar een eigen Amazon ECR, en op Docker Hub staat niets. Zelf bouwen en publiceren, of geen app, en dat is een doorlopende verplichting. Bijvangst die een risico wegneemt: datzelfde werkproces bouwt amd64 en arm64, dus de Dockerfile is bovenstrooms bewezen op een Pi. Nieuw risico dat ervoor terugkomt: LICENSE.md is door GitHub geclassificeerd als "other", en zodra je een image publiceert distribueer je hun software. Twee kleinere correcties. De compose van Trezor draait de relay niet, er staan alleen Postgres en Prometheus in; het is een ontwikkelopstelling en wat zij uitrollen staat in .k8s/. En alle processen komen uit één image met per service een ander command, dus het worden geen drie images. Eén tegenspraak blijft staan en is expres niet weggeschreven als feit: .env.sample zegt dat SERVER_ENV=prod authenticatie aanzet, maar in de code die ik las bepaalt die vlag alleen het logniveau en staan de controles onvoorwaardelijk aan. Eén van de twee is achterhaald. Dat is met één keer starten te meten en het staat als taak in fase 2. Tests: niet gedraaid, dit raakt alleen documentatie. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
83 lines
6.7 KiB
Markdown
83 lines
6.7 KiB
Markdown
# CONTINUE_HERE - actieve plannen, per prioriteit
|
||
|
||
> **Dit is een index, geen statusdocument.** Per plan één regel die naar de "Volgende stap" in dat plan
|
||
> zijn eigen `TAKEN.md` wijst. Status leeft in de checkboxes daar, niet hier.
|
||
> Status-emoji: ✅ gebouwd · 🔶 deels gedaan / vervolg open · ⬜ nog niet gestart · ⛔ geblokkeerd ·
|
||
> ⏸ bevroren.
|
||
>
|
||
> **Deze repo is één app store met twee apps**, dus elk plan hoort bij één ervan en dat staat in de kolom
|
||
> App. De prioriteit loopt wél over beide heen: tier A is wat er nu moet gebeuren, ongeacht welke app.
|
||
>
|
||
> **Alleen actieve plannen staan in de tiers.** De plannen die nog niet actief zijn staan onderaan in
|
||
> `Plannen/Masterplannen/`, zonder tier: wannéér zo'n plan aan de beurt komt ligt niet vast, uiteindelijk
|
||
> worden ze allemaal onder `Actief/` uitgewerkt.
|
||
|
||
## De twee apps
|
||
|
||
| App | Map | Wat het doet |
|
||
|-|-|-|
|
||
| **Electrum Gate** | `whatsnext-electrum-gate/` | TLS-voordeur op je eigen Electrum-server, zodat een wallet van buiten erbij kan zonder Tor. Draait, wordt gebruikt |
|
||
| **Evolu Relay** | nog niet | De sync-server achter de labels van Trezor Suite, op je eigen Umbrel. Bestaat nog uit plannen |
|
||
|
||
## A - Nu (aanbevolen focus)
|
||
|
||
| Plan | App | Volgende stap | Status |
|
||
|-|-|-|-|
|
||
| [Webinterface](Plannen/Actief/005-Webinterface/TAKEN.md) | Gate | 0.0.10 op een telefoon nakijken, en het uploaden op het niet-gelukkige pad proberen met een sleutel die niet bij het certificaat hoort. Daarna open punt 5: laten controleren of de TLS-poort zélf antwoordt | 🔶 |
|
||
| [Proefopstelling](Plannen/Actief/007-Proefopstelling/TAKEN.md) | Relay | Controleren of Trezor Suite een eigen sync-server accepteert, en op welk platform. Dat is de goedkoopste weerlegging van het hele project en het kost een minuut in de interface. Fase 1 is verder af: de quota-manager blijkt in de praktijk verplicht en er is geen publieke image, dus die moet zelf gebouwd worden | 🔶 |
|
||
|
||
## B - Los oppakbaar (geen blokkade, geen vaste volgorde)
|
||
|
||
| Plan | App | Volgende stap | Status |
|
||
|-|-|-|-|
|
||
| [Appstore](Plannen/Actief/010-Appstore/TAKEN.md) | Gate | De repo `ElectrumTLS` weghalen op de Git-server; daar staat het domein nog in de historie. Verder wacht alles op iets dat vanzelf komt: de eerste sync van Fulcrum (72% op 25-08) voor de omschakeltest, en een herstart voor de herstartcontrole | 🔶 |
|
||
|
||
## C - Wacht op afhankelijkheid
|
||
|
||
| Plan | App | Volgende stap | Wacht op | Status |
|
||
|-|-|-|-|-|
|
||
|
||
## D - Grote fundamentele stap (bewust laatste)
|
||
|
||
| Plan | App | Volgende stap | Status |
|
||
|-|-|-|-|
|
||
|
||
## E - Toekomstige kandidaten (nog geen commitment)
|
||
|
||
| Plan | App | Waarom nog niet | Status |
|
||
|-|-|-|-|
|
||
|
||
---
|
||
|
||
## Masterplannen - nog niet actief, geen tier
|
||
|
||
[Plannen/Masterplannen/](Plannen/Masterplannen/) bevat elk plan dat (nog) geen actieve status heeft, elk
|
||
als één `<Naam>.PLAN.md`. Een plan krijgt pas een map met TAKEN/PROGRESS/OPEN als het werk begint.
