Files
UmbrelApps/Docs/CONTINUE_HERE.md
T
HarmenandClaude Opus 5 b2e9c8fc7a Evolu Relay als tweede app in de store, plus het bouwrecept
De gebruiker koos ervoor het pakket meteen te maken en een installatie te
proberen, met de image lokaal gebouwd en het recept in de repo. Dit is dat
pakket. Er is nog niets gebouwd en niets geinstalleerd; "gebouwd" is hier
nadrukkelijk niet "werkend".

De zwaarste ontwerpvraag is met een precedent beslecht en niet met een gok.
Trezor Suite is geen browser met een sessiecookie en kan dus niet achter de inlog
van umbrelOS; het was onduidelijk of PROXY_AUTH_ADD "false" dan verantwoord is of
een omweg. De eigen nostr-relay-app van Umbrel doet exact hetzelfde, om precies
dezelfde reden, en heeft ook geen eigen ports:. De prijs staat in de compose en in
het plan: wie die poort bereikt, bereikt de relay. Wat de schade beperkt is dat de
relay elke eigenaar zonder limietenrij weigert.

Daarom gaat de quota-manager mee, en dat is geen restje van Trezor's betaalde
hosting: hij is wat die rijen aanmaakt. Relay en quota-manager komen uit dezelfde
image met een ander command, want bovenstrooms is het een codebase met meerdere
startscripts. Het command staat expliciet en leunt niet op de CMD van de
Dockerfile, waar yarn start staat met bovenstrooms zelf een twijfel erbij.

Het bouwrecept staat in tools/ en niet in de app-map. Dat is geen netheid: een
Dockerfile staat niet in de update-whitelist, dus bouwen-in-de-app zou elke
nieuwe versie een deinstallatie plus herinstallatie kosten. Onder tools/ en niet
onder build/, want dat laatste staat in .gitignore als bouwselmap en het recept
zou stilzwijgend buiten de repo zijn gebleven. Dat kwam pas bij git status aan het
licht.

De poort is 3851 en niet 4000. 4000 is de eigen poort van de relay maar ook een
veelgebruikte poort, en een botsing op de host merk je pas als de app niet start.
Die les komt van 50002 tegen Fulcrum.

Nieuw testbestand test_appstore_vorm.py, en het gaat over de store en niet over
een app: id gelijk aan mapnaam, store-voorvoegsel, veldvolgorde, app_proxy die
naar een bestaande service wijst, en elke gemounte map die in de repo bestaat. Het
vindt zijn apps zelf, dus een derde app valt er automatisch onder. Digests toetst
het expres niet: geen van de twee apps haalt die regel vandaag en een suite die
altijd rood staat wordt niet gelezen.

Mutatie-getest met drie ingrepen: het app-id laten afwijken van de mapnaam,
APP_HOST naar een niet-bestaande service laten wijzen, en de .gitkeep weghalen.
Alle drie vielen om bij de juiste toets, en git diff was daarna leeg.

Umbrelapp is gepromoveerd naar Actief als 008, tussen Proefopstelling en
Appstore, en het masterplan is naar het archief. Wat er in de plannen als open
blijft staan is niet klein: of Trezor Suite dit adres accepteert, of het
databaseschema zichzelf aanmaakt, en hoe je een eigenaar registreert.

Tests: 32 goed 0 fout, 39 goed 0 fout en 54 goed 0 fout, niets overgeslagen.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-25 17:18:22 +02:00

6.7 KiB
Raw Blame History

CONTINUE_HERE - actieve plannen, per prioriteit

Dit is een index, geen statusdocument. Per plan één regel die naar de "Volgende stap" in dat plan zijn eigen TAKEN.md wijst. Status leeft in de checkboxes daar, niet hier. Status-emoji: gebouwd · 🔶 deels gedaan / vervolg open · nog niet gestart · geblokkeerd · ⏸ bevroren.

Deze repo is één app store met twee apps, dus elk plan hoort bij één ervan en dat staat in de kolom App. De prioriteit loopt wél over beide heen: tier A is wat er nu moet gebeuren, ongeacht welke app.

Alleen actieve plannen staan in de tiers. De plannen die nog niet actief zijn staan onderaan in Plannen/Masterplannen/, zonder tier: wannéér zo'n plan aan de beurt komt ligt niet vast, uiteindelijk worden ze allemaal onder Actief/ uitgewerkt.

De twee apps

App Map Wat het doet
Electrum Gate whatsnext-electrum-gate/ TLS-voordeur op je eigen Electrum-server, zodat een wallet van buiten erbij kan zonder Tor. Draait, wordt gebruikt
Evolu Relay whatsnext-evolu-relay/ De sync-server achter de labels van Trezor Suite, op je eigen Umbrel. Gepakketteerd sinds 25-08-2026, nog nooit geïnstalleerd

A - Nu (aanbevolen focus)

Plan App Volgende stap Status
Webinterface Gate 0.0.10 op een telefoon nakijken, en het uploaden op het niet-gelukkige pad proberen met een sleutel die niet bij het certificaat hoort. Daarna open punt 5: laten controleren of de TLS-poort zélf antwoordt 🔶
Umbrelapp Relay De image bouwen op de Umbrel met tools/evolu-relay/build.sh. Dat is de enige stap tussen wat er in de repo staat en een installatie die kan slagen; daarna installeren en kijken of de drie containers blijven draaien 🔶
Proefopstelling Relay Controleren of Trezor Suite een eigen sync-server accepteert, en op welk platform. Dat is de goedkoopste weerlegging van het hele project en het kost een minuut in de interface. Daarna: hoe registreer je een eigenaar bij de quota-manager, want zonder dat weigert de relay iedereen 🔶

B - Los oppakbaar (geen blokkade, geen vaste volgorde)

Plan App Volgende stap Status
Appstore Gate De repo ElectrumTLS weghalen op de Git-server; daar staat het domein nog in de historie. Verder wacht alles op iets dat vanzelf komt: de eerste sync van Fulcrum (72% op 25-08) voor de omschakeltest, en een herstart voor de herstartcontrole 🔶

C - Wacht op afhankelijkheid

Plan App Volgende stap Wacht op Status

D - Grote fundamentele stap (bewust laatste)

Plan App Volgende stap Status

E - Toekomstige kandidaten (nog geen commitment)

Plan App Waarom nog niet Status

Masterplannen - nog niet actief, geen tier

Plannen/Masterplannen/ bevat elk plan dat (nog) geen actieve status heeft, elk als één <Naam>.PLAN.md. Een plan krijgt pas een map met TAKEN/PROGRESS/OPEN als het werk begint.

De kolom "afhankelijk van" noemt alleen een harde afhankelijkheid; dat is een feit over het plan en geen volgorde-oordeel. De map leegt zichzelf: bij promotie verhuist het bestand naar Archief/ daaronder, dus deze tabel en de mapinhoud kunnen niet uit elkaar lopen.

Plan App Afhankelijk van Waarover het gaat
Bereikbaarheid.PLAN.md Relay Umbrelapp: er valt niets bereikbaar te maken zolang er niets draait Synchroniseren buiten het thuisnetwerk, zonder een poort op de router open te zetten. Voorstel is Tailscale; of dat volstaat hangt ervan af of Suite TLS eist. De gebruiker maakt een subdomein aan, wat op de reverse-proxy-route wijst
Publicatie-Relay.PLAN.md Relay Umbrelapp, plus een image die te pinnen valt Inleveren bij de officiële appstore. Twee dingen kunnen dit blokkeren: een image die niet als multi-arch digest in een registry bestaat, en de eis dat de umbrelOS-inlog aan blijft terwijl de relay een cliënt zonder sessie moet bedienen
Publicatie-Gate.PLAN.md Gate Appstore: de herstart-controle Doel van de gebruiker sinds 20-08-2026: de app inleveren als standaard-app voor Umbrel. Dat verandert de maatstaf van "hij werkt hier" naar "iemand anders keurt het pakket goed". Het meeste is al goed; wat er nog moet is de images pinnen, het app-id kaal maken en de manifestvelden op orde. Het risico zit niet in die lijst maar in de leesmount op de certificaten van Zoraxy
Configuratie.PLAN.md Gate Grotendeels ingehaald op 19-08-2026 en moet opgeschoond worden voordat promotie nog zin heeft: de agent doet de certificaatbronnen en de keuze al, en het hardgecodeerde domein is uit de compose en uit nginx.conf.template verdwenen. Wat er nog in zit is een configuratiebestand voor de poort- en padoverstemmingen, plus de README

Cross-plan kennis staat in KNOWLEDGE.md. Naslag staat niet in deze boom maar in Referenties/:

Document Voor wie Waarvoor
Umbrel-appstore-spec.md beide Wat umbrelOS van een community app store verwacht, en hoe wisselen tussen Electrs, Fulcrum en ElectrumX werkt. Met bron per feit, zodat dit niet opnieuw uitgezocht hoeft te worden
Images-pinnen.md beide De commando's om een image op een index-digest te pinnen, en welke digest uit de uitvoer je moet hebben. Nog niet gedaan, voor geen van beide apps
Architectuur-huidig.md Gate Hoe de app vandaag op de Umbrel draait, inclusief wat er vast in de code staat
Clients.md Gate Welke wallets naar een eigen Electrum-server kunnen wijzen, in welke vorm ze het adres willen, en wanneer TLS iets toevoegt boven Tor
Vergelijkbare-apps.md Gate Of dit type app al bestaat voor Umbrel, en waarom niet. De kern voor de PR-tekst bij inlevering: de reverse proxies in de store kunnen een certificaat niet op een TCP-poort zetten
Upstream-evolu-relay.md Relay Wat er over trezor/trezor-suite-sync bekend is, met per feit hoe hard het is, en de vier dingen die nog helemaal niet uitgezocht zijn

Versiegeschiedenis staat per app: CHANGELOG-electrum-gate.md en CHANGELOG-evolu-relay.md.