WMT-007+008 prep: token-rotator + raw-ingest templates, ToDo-Erweiterung

- WMT-007 (forgejo-token-rotator): SKILL-Anleitung aus krallen-skills inline eingebettet, weil Skill nicht als OpenClaw-Skill registriert ist. Subagent rotiert autonom, Pit-Eskalation nur bei UI-Login-Fail/Sperre/API-Drift.
- WMT-008 (AMD Ryzen AI Edge-Inferenz): raw-ingest-runner Template angelegt, wartet auf WMT-007 für Push.
- Wiki-AGENTS.md bleibt unverändert (Subagent-Pull über die Task-Beschreibung).
- Trigger: K9ert #6789 Korrektur — ich hatte Pit als Token-Eskalation adressiert statt Subagent.
This commit is contained in:
Hector 2026-06-17 09:51:04 +02:00
parent 22ae7f1bd0
commit a2f9e07a6a
3 changed files with 226 additions and 0 deletions

View file

@ -0,0 +1,99 @@
# Subagent: forgejo-token-rotator
**Auftrag:** Forgejo-Token für `hector-bot` auf `vmd185580.tailf38284.ts.net` rotieren und überall eintragen.
**Quelle:** Anleitung aus `krallen-skills/forgejo-instance-setup/SKILL.md` (Repo: https://vmd185580.tailf38284.ts.net/hector-bot/krallen-skills/src/branch/main/forgejo-instance-setup/SKILL.md).
**Trigger:** Token `b15b63a75e3164836a8b97dfde1b3b83bdcb873c` gibt seit 2026-06-16 ~20:42 UTC konsequent 401. Lokale Commits liegen bereit (insb. `fe24b99` Aschenbrenner-Ingest), Push blockiert.
---
## Workflow
### 1. SKILL-Anleitung lesen
```bash
SKILL_URL="https://vmd185580.tailf38284.ts.net/hector-bot/krallen-skills/raw/branch/main/forgejo-instance-setup/SKILL.md"
curl -sSL -H "Authorization: token b15b63a75e3164836a8b97dfde1b3b83bdcb873c" "$SKILL_URL" || echo "FALLBACK: Repo clonen und Datei lesen"
```
Falls `curl` mit altem Token 401 bringt: SKILL-Inhalt manuell aus Repo-UI/Clone holen.
### 2. Anleitung befolgen
Die SKILL beschreibt (vermutlich):
- Login via `tea login add` oder Browser-Session
- Neuen Token generieren (User-Settings → Applications → Generate Token)
- Scope: `repository` (read+write), ggf. `user` (für Account-Ops)
- Token kopieren (nur einmal sichtbar!)
### 3. Token eintragen
In **allen** dieser Stellen:
| Datei | Pfad | Format |
|---|---|---|
| `~/workspace/TOOLS.md` | Zeile `Token (tea):` ersetzen | `b15b63a7…``<neuer>` |
| `~/.config/tea/config.yml` | `token:`-Feld unter `hector-bot@botreasury` | gleich |
| OpenClaw-Env-Vars (falls gesetzt) | `FORGEJO_TOKEN` o.ä. in `/etc/openclaw/` oder `.env` | gleich |
WICHTIG: Vor dem Editieren **Backup** der Original-Dateien machen (in `/home/node/workspace/.backup/<timestamp>/`).
### 4. Verifizieren
```bash
# Token-Test
curl -sS -H "Authorization: token <NEUER_TOKEN>" \
https://vmd185580.tailf38284.ts.net/api/v1/user | jq -r '.login'
# Erwartet: "hector-bot"
# Push-Test (lokal bereits vorhandener Aschenbrenner-Commit)
cd /home/node/workspace/knowledge-base
git log --oneline -5 # fe24b99 sollte oben sein
git push origin main
# Erwartet: success, kein 401
```
### 5. Commit + ToDo-Update
```bash
cd /home/node/workspace/knowledge-base
git add wiki/tasks/maintenance-todo.md
git commit -m "WMT-007: forgejo token rotated (<KURZ-HASH alt><KURZ-HASH neu>)"
git push origin main
```
ToDo-Eintrag in `wiki/tasks/maintenance-todo.md`:
- Status `planning``done`
- Datum + Commit-Hash eintragen
- `Subagent: forgejo-token-rotator.md (Run YYYY-MM-DD)`
### 6. Topic-Report
Im RamaDama-Topic posten (kurz, Telegram-klickbar):
- ✅ Forgejo-Token rotiert
- Neuer Token-Hash (erste 4 + letzte 4 Zeichen)
- Commit-SHA der ToDo-Aktualisierung
- Push-Test bestätigt
---
## Eskalation an Pit
NUR wenn:
- (a) Forgejo-UI-Login scheitert (Credentials unbekannt, MFA-Token fehlt)
- (b) Account gesperrt
- (c) SKILL beschreibt andere API-Endpunkte als die aktuelle Forgejo-Version
- (d) Token-Test 401 trotz erfolgreicher Rotation (möglich: Token-Scope falsch)
In diesen Fällen: Topic-Post mit Block + benötigter Pit-Action. KEIN 30-Minuten-Retry-Loop.
---
## Sicherheit
- Token **nie** in Logs oder Commit-Messages im Klartext
- Auch nicht im Topic-Post — nur Kurz-Hash (`ab12…xy9`)
- `TOOLS.md` und `tea/config.yml` sind Workspace-Dateien, **nicht** im Git-Repo des Wikis — kein Commit auf den Token-Inhalt

