Files
UmbrelApps/Docs/CONTINUE_HERE.md
T
HarmenandClaude Opus 5 c8d9765cb3 De app kijkt naar zijn eigen voordeur, en meet minder dan het plan beloofde
Open punt 5 van Webinterface, goedgekeurd en gebouwd. De agent verbindt met de
eigen TLS-poort, maakt de handdruk af en vergelijkt het getoonde certificaat
byte voor byte met het gekozen bestand.

Die vergelijking blijkt waardevoller dan de handdruk. Ze vangt een
certificaatwissel die nginx nooit heeft toegepast, en dat is precies het geval
waar een controle op vertrouwen blind voor is. Er wordt daarom bewust niet tegen
de certificaatwinkel van het besturingssysteem geverifieerd: een zelfondertekend
certificaat uploaden is een ondersteunde bron en die opstelling zou dan als kapot
gemeld worden.

Twee dingen liepen anders dan het plan zei en staan nu rechtgezet in PLAN 4a2,
OPEN punt 5 en de changelog. De belofte "luisteren, certificaat en doorverbinding
in een keer" klopt voor twee van de drie: na de handdruk wordt er niets
verstuurd. Een echt verzoek zou de sessie bytes geven, en sessies met bytes
worden nooit uit het activiteitenlog gefilterd, want die kunnen een storing zijn.

En dat filteren was de tweede verrassing. Elke meting is voor nginx een gewone
sessie en levert dus een logregel op; zonder rem ging het log over onszelf in
plaats van over wallets. Er zit nu een rem van vijf minuten op, er wordt niet
gemeten vlak na een herlading omdat het vorige certificaat er dan nog staat, en
de eigen regels worden weggelaten op grond van het moment.

Tests: 22 nieuw, met de nadruk op de niet-gelukkige paden en op de rem, want dat
is wat het log bruikbaar houdt. Alle vier de beslissende regels mutatie-getest.
De changelog kreeg ook de ontbrekende 0.0.15 erbij.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-27 15:24:24 +02:00

7.8 KiB
Raw Blame History

CONTINUE_HERE - actieve plannen, per prioriteit

Dit is een index, geen statusdocument. Per plan één regel die naar de "Volgende stap" in dat plan zijn eigen TAKEN.md wijst. Status leeft in de checkboxes daar, niet hier. Status-emoji: gebouwd · 🔶 deels gedaan / vervolg open · nog niet gestart · geblokkeerd · ⏸ bevroren.

Deze repo is één app store met twee apps, dus elk plan hoort bij één ervan en dat staat in de kolom App. De prioriteit loopt wél over beide heen: tier A is wat er nu moet gebeuren, ongeacht welke app.

Alleen actieve plannen staan in de tiers. De plannen die nog niet actief zijn staan onderaan in Plannen/Masterplannen/, zonder tier: wannéér zo'n plan aan de beurt komt ligt niet vast, uiteindelijk worden ze allemaal onder Actief/ uitgewerkt.

De twee apps

App Map Wat het doet
Electrum Gate whatsnext-electrum-gate/ TLS-voordeur op je eigen Electrum-server, zodat een wallet van buiten erbij kan zonder Tor. Draait, wordt gebruikt
Evolu Relay whatsnext-evolu-relay/ De sync-server achter de labels van Trezor Suite, op je eigen Umbrel. Gepakketteerd sinds 25-08-2026, nog nooit geïnstalleerd

A - Nu (aanbevolen focus)

Plan App Volgende stap Status
Webinterface Gate Fase 6, de tweede indeling (opgegeven 27-08-2026): vijf kleine widgets op de bovenste rij, de certificaatkeuze naar een dialoog achter een menu, log over de volle breedte, en het instelkader dichtgeklapt en compacter. De zelfcontrole eronder is gebouwd in 0.0.16 (27-08-2026), dus wat er nu ligt is de verbouwing zelf 🔶
Umbrelapp Relay Hij draait sinds 25-08-2026, maar kan in de kern niet werken. Uit de broncode van Suite: bij een eigen relay-URL registreert de cliënt geen eigenaar, terwijl Trezor's relay iedereen zonder limietenrij weigert. Volgende stap is de kále Evolu-relay proberen (docker.io/evoluhq/relay:latest, één container, gepubliceerde image) en waarschijnlijk daarnaartoe verbouwen. Zie open punt 6 🔶
Proefopstelling Relay Eerst beslissen of dit plan nog bestaansrecht heeft. Fase 1 is af, maar fase 2 en 3 zijn ingehaald: het pakket draait al op de Umbrel, dus een lokale opstelling ernaast meet minder en kost meer. Wat overblijft zijn twee vragen die al als blokkade in Umbrelapp staan, en die horen op één plek 🔶

B - Los oppakbaar (geen blokkade, geen vaste volgorde)

