Initial commit

This commit is contained in:
marcus.hinz
2026-07-09 09:21:42 +02:00
commit c8f977d617
39 changed files with 934 additions and 0 deletions
+14
View File
@@ -0,0 +1,14 @@
---
name: feedback_dedizierte_skripte
description: "Marcus will dedizierte, geprüfte Skripte statt Ad-hoc-Mutationen — freilaufend per allow-Liste; Konzept noch offen"
metadata:
node_type: memory
type: feedback
originSessionId: fc0d1c3f-3797-4d5c-9282-bf72eb45dd51
---
Marcus möchte, dass ausführende Aktionen über einen Satz **benannter, vorab geprüfter Skripte** laufen, die ich dediziert aufrufe — kein Improvisieren von Mutationen (`oc patch`, `git rm`, kubeseal etc.) im Moment. Die Skripte kommen in `settings.json` als `allow` → ich laufe damit frei, ohne ständiges „darf ich?".
**Why:** Heute (2026-06-17) gab es mehrere Unfälle/Fehlgriffe (ungefragtes Memory-Lesen, falsches settings.local statt settings, fast Klartext-PW committet). Geprüfte Skripte begrenzen die Angriffsfläche und machen Aktionen vorhersehbar.
**How to apply:** Bis das Skript-Set steht, weiter eng an Anweisungen, Mutationen ankündigen ([[feedback_plan_first]]). Konzept-Diskussion ist VERTAGT („in Ruhe"). Offene Punkte: (1) Skripte im Hub `wuerth-plato` vs. je Repo; (2) nur Mutationen via Skript oder alles; (3) erste Skripte — Kandidaten `sap-status`, `deploy-watch`, `seal-secret`. Siehe auch die offene allow-Listen-Diskussion und [[feedback_evidence_first]].