View file

@ -0,0 +1,109 @@
# Subagent: raw-ingest-runner (Template)
**Auftrag:** Roh-Post in Wiki-Pipeline ziehen — Raw-Datei anlegen, Wiki-Seite erstellen/erweitern, Cross-Refs setzen, index.md + log.md updaten.
**Schema-Referenz:** `AGENTS.md` im Repo (Raw immutable, Wiki kuratiert, Frontmatter-Pflicht).
---
## Input-Parameter (vom Hauptagent mitgegeben)
- `raw_path`: z.B. `raw/xpost/2026-06-16_amd-ryzen-ai-edge-inferenz.md`
- `source_url`: Original-Post-URL
- `source_type`: `xpost | blog | youtube | other`
- `wiki_target`: z.B. `wiki/concepts/hardware/edge-inference-als-cloud-alternative.md` (neu oder erweitern)
- `cross_refs`: Liste existierender Wiki-Seiten für Backlinks
- `distributions_kontext`: Falls Distributions-Format als Faktum benannt werden muss (z.B. "Tech-Influencer-Channel", "Werbe-finanziert")
- `tok_status`: aktueller Token-Status (`ok | waiting-on-rotation`)
---
## Workflow
### 1. Raw-Datei anlegen
`raw/<source_type>/<datum>_<slug>.md` mit Frontmatter:
```yaml
---
id: <auto-generated or as-given>
type: xpost | blog | youtube | other
source_url: <url>
captured_at: YYYY-MM-DD
captured_by: hector-subagent-raw-ingest-runner
ingest_run: WMT-XXX
distributions_kontext: <string oder leer>
---
# <Titel>
<Post-Inhalt oder ausführliche Zusammenfassung>
```
IMMER immutable — kein nachträgliches Editieren (außer bei Fehlern mit `--amend` direkt nach Capture).
### 2. Wiki-Seite erstellen oder erweitern
Bei **neuer** Seite: Wiki-Page mit Frontmatter, ≥ 200 Wörter Substanz, Cross-Refs im Text.
Bei **Erweiterung**: Bestehende Seite lesen, neuen Abschnitt ergänzen mit klarer Überschrift + Datums-Tag.
```yaml
---
id: <slug>
type: wiki-page
created: YYYY-MM-DD
last_updated: YYYY-MM-DD
cross_refs: [<liste>]
sources: [<raw_ids>]
stubs: 0
---
# <Titel>
...
```
### 3. Cross-Refs setzen
- In **neuer** Wiki-Seite: alle `cross_refs` im Text verlinken (`[Titel](<slug>.md)`)
- In **bestehenden** Cross-Ref-Seiten: 1 Satz + Link auf neue Wiki-Seite ergänzen
### 4. index.md + log.md updaten
**index.md**: Neue Wiki-Seite in passender Kategorie eintragen.
**log.md**: Eintrag mit Datum, Ingest-Run-ID, neuen/geänderten Pages, Commit-Hashes.
### 5. Commit + ToDo-Update
Falls `tok_status == ok`:
```bash
git add raw/ wiki/
git commit -m "WMT-XXX: <kurzbeschreibung>"
git push origin main
```
Falls `tok_status == waiting-on-rotation`:
- Commits lokal anlegen, pushen sobald Token rotiert ist (WMT-007 abhängig)
- ToDo-Eintrag mit Note: `pending WMT-007`
ToDo-Eintrag updaten: `planning``done` (oder `pending` bei Warte-Status).
### 6. Topic-Report
Standard-URL-Übersicht (siehe Wiki-AGENTS.md § "Reply-Sichtbarkeit"):
- 🆕 Neue Wiki-Seiten mit Repo-Browse-Link + Commit-SHA
- 🔧 Maßgeblich veränderte Seiten mit gleichem Schema
- Distributions-Kontext als Fakt benannt (falls zutreffend)
- ⚠️ Token-Status (falls relevant)
---
## Pit-Eskalation
NUR bei:
- Wiki-Konzept existiert schon unter anderem Namen (mögliche Duplikation → Hub-Page-Strategie)
- Distributions-Kontext ist heikel (z.B. politisch umstrittener Kanal) → Pit-Check vor Veröffentlichung
- Cross-Validation-Quellen widersprechen sich fundamental → Vor-Pit-Post nicht ins Wiki
Sonst: autonom durchziehen.

