Embedding-Endpunkt absichern und deploybar machen #10
Labels
No labels
agent
bereit
ready-for-agent
wayfinder:grilling
wayfinder:map
wayfinder:research
wayfinder:task
No milestone
No project
No assignees
1 participant
Notifications
Due date
No due date set.
Reference
zwuge/dgx-spark#10
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Question
Wie werden HTTPS, Bearer-Token, Client-Allowlist/Firewall, Secret-Bereitstellung, Logging ohne Textinhalte und der Deployment-/Rollback-Rahmen für den Spark-Endpunkt konkret festgelegt?
Parent map: Wayfinder: Embedding-Schnittstelle neben Qwen im DGX Spark
Starting assumptions
Die bestätigten Wayfinder-Empfehlungen gelten als Ausgangspunkt: separater Dienst neben Qwen, nomic zuerst, kleiner /embed-Vertrag, Sicherheits- und Live-Verifikationsziel.
Resolution
Der Spark-Embedding-Service wird mit folgender Sicherheits- und Deployment-Grenze betrieben:
/etc/embedding-service/geladen; niemals als CLI-Argument, im Git, in Logs oder in Testausgaben.secondbrain-mcp-Clients; andere LAN-Clients werden verworfen.Die Firewall-, Zertifikats- und Deployment-Ausführung bleibt ein späterer freizugebender Betriebsnachweis; diese Resolution legt die Zielgrenze und den Nachweisrahmen fest.