Files
UmbrelApps/Docs/CONTINUE_HERE.md
T
HarmenandClaude Opus 5 6b114475d5 De proef is geslaagd: de kale Evolu-relay praat met Suite
Trezor Suite op de desktop stuurde elf labels naar docker.io/evoluhq/relay:latest
en die kwamen aan: de database in het volume groeide van 40960 naar 49152 bytes en
de tijdstempel verzette. De protocolversie klopt dus, en daarmee is de richting
van 27-08 geen verwachting meer maar een meting. Geen Postgres, geen
quota-manager, geen eigenaarsregistratie, en toch verkeer.

Open punt 6 is daarmee beslist. Het blijft in de lijst staan tot de verbouwing
gedaan is, want het beschrijft de reden waarom het huidige pakket eruit gaat.

Een waarschuwing hoort erbij en staat in het protocol: de relay logt geen enkele
verbinding. Het venster blijft stil terwijl er labels binnenkomen, dus "ik zie
niets gebeuren" is hier geen waarneming maar een eigenschap van de relay. Alleen
het volume vertelt iets, en daarom mag de nulmeting niet overgeslagen worden. Dat
kostte vandaag bijna de verkeerde conclusie.

Twee dingen bleven ongemeten en staan als taak. De leeskant: er is geen tweede
client geweest, dus dat een ander apparaat de labels terugkrijgt is niet gezien.
En iOS maakt geen enkele verbinding, terwijl het veld daar bestaat, valideert op
http(s) en zijn waarde onthoudt. Het vermoeden is TLS, en dat is als open punt 9
opgeschreven met de prijs erbij: een certificaat voor een LAN-adres bestaat niet,
dus de wegen die overblijven lopen via Bereikbaarheid en zijn een eigen
ontwerpvraag. Er is ook een tweede verklaring die even goed past, namelijk dat
het synchroniseren op de telefoon nooit begon, en die is gratis te meten.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-28 10:44:31 +02:00

84 lines
8.1 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# CONTINUE_HERE - actieve plannen, per prioriteit
> **Dit is een index, geen statusdocument.** Per plan één regel die naar de "Volgende stap" in dat plan
> zijn eigen `TAKEN.md` wijst. Status leeft in de checkboxes daar, niet hier.
> Status-emoji: ✅ gebouwd · 🔶 deels gedaan / vervolg open · ⬜ nog niet gestart · ⛔ geblokkeerd ·
> ⏸ bevroren.
>
> **Deze repo is één app store met twee apps**, dus elk plan hoort bij één ervan en dat staat in de kolom
> App. De prioriteit loopt wél over beide heen: tier A is wat er nu moet gebeuren, ongeacht welke app.
>
> **Alleen actieve plannen staan in de tiers.** De plannen die nog niet actief zijn staan onderaan in
> `Plannen/Masterplannen/`, zonder tier: wannéér zo'n plan aan de beurt komt ligt niet vast, uiteindelijk
> worden ze allemaal onder `Actief/` uitgewerkt.
## De twee apps
| App | Map | Wat het doet |
|-|-|-|
| **Electrum Gate** | `whatsnext-electrum-gate/` | TLS-voordeur op je eigen Electrum-server, zodat een wallet van buiten erbij kan zonder Tor. Draait, wordt gebruikt |
| **Evolu Relay** | `whatsnext-evolu-relay/` | De sync-server achter de labels van Trezor Suite, op je eigen Umbrel. Gepakketteerd sinds 25-08-2026, nog nooit geïnstalleerd |
## A - Nu (aanbevolen focus)
| Plan | App | Volgende stap | Status |
|-|-|-|-|
| [Umbrelapp](Plannen/Actief/008-Umbrelapp/TAKEN.md) | Relay | **Dit is de focus vanaf 27-08-2026, gekozen door de gebruiker, en de app staat op dit moment uit.** Uit de broncode van Suite: bij een eigen relay-URL registreert de cliënt geen eigenaar, terwijl Trezor's relay iedereen zonder limietenrij weigert. **Richting gekozen op 27-08-2026: kaal, met een eigen limiter en een statuspagina erop.** **De proef is op 28-08-2026 geslaagd:** Suite op de desktop stuurde elf labels naar de kale `evoluhq/relay:latest` en die kwamen aan, dus de protocolversie klopt en het verbouwen kan beginnen. Meting en testprotocol in `PLAN.md` §6a. Twee dingen bleven ongemeten: de leeskant (geen tweede cliënt) en iOS, dat geen enkele verbinding maakt (open punt 9, vermoeden TLS). Let op: kaal gaan haalt de énige bescherming weg die er nu is, dus de limiter is voorwaarde en geen extraatje, en de huidige quota-manager is er niet voor te hergebruiken. Zie open punt 6, 8 en 2 | 🔶 |
| [Eigenimage](Plannen/Actief/006-Eigenimage/TAKEN.md) | Gate | **Klaar om te beginnen, maar ligt stil op verzoek van de gebruiker** (27-08-2026): hij gaat eerst verder met Evolu Relay. Het register is beslist (Gitea, bij inlevering opnieuw kijken), dus fase 1 kan zo starten: het bouwrecept in `tools/electrum-gate/`, multi-arch, anoniem te halen. Let op §1: het lost níet het updateprobleem op, want dat bestaat niet meer | ⬜ |
| [Proefopstelling](Plannen/Actief/007-Proefopstelling/TAKEN.md) | Relay | **Eerst beslissen of dit plan nog bestaansrecht heeft.** Fase 1 is af, maar fase 2 en 3 zijn ingehaald: het pakket staat al op de Umbrel (sinds 27-08-2026 uitgezet, maar geïnstalleerd), dus een lokale opstelling ernaast meet minder en kost meer. Wat overblijft zijn twee vragen die al als blokkade in **Umbrelapp** staan, en die horen op één plek | 🔶 |
## B - Los oppakbaar (geen blokkade, geen vaste volgorde)
| Plan | App | Volgende stap | Status |
|-|-|-|-|
| [Webinterface](Plannen/Actief/005-Webinterface/TAKEN.md) | Gate | **De pagina is af en goedgekeurd, op een breed scherm én op een telefoon (27-08-2026).** Van A naar B: wat er nog staat wacht op tijd (het activiteitenlog een etmaal laten lopen) of is een beslissing van de gebruiker (waar Nginx Proxy Manager zijn certificaten neerzet, en of Zoraxy een harde afhankelijkheid wordt) | 🔶 |
| [Appstore](Plannen/Actief/010-Appstore/TAKEN.md) | Gate | De repo `ElectrumTLS` weghalen op de Git-server; daar staat het domein nog in de historie. **De omschakeling naar Fulcrum is op 27-08-2026 gelukt zonder aanpassing**, dus daarvan is alleen de herstartcontrole nog over, en die komt vanzelf bij de eerstvolgende herstart | 🔶 |
## C - Wacht op afhankelijkheid
| Plan | App | Volgende stap | Wacht op | Status |
|-|-|-|-|-|
## D - Grote fundamentele stap (bewust laatste)
| Plan | App | Volgende stap | Status |
|-|-|-|-|
## E - Toekomstige kandidaten (nog geen commitment)
| Plan | App | Waarom nog niet | Status |
|-|-|-|-|
---
## Masterplannen - nog niet actief, geen tier
[Plannen/Masterplannen/](Plannen/Masterplannen/) bevat elk plan dat (nog) geen actieve status heeft, elk
als één `<Naam>.PLAN.md`. Een plan krijgt pas een map met TAKEN/PROGRESS/OPEN als het werk begint.
De kolom "afhankelijk van" noemt alleen een **harde** afhankelijkheid; dat is een feit over het plan en
geen volgorde-oordeel. De map leegt zichzelf: bij promotie verhuist het bestand naar `Archief/`
daaronder, dus deze tabel en de mapinhoud kunnen niet uit elkaar lopen.
| Plan | App | Afhankelijk van | Waarover het gaat |
|-|-|-|-|
| [Bereikbaarheid.PLAN.md](Plannen/Masterplannen/Bereikbaarheid.PLAN.md) | Relay | Umbrelapp: er valt niets bereikbaar te maken zolang er niets draait | Synchroniseren buiten het thuisnetwerk. **Suite eist geen TLS**, dus Tailscale blijft open en een certificaat is geen voorwaarde. Het risico van een publiek eindpunt is niet vertrouwelijkheid (dat regelt de versleuteling) maar misbruik als gratis opslag: een kale relay kent geen accounts. Wil je tóch open, dan is een eigenaars-allowlist nodig; drie manieren in §4b |
| [Publicatie-Relay.PLAN.md](Plannen/Masterplannen/Publicatie-Relay.PLAN.md) | Relay | Umbrelapp, plus een image die te pinnen valt | Inleveren bij de officiële appstore. Twee dingen kunnen dit blokkeren: een image die niet als multi-arch digest in een registry bestaat, en de eis dat de umbrelOS-inlog aan blijft terwijl de relay een cliënt zonder sessie moet bedienen |
| [Publicatie-Gate.PLAN.md](Plannen/Masterplannen/Publicatie-Gate.PLAN.md) | Gate | Appstore: de herstart-controle | **Doel van de gebruiker sinds 20-08-2026:** de app inleveren als standaard-app voor Umbrel. Dat verandert de maatstaf van "hij werkt hier" naar "iemand anders keurt het pakket goed". Het meeste is al goed; wat er nog moet is de images pinnen, het app-id kaal maken en de manifestvelden op orde. Het risico zit niet in die lijst maar in de leesmount op de certificaten van Zoraxy |
| [Configuratie.PLAN.md](Plannen/Masterplannen/Configuratie.PLAN.md) | Gate | | **Grotendeels ingehaald op 19-08-2026** en moet opgeschoond worden voordat promotie nog zin heeft: de agent doet de certificaatbronnen en de keuze al, en het hardgecodeerde domein is uit de compose en uit `nginx.conf.template` verdwenen. Wat er nog in zit is een configuratiebestand voor de poort- en padoverstemmingen, plus de README |
Cross-plan kennis staat in [KNOWLEDGE.md](KNOWLEDGE.md). Naslag staat niet in deze boom maar in
[Referenties/](Referenties/):
| Document | Voor wie | Waarvoor |
|-|-|-|
| [Umbrel-appstore-spec.md](Referenties/Umbrel-appstore-spec.md) | beide | Wat umbrelOS van een community app store verwacht, en hoe wisselen tussen Electrs, Fulcrum en ElectrumX werkt. Met bron per feit, zodat dit niet opnieuw uitgezocht hoeft te worden |
| [Images-pinnen.md](Referenties/Images-pinnen.md) | beide | De commando's om een image op een index-digest te pinnen, en welke digest uit de uitvoer je moet hebben. Nog niet gedaan, voor geen van beide apps |
| [Architectuur-huidig.md](Referenties/Architectuur-huidig.md) | Gate | Hoe de app vandaag op de Umbrel draait, inclusief wat er vast in de code staat |
| [Clients.md](Referenties/Clients.md) | Gate | Welke wallets naar een eigen Electrum-server kunnen wijzen, in welke vorm ze het adres willen, en wanneer TLS iets toevoegt boven Tor |
| [Vergelijkbare-apps.md](Referenties/Vergelijkbare-apps.md) | Gate | Of dit type app al bestaat voor Umbrel, en waarom niet. De kern voor de PR-tekst bij inlevering: de reverse proxies in de store kunnen een certificaat niet op een TCP-poort zetten |
| [Upstream-evolu-relay.md](Referenties/Upstream-evolu-relay.md) | Relay | Wat er over `trezor/trezor-suite-sync` bekend is, met per feit hoe hard het is, en de vier dingen die nog helemaal niet uitgezocht zijn |
Versiegeschiedenis staat per app: [CHANGELOG-electrum-gate.md](CHANGELOG-electrum-gate.md) en
[CHANGELOG-evolu-relay.md](CHANGELOG-evolu-relay.md).