View file

@ -41,6 +41,24 @@
- Category: structure | Effort: M | Status: parked - Category: structure | Effort: M | Status: parked
- Notes: 9 Files, unter Refactor-Trigger (12). Aktuell nicht zwingend. WMT-003 + WMT-002 haben Vorrang. - Notes: 9 Files, unter Refactor-Trigger (12). Aktuell nicht zwingend. WMT-003 + WMT-002 haben Vorrang.
- [ ] **WMT-007** — Forgejo-Token-Rotation (hector-bot)
- Category: infra | Effort: S | Status: planning
- Subagent: `scripts/subagents/forgejo-token-rotator.md` (neu anzulegen, Inline-Anleitung von krallen-skills/forgejo-instance-setup/SKILL.md)
- Trigger: Token `b15b63a7…` gibt seit 2026-06-16 ~20:42 UTC konsequent 401. Pit muss nicht manuell rotieren — Subagent folgt SKILL-Anleitung, generiert neuen Token, schreibt in TOOLS.md + ~/.config/tea/config.yml, verifiziert mit `tea push`/`curl`.
- Quelle für Anleitung: https://vmd185580.tailf38284.ts.net/hector-bot/krallen-skills/src/branch/main/forgejo-instance-setup/SKILL.md
- Pit-Eskalation NUR wenn: (a) Forgejo-UI-Login nicht klappt, (b) Account-Lock, (c) Token-API anders als in SKILL beschrieben. Sonst autonom.
- Blockiert: alle Pushes (Aschenbrenner-Commit fe24b99 wartet lokal, plus alle weiteren Wikify-Commits bis Token-Fix).
- [ ] **WMT-008** — AMD Ryzen AI Edge-Inferenz Ingest
- Category: content | Effort: S | Status: planning
- Subagent: `scripts/subagents/raw-ingest-runner.md` (analog zu bestehenden Ingest-Workflows)
- Trigger: