Files
UmbrelApps/Docs/Plannen/Actief/007-Proefopstelling/PROGRESS.md
T
HarmenandClaude Opus 5 1a87a45685 De bovenstroomse repo gelezen, en twee aannames sneuvelden
De gebruiker wil de Evolu Relay-app meteen pakketteren. Daarvoor moest fase 1 van
Proefopstelling eerst af, want een compose schrijven op aannames is precies wat
dat plan moet voorkomen. Upstream-evolu-relay.md gaat daarmee van vooronderzoek
naar nagetrokken, met een bron-URL per feit.

De quota-manager is in de praktijk verplicht, en om een andere reden dan gedacht.
Niet omdat de relay hem aanroept: er is geen HTTP-koppeling en geen URL in de
configuratie, ze delen alleen de Postgres. Maar isOwnerAllowed() eist een rij in
de limietentabel en de quota-manager maakt die rijen. Zonder hem is de relay dus
niet open maar dicht voor iedereen. Dat maakt de tweede weg interessant, want een
rij is ook met de hand te zetten; de prijs daarvan is schrijven in andermans
schema.

Er is geen publieke image. Trezor bouwt er wel een maar duwt hem naar een eigen
Amazon ECR, en op Docker Hub staat niets. Zelf bouwen en publiceren, of geen app,
en dat is een doorlopende verplichting. Bijvangst die een risico wegneemt:
datzelfde werkproces bouwt amd64 en arm64, dus de Dockerfile is bovenstrooms
bewezen op een Pi. Nieuw risico dat ervoor terugkomt: LICENSE.md is door GitHub
geclassificeerd als "other", en zodra je een image publiceert distribueer je hun
software.

Twee kleinere correcties. De compose van Trezor draait de relay niet, er staan
alleen Postgres en Prometheus in; het is een ontwikkelopstelling en wat zij
uitrollen staat in .k8s/. En alle processen komen uit één image met per service
een ander command, dus het worden geen drie images.

Eén tegenspraak blijft staan en is expres niet weggeschreven als feit:
.env.sample zegt dat SERVER_ENV=prod authenticatie aanzet, maar in de code die ik
las bepaalt die vlag alleen het logniveau en staan de controles onvoorwaardelijk
aan. Eén van de twee is achterhaald. Dat is met één keer starten te meten en het
staat als taak in fase 2.

Tests: niet gedraaid, dit raakt alleen documentatie.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-25 16:57:39 +02:00

3.5 KiB

Voortgang - Proefopstelling

Chronologisch sessielog, nieuwste bovenaan. Kort: 3 tot 6 regels per entry. Wat er is gebeurd en waarom, niet wat er nog moet: dat staat in TAKEN.md.

25-08-2026 - de bovenstroomse repo gelezen, en twee aannames sneuvelden

De gebruiker wil de app meteen pakketteren en een installatie proberen. Daarvoor moest fase 1 eerst gedaan worden, want een compose schrijven op aannames is precies wat dit plan moet voorkomen. Alles staat met bron per feit in Upstream-evolu-relay.md.

De quota-manager is in de praktijk verplicht. Niet omdat de relay hem aanroept (er is geen HTTP-koppeling en geen URL in de configuratie), maar omdat isOwnerAllowed() een rij in de limietentabel eist en de quota-manager die aanmaakt. Zonder hem is de relay dus niet open maar dicht voor iedereen. Dat is de tegengestelde uitkomst van waar het vooronderzoek op hoopte, en het maakt de tweede weg interessant: de tabel is ook met de hand te vullen, want ze delen alleen de Postgres.

Er is geen publieke image. Trezor bouwt er wel een, maar duwt hem naar een eigen Amazon ECR; op Docker Hub staat niets. Zelf bouwen en publiceren, of geen Umbrel-app, en dat is een doorlopende verplichting en geen eenmalige handeling. Bijvangst die een risico wegneemt: datzelfde werkproces bouwt amd64 én arm64, dus de Dockerfile is bovenstrooms bewezen op een Raspberry Pi.

Twee kleinere correcties op het vooronderzoek: de compose van Trezor draait de relay niet (alleen Postgres en Prometheus, het is een ontwikkelopstelling), en alle processen komen uit één image met per service een ander command, dus het worden geen drie images.

Wat er onopgelost bleef en waar niet op gegokt moet worden: .env.sample zegt dat SERVER_ENV=prod authenticatie aanzet, maar in de code die ik las bepaalt die vlag alleen het logniveau en staan de controles onvoorwaardelijk aan. Eén van de twee is achterhaald; met één keer starten te meten.

Geraakt: Referenties/Upstream-evolu-relay.md (van vooronderzoek naar nagetrokken), TAKEN.md, Docs/CONTINUE_HERE.md. Tests: niet van toepassing, alleen documentatie.

25-08-2026 - plan werd actief

Dit project bestond uit één document, trezor-suite-sync-umbrel-app-plan.md, met het vooronderzoek van dezelfde dag erin. Dat is bij het inrichten van de repo over vier plannen verdeeld; dit is het enige dat meteen actief werd, omdat het als enige nu al iets te doen heeft en omdat de andere drie er hard van afhangen. Het origineel staat ongewijzigd in Plannen/Masterplannen/Archief/Vooronderzoek.PLAN.md, want het is de bron onder elke regel die met "onderzocht 25-08-2026" gemerkt is.

Eén ding is bij het verdelen omgedraaid. Het vooronderzoek zet "clone en draai" als eerste stap. Er zit een goedkopere weerlegging vóór: of Trezor Suite überhaupt naar een eigen sync-server kan wijzen. Dat kost een minuut in de interface, en is het antwoord nee, dan is er niets te pakketteren. Dat staat nu als "Volgende stap"; de clone is fase 2.

De remote is anoniem bereikbaar, en dat is hier een eis en geen hygiëne. Getest met de credential-helper leeg gezet, want een gewone ls-remote slaagt op deze machine ook als de repo dicht staat. De repo is nog leeg, dus dit bewijst bereikbaarheid en nog niet dat umbreld de store-inhoud kan ophalen; die controle hoort bij het masterplan Umbrelapp.

Geraakt: de hele Docs/-boom, .gitignore, .gitattributes, CLAUDE.md, README.md. Tests: niet van toepassing, er is nog geen bron. Zie Docs/README.md, "Projectspecifiek".