Plan App Volgende stap Status
Appstore Gate De repo ElectrumTLS weghalen op de Git-server; daar staat het domein nog in de historie. De omschakeling naar Fulcrum is op 27-08-2026 gelukt zonder aanpassing, dus daarvan is alleen de herstartcontrole nog over, en die komt vanzelf bij de eerstvolgende herstart 🔶

C - Wacht op afhankelijkheid

Plan App Volgende stap Wacht op Status

D - Grote fundamentele stap (bewust laatste)

Plan App Volgende stap Status

E - Toekomstige kandidaten (nog geen commitment)

Plan App Waarom nog niet Status

Masterplannen - nog niet actief, geen tier

Plannen/Masterplannen/ bevat elk plan dat (nog) geen actieve status heeft, elk als één <Naam>.PLAN.md. Een plan krijgt pas een map met TAKEN/PROGRESS/OPEN als het werk begint.

De kolom "afhankelijk van" noemt alleen een harde afhankelijkheid; dat is een feit over het plan en geen volgorde-oordeel. De map leegt zichzelf: bij promotie verhuist het bestand naar Archief/ daaronder, dus deze tabel en de mapinhoud kunnen niet uit elkaar lopen.

Plan App Afhankelijk van Waarover het gaat
Bereikbaarheid.PLAN.md Relay Umbrelapp: er valt niets bereikbaar te maken zolang er niets draait Synchroniseren buiten het thuisnetwerk. Suite eist geen TLS, dus Tailscale blijft open en een certificaat is geen voorwaarde. Het risico van een publiek eindpunt is niet vertrouwelijkheid (dat regelt de versleuteling) maar misbruik als gratis opslag: een kale relay kent geen accounts. Wil je tóch open, dan is een eigenaars-allowlist nodig; drie manieren in §4b
Publicatie-Relay.PLAN.md Relay Umbrelapp, plus een image die te pinnen valt Inleveren bij de officiële appstore. Twee dingen kunnen dit blokkeren: een image die niet als multi-arch digest in een registry bestaat, en de eis dat de umbrelOS-inlog aan blijft terwijl de relay een cliënt zonder sessie moet bedienen
Publicatie-Gate.PLAN.md Gate Appstore: de herstart-controle Doel van de gebruiker sinds 20-08-2026: de app inleveren als standaard-app voor Umbrel. Dat verandert de maatstaf van "hij werkt hier" naar "iemand anders keurt het pakket goed". Het meeste is al goed; wat er nog moet is de images pinnen, het app-id kaal maken en de manifestvelden op orde. Het risico zit niet in die lijst maar in de leesmount op de certificaten van Zoraxy
Eigenimage.PLAN.md Gate Aan de beurt na Webinterface (besloten 27-08-2026; een volgordekeuze, geen harde afhankelijkheid, vandaar het streepje hiernaast). Van de code die nu uit app-data gemount wordt een eigen image maken, in het eigen Gitea-register. Het lost níet het updateprobleem op, want alle code staat al in een *.template en die staan in de whitelist. Wat het wel doet: code uit app-data, het shell-blok van honderd regels uit de compose, en één eigen digest in plaats van twee vreemde. Kosten: een bouwronde per wijziging, en multi-arch is nog nooit geprobeerd
Configuratie.PLAN.md Gate Grotendeels ingehaald op 19-08-2026 en moet opgeschoond worden voordat promotie nog zin heeft: de agent doet de certificaatbronnen en de keuze al, en het hardgecodeerde domein is uit de compose en uit nginx.conf.template verdwenen. Wat er nog in zit is een configuratiebestand voor de poort- en padoverstemmingen, plus de README

Cross-plan kennis staat in KNOWLEDGE.md. Naslag staat niet in deze boom maar in Referenties/:

Document Voor wie Waarvoor
Umbrel-appstore-spec.md beide Wat umbrelOS van een community app store verwacht, en hoe wisselen tussen Electrs, Fulcrum en ElectrumX werkt. Met bron per feit, zodat dit niet opnieuw uitgezocht hoeft te worden
Images-pinnen.md beide De commando's om een image op een index-digest te pinnen, en welke digest uit de uitvoer je moet hebben. Nog niet gedaan, voor geen van beide apps
Architectuur-huidig.md Gate Hoe de app vandaag op de Umbrel draait, inclusief wat er vast in de code staat
Clients.md Gate Welke wallets naar een eigen Electrum-server kunnen wijzen, in welke vorm ze het adres willen, en wanneer TLS iets toevoegt boven Tor
Vergelijkbare-apps.md Gate Of dit type app al bestaat voor Umbrel, en waarom niet. De kern voor de PR-tekst bij inlevering: de reverse proxies in de store kunnen een certificaat niet op een TCP-poort zetten
Upstream-evolu-relay.md Relay Wat er over trezor/trezor-suite-sync bekend is, met per feit hoe hard het is, en de vier dingen die nog helemaal niet uitgezocht zijn

Versiegeschiedenis staat per app: CHANGELOG-electrum-gate.md en CHANGELOG-evolu-relay.md.