De gebruiker wees erop dat de broncode van Trezor Suite lokaal staat, in het project Trezor onder Repos/trezor-suite. Dat beantwoordde in een half uur wat uit de serverkant alleen niet te halen was, en het draait de vraag van vanavond om. Uit een commentaarregel van Trezor zelf, in suite-common/suite-sync-quota-manager/src/createSuiteSyncQuotaManagerCompositionRoot.ts: "We only want to use QM for our own relay servers. In case custom URL has been set, QM is ignored, unless enforceQuotaManager is set (used for e2e tests)." Die vlag staat standaard op false. Daarmee is het pakket dat nu draait niet alleen zwaar maar waarschijnlijk kapot bij ontwerp. Met een eigen relay-URL registreert de cliënt geen eigenaar, en de relay van Trezor weigert iedereen zonder rij in de limietentabel. Die rij komt er dus nooit: het enige dat hem zou maken wordt door de cliënt overgeslagen. Niet de kale Evolu-relay was de gok, maar deze. Twee dingen die er gratis bij kwamen en die vragen van eerder beantwoorden. Suite neemt http:// (de e2e-test gebruikt http://10.0.2.2:4000 en :4001), dus TLS is geen eis en dat raakt het masterplan Bereikbaarheid. En de instellingen staan onder dev-utils, met twee losse velden voor relay en quota-manager, plus een bevestiging op het apparaat bij het aanzetten. Wat er nog echt open is, is geen redenering maar een proef: Suite gebruikt @evolu/web@3.0.0-next.1 met een eigen patch in .yarn/patches, en de gepubliceerde relay-image hoeft daar niet bij te passen. Dat is met docker run in minuten te weerleggen en staat als eerste taak. De vindplaats zelf is als naslag opgeschreven, met de vijf bestanden die iets opleverden en twee waarschuwingen: het meeste komt uit suite-native, dus de mobiele app, en het is een kloon op een moment in de tijd. Tests: niet gedraaid, dit raakt alleen documentatie. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
6.9 KiB
6.9 KiB
Taken - Umbrelapp
App: Evolu Relay. Prioriteit: A | Afhankelijk van: –
Actief sinds 25-08-2026. Gepromoveerd uit
Masterplannen/omdat de gebruiker besloot het pakket meteen te maken. De afhankelijkheid op Proefopstelling is daarmee geen blokkade meer maar een parallelle bron: fase 1 daarvan is af en leverde de feiten waarop dit pakket rust. Wat er nog uit moet komen zijn twee vragen die pas bij het installeren pijn doen, en die staan hieronder als eigen taak.
Volgende stap
- De kále Evolu-relay proberen, en waarschijnlijk daarnaartoe verbouwen. Zie OPEN.md
punt 6: uit de broncode van Suite blijkt dat de cliënt bij een eigen relay-URL géén eigenaar
registreert, terwijl Trezor's relay iedereen zonder limietenrij weigert. Het pakket dat er nu staat kan
dus in de kern niet werken. Wat nog te meten is, is of de protocolversie klopt:
docker run --rm -p 4000:4000 docker.io/evoluhq/relay:latest, Suite ernaartoe wijzen onder dev-utils, label maken. Eigenaar: gebruiker - Pas daarna beslissen wat er met het huidige pakket gebeurt. Werkt de kale relay, dan wordt dit één container op een gepubliceerde image en vervallen de bouwstap, het eigen register, de Postgres en het wachtwoord. Werkt hij niet, dan is de limietenrij met de hand zetten de enige weg vooruit
- In de logs van de relay kijken of het databaseschema zichzelf aanmaakt. Alleen nog nuttig als het
huidige pakket blijft:
sudo docker logs whatsnext-evolu-relay_relay_1
Fase 1 - De app-map
whatsnext-evolu-relay/aangemaakt metumbrel-app.ymlendocker-compose.yml(25-08-2026). Mapnaam gelijk aan hetid, met het store-voorvoegselwhatsnext-, en de manifestvelden in de voorgeschreven volgordedata/postgres/.gitkeeperin, zodat de mount bij de eerste start niet als root wordt aangemaaktdependenciesweggelaten en niet leeg gezet. Deze app hangt van geen enkele andere app af; een leeg veld zou suggereren dat er iets te kiezen valt- Een eigen icoon. Er staat nu géén
iconin het manifest, dus de tegel blijft naamloos in de store. Bewust leeg: een geleend of verkeerd icoon is erger dan geen. Eigenaar: gebruiker
Fase 2 - De compose
app_proxymetPROXY_AUTH_ADD: "false", en geen eigenports:. Trezor Suite is geen browser met een sessiecookie. Dit is het patroon van de eigennostr-relay-app van Umbrel, dus een precedent en geen omweg; zie PLAN.md §4c- Relay en quota-manager uit één image met een ander
command. Expliciet en niet leunend op deCMDvan de Dockerfile, want daar staatyarn startmet bovenstrooms zelf een twijfel erbij - De quota-manager gaat mee. Niet omdat de relay hem aanroept, maar omdat de relay elke eigenaar zonder limietenrij weigert en dit is wat die rijen maakt
- Postgres onder
${APP_DATA_DIR}/data/postgres, wachtwoord uit${APP_PASSWORD},PGDATAop een submap, enpostgres:17-alpinein plaats vanpostgreskaal - Healthcheck op de eigen database en gebruiker, niet op
-d postgreszoals bovenstrooms: die database bestaat hier niet, en dan is de controle groen op het verkeerde antwoord - De eigen image gepind op tag plus digest (25-08-2026).
sc.kamenier-hamer.nl/sysop/evolu-relay:c03a204@sha256:2fe1e9e9…, op beide services. Dat moest wel: zie fase 4. Let op dat dit één architectuur is (amd64), want er is alleen amd64 geduwd. Voor de officiele store hoort er een multi-arch index-digest met arm64 in; dat staat bij Publicatie-Relay postgres:17-alpinepinnen op de multi-arch index-digest. Kan meteen, metdocker buildx imagetools inspect, en het is het laatste ongepinde in deze app. Staat als TODO in de compose
Fase 3 - Het bouwrecept
tools/evolu-relay/build.sh(25-08-2026). Haalt de broncode op een vastgezette commit en bouwt de Dockerfile van Trezor. Niet hun bouwstappen nabouwen; wat wij toevoegen is de pin- Niet in de app-map gezet, en dat is geen netheid. Een
Dockerfilestaat niet in de update-whitelist, dus bouwen-in-de-app zou elke nieuwe versie een herinstallatie kosten. Zie PLAN.md §4f - Onder
tools/en niet onderbuild/: dat laatste staat in.gitignoreals bouwselmap, dus het recept zou stilzwijgend buiten de repo blijven. Gevonden bij het stagen, niet bij het schrijven - Het script controleert na het ophalen dat de commit is wat hij verwachtte, en faalt hard als dat niet zo is. Zonder die regel bouwt het stil de verkeerde toestand
Fase 4 - Installeren en verifiëren op de Umbrel
Niets hiervan is op een laptop te doen. Eigenaar van deze hele fase: gebruiker.
- De image gebouwd op de Umbrel (25-08-2026), in 50 seconden. Twee dingen die het opleverde: de
gebruiker
umbrelzit hier níet in de groepdocker, dus het moet metsudo; en de Dockerfile van Trezor bouwt zonder aanpassing - In een register gezet, want anders kan umbreld er niet bij (25-08-2026). Dit was de grote
verrassing van de dag en het staat met bron in
Umbrel-appstore-spec.md: umbreld haalt élke image via
de Docker Engine API op, niet via compose. Een lokaal gebouwde tag is dus onbereikbaar en
pull_policy: neverdoet niets, want de compose wordt niet gelezen om te pullen. Het Gitea-register op dezelfde server als de store bleek de kortste weg, en anoniem halen werkt daar - De app geïnstalleerd en alle drie de containers blijven draaien (25-08-2026).
relay,quota-managerendb, metdbop healthy en de app-proxy op 3851. De lokale images waren vooraf weggehaald, dus de pull uit het register is echt gedaan en het hele pad is bewezen: broncode → bouwrecept → register → gepinde digest → installatie - Gecontroleerd of het databaseschema zichzelf aanmaakt. Niet uitgezocht, en dit is de eerste plek waar het misgaat als het antwoord nee is. Kijk in de logs van de relay-container
- Trezor Suite naar
<umbrel>:3851laten wijzen en een label synchroniseren. Dit is de enige controle die telt, en hij kan mislukken op de eigenaarsregistratie zonder dat er iets mis is met het pakket - De app gestopt en gestart, en de database heeft het overleefd
- Gecontroleerd dat het toevoegen van deze app Electrum Gate niet raakt
Geblokkeerd / wacht op
- Hoe registreer je een eigenaar bij de quota-manager? Zonder antwoord kan er niet gesynchroniseerd
worden, ook al draait alles. Wacht op Proefopstelling fase 1; begin bij
bruno-collection/in de bovenstroomse repo - Accepteert Trezor Suite dit adres, en in welke vorm? Wacht op Proefopstelling, "Volgende stap". Als het antwoord nee is, is dit pakket zonder waarde