Getest met een tweede gebruikersaccount op dezelfde Mac, en dat is schoner dan een tweede apparaat: die installatie begint met een lege lokale Evolu-database, dus alles wat daar verschijnt kan alleen van de relay komen. De labels kwamen door, en een wijziging aan die kant komt ook weer terug. Beide richtingen dus, met bewijs. Daarmee staat er wat dit plan beloofde: een tweede app in deze store, geinstalleerd op de Umbrel, met Trezor Suite die erop synchroniseert. Het restwerk is klein en wacht nergens op: een herstart van de app overleven, twee images pinnen, en data per eigenaar kunnen wissen. Prioriteitsherziening die daarbij hoort. Umbrelapp zakt van A naar B. Eigenimage gaat naar A, want dat lag alleen stil omdat de gebruiker eerst Evolu Relay wilde afmaken; het is hernummerd naar 004 zodat de bovenkant van de reeks weer op tier-orde staat. Proefopstelling zakt naar B en is klaar voor het archief: alle vragen die het bezat zijn hier beantwoord, en de rest gaat over een pakket dat niet meer bestaat. De takenlijst is opgeschoond van regels die over het oude pakket gingen: de Postgres-pin, de schemavraag, het adres op 3851 en de twee blokkades. In plaats daarvan staan de twee images die nu nog ongepind zijn. En de controle of deze app Electrum Gate raakt is afgevinkt met wat er werkelijk gebeurde: dat deed hij, via een gedeelde containernaam, en dat is gerepareerd. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
90 lines
5.7 KiB
Markdown
90 lines
5.7 KiB
Markdown
# Taken - Proefopstelling
|
|
|
|
> Prioriteit: **B** | Afhankelijk van: -
|
|
>
|
|
> Van A naar B op 28-08-2026: er valt hier niets meer te doen behalve beslissen of het plan wordt
|
|
> opgeheven. Alle vragen die het bezat zijn door **Umbrelapp** beantwoord.
|
|
>
|
|
> Actief sinds 25-08-2026, bij het inrichten van dit project.
|
|
>
|
|
> **Eerste taak voor de volgende sessie: beslis of dit plan nog bestaansrecht heeft.** Het is diezelfde dag
|
|
> grotendeels ingehaald. Fase 1 is af, en fase 2 en 3 (lokaal klonen, lokaal draaien, tussen twee apparaten
|
|
> synchroniseren) gingen ervan uit dat er nog geen pakket was. Dat pakket draait inmiddels op de Umbrel, dus
|
|
> een tweede opstelling naast de echte meet minder en kost meer.
|
|
>
|
|
> Wat er van dit plan overeind blijft zijn twee vragen, en die staan al als blokkade in **Umbrelapp**: of
|
|
> Trezor Suite een eigen sync-server accepteert, en hoe je een eigenaar registreert. De keuze is dus: die
|
|
> twee hierheen halen en Umbrelapp erop laten wachten, of dit plan opheffen en ze daar beleggen. Doe die
|
|
> keuze bewust, want twee plannen die dezelfde vraag bezitten lopen gegarandeerd uit elkaar.
|
|
|
|
## Volgende stap
|
|
|
|
- [ ] **Controleren of Trezor Suite een eigen sync-server accepteert, en op welk platform.** Dit is de
|
|
goedkoopste weerlegging van het hele project en het kost een minuut in de interface. Noteer waar het
|
|
veld staat, hoe het adres eruit moet zien (met of zonder schema, met of zonder poort), en of het
|
|
alleen op desktop bestaat. **Eigenaar: gebruiker**
|
|
|
|
## Fase 1 - Kan dit überhaupt
|
|
|
|
- [ ] Het veld voor een eigen sync-server in Trezor Suite gevonden, met de vorm die het verwacht
|
|
- [x] **`.env.sample`, `docker-compose.yaml`, `Dockerfile`, `README.md` en de relay-broncode gelezen
|
|
(25-08-2026).** Dat leverde meer op dan de vraag stelde en het staat met bron per feit in
|
|
[Upstream-evolu-relay.md](../../../Referenties/Upstream-evolu-relay.md). De drie uitkomsten die het
|
|
pakket bepalen:
|
|
**(a) de quota-manager is in de praktijk verplicht** - de relay weigert elke eigenaar die geen rij in
|
|
de limietentabel heeft, en de quota-manager maakt die rijen. Er is geen HTTP-koppeling tussen de twee,
|
|