|
||
|
||
De kolom "afhankelijk van" noemt alleen een **harde** afhankelijkheid; dat is een feit over het plan en
|
||
geen volgorde-oordeel. De map leegt zichzelf: bij promotie verhuist het bestand naar `Archief/`
|
||
daaronder, dus deze tabel en de mapinhoud kunnen niet uit elkaar lopen.
|
||
|
||
| Plan | App | Afhankelijk van | Waarover het gaat |
|
||
|-|-|-|-|
|
||
| [Umbrelapp.PLAN.md](Plannen/Masterplannen/Umbrelapp.PLAN.md) | Relay | Proefopstelling: het aantal containers, de variabelen en de authenticatievraag | Een tweede app-map in deze store, die je in umbrelOS installeert. De ontwerpvraag die alles bepaalt is of de app achter de inlog van umbrelOS kan staan: Trezor Suite is geen browser met een sessiecookie |
|
||
| [Bereikbaarheid.PLAN.md](Plannen/Masterplannen/Bereikbaarheid.PLAN.md) | Relay | Umbrelapp: er valt niets bereikbaar te maken zolang er niets draait | Synchroniseren buiten het thuisnetwerk, zonder een poort op de router open te zetten. Voorstel is Tailscale; of dat volstaat hangt ervan af of Suite TLS eist |
|
||
| [Publicatie-Relay.PLAN.md](Plannen/Masterplannen/Publicatie-Relay.PLAN.md) | Relay | Umbrelapp, plus een image die te pinnen valt | Inleveren bij de officiële appstore. Twee dingen kunnen dit blokkeren: een image die niet als multi-arch digest in een registry bestaat, en de eis dat de umbrelOS-inlog aan blijft terwijl de relay een cliënt zonder sessie moet bedienen |
|
||
| [Publicatie-Gate.PLAN.md](Plannen/Masterplannen/Publicatie-Gate.PLAN.md) | Gate | Appstore: de herstart-controle | **Doel van de gebruiker sinds 20-08-2026:** de app inleveren als standaard-app voor Umbrel. Dat verandert de maatstaf van "hij werkt hier" naar "iemand anders keurt het pakket goed". Het meeste is al goed; wat er nog moet is de images pinnen, het app-id kaal maken en de manifestvelden op orde. Het risico zit niet in die lijst maar in de leesmount op de certificaten van Zoraxy |
|
||
| [Configuratie.PLAN.md](Plannen/Masterplannen/Configuratie.PLAN.md) | Gate | – | **Grotendeels ingehaald op 19-08-2026** en moet opgeschoond worden voordat promotie nog zin heeft: de agent doet de certificaatbronnen en de keuze al, en het hardgecodeerde domein is uit de compose en uit `nginx.conf.template` verdwenen. Wat er nog in zit is een configuratiebestand voor de poort- en padoverstemmingen, plus de README |
|
||
|
||
Cross-plan kennis staat in [KNOWLEDGE.md](KNOWLEDGE.md). Naslag staat niet in deze boom maar in
|
||
[Referenties/](Referenties/):
|
||
|
||
| Document | Voor wie | Waarvoor |
|
||
|-|-|-|
|
||
| [Umbrel-appstore-spec.md](Referenties/Umbrel-appstore-spec.md) | beide | Wat umbrelOS van een community app store verwacht, en hoe wisselen tussen Electrs, Fulcrum en ElectrumX werkt. Met bron per feit, zodat dit niet opnieuw uitgezocht hoeft te worden |
|
||
| [Images-pinnen.md](Referenties/Images-pinnen.md) | beide | De commando's om een image op een index-digest te pinnen, en welke digest uit de uitvoer je moet hebben. Nog niet gedaan, voor geen van beide apps |
|
||
| [Architectuur-huidig.md](Referenties/Architectuur-huidig.md) | Gate | Hoe de app vandaag op de Umbrel draait, inclusief wat er vast in de code staat |
|
||
| [Clients.md](Referenties/Clients.md) | Gate | Welke wallets naar een eigen Electrum-server kunnen wijzen, in welke vorm ze het adres willen, en wanneer TLS iets toevoegt boven Tor |
|
||
| [Vergelijkbare-apps.md](Referenties/Vergelijkbare-apps.md) | Gate | Of dit type app al bestaat voor Umbrel, en waarom niet. De kern voor de PR-tekst bij inlevering: de reverse proxies in de store kunnen een certificaat niet op een TCP-poort zetten |
|
||
| [Upstream-evolu-relay.md](Referenties/Upstream-evolu-relay.md) | Relay | Wat er over `trezor/trezor-suite-sync` bekend is, met per feit hoe hard het is, en de vier dingen die nog helemaal niet uitgezocht zijn |
|
||
|
||
Versiegeschiedenis staat per app: [CHANGELOG-electrum-gate.md](CHANGELOG-electrum-gate.md). Evolu Relay
|
||
heeft er nog geen, want er is nog geen manifest met een `version`.
|