ze delen alleen de Postgres, dus de tabel gevuld krijgen is wat telt en niet de dienst zelf;
|
|
**(b) er is geen publieke image** - Trezor duwt naar een eigen Amazon ECR. Zelf bouwen en publiceren,
|
|
of geen app;
|
|
**(c) alle processen komen uit één image** met per service een ander `command`, dus geen drie images
|
|
- [x] **Vastgesteld dat Trezor geen image publiceert (25-08-2026).** Zie hierboven. Bijvangst die een
|
|
risico wegneemt: hun eigen werkproces bouwt `linux/amd64` én `linux/arm64`, dus de Dockerfile is
|
|
bovenstrooms bewezen op arm64
|
|
- [x] **De compose van Trezor draait de relay niet** (25-08-2026), tegen wat het vooronderzoek aannam. Er
|
|
staan alleen Postgres en Prometheus in; het is een ontwikkelopstelling. Wat Trezor zelf uitrolt staat
|
|
in `.k8s/`
|
|
- [ ] **Uitzoeken hoe je een eigenaar bij de quota-manager registreert**, en of daar iets extern voor nodig
|
|
is. Dit is nu de vraag die bepaalt of dit een bruikbare app wordt. Begin bij `bruno-collection/` in
|
|
de repo; de README verwijst voor de API-spec naar Notion
|
|
- [ ] **Uitzoeken wat `SERVER_ENV=prod` doet dat `dev` niet doet.** `.env.sample` zegt dat prod
|
|
authenticatie aanzet, maar in de code die ik las bepaalt die vlag alleen het logniveau en staan de
|
|
controles onvoorwaardelijk aan. Niet aannemen dat dev de deur opent, en ook niet dat hij dicht is
|
|
|
|
## Fase 2 - De stack lokaal draaien
|
|
|
|
- [ ] `trezor/trezor-suite-sync` gekloond
|
|
- [ ] Postgres uit de compose van Trezor gestart, en de relay ernaast met `yarn start-evolu-relay` of uit
|
|
een zelfgebouwde image. **Niet "docker compose up en klaar":** die compose draait de relay niet
|
|
- [ ] De relay antwoordt op poort 4000 en blijft draaien. Blijft hij niet draaien, dan is de foutmelding
|
|
de bevinding: schrijf hem letterlijk op in [PROGRESS.md](PROGRESS.md)
|
|
- [ ] Gemeten wat er gebeurt bij een eigenaar zónder limietenrij, in `dev` én in `prod`. Dat beslecht de
|
|
tegenspraak uit fase 1 in één keer
|
|
- [ ] **Blocker-check:** is de relay hard afhankelijk van de quota-manager? Zo ja, die erbij en
|
|
uitzoeken wat hij zelf nodig heeft. Vraagt hij een externe dienst, dan is dat geen taak meer maar
|
|
open punt 4 in [OPEN.md](OPEN.md)
|
|
|
|
## Fase 3 - Echt synchroniseren
|
|
|
|
- [ ] Trezor Suite op apparaat A naar `http://<ip-van-de-machine>:4000` laten wijzen
|
|
- [ ] Een label toevoegen op apparaat A
|
|
- [ ] Datzelfde label zien verschijnen op apparaat B. **Dit is de enige controle die telt**; de twee
|
|
hierboven kunnen slagen terwijl er niets gesynchroniseerd wordt
|
|
- [ ] Geprobeerd wat er gebeurt als de relay even weg is en terugkomt. Niet omdat het nu moet werken,
|
|
maar omdat het gedrag straks op een Umbrel bij elke update voorkomt
|
|
|
|
## Fase 4 - Vastleggen wat het pakket moet worden
|
|
|
|
- [ ] Per container opgeschreven: image en herkomst, poorten, volumes, en de variabelen die **echt** nodig
|
|
bleken. Niet de hele `.env.sample` overnemen
|
|
- [ ] Opgeschreven hoe Trezor Suite zich tegen de relay authenticeert, of dat het helemaal niet doet. Dit
|
|
bepaalt of de app achter de inlog van umbrelOS kan staan; zie het masterplan **Umbrelapp**, §4b
|
|
- [ ] Opgeschreven of Suite een `http://`-adres accepteert of TLS eist. Hier hangt het masterplan
|
|
**Bereikbaarheid** aan
|
|
- [ ] [Upstream-evolu-relay.md](../../../Referenties/Upstream-evolu-relay.md) bijgewerkt: alles wat daar
|
|
als "onderzocht 25-08-2026" staat en nu bevestigd of weerlegd is, met de nieuwe datum erbij
|
|
- [ ] Het masterplan **Umbrelapp** herzien met wat hier uitkwam, en pas daarna promoveren
|
|
|
|
## Geblokkeerd / wacht op
|
|
|
|
- [ ] Fase 3 wacht op een tweede apparaat met Trezor Suite. Zie [OPEN.md](OPEN.md) punt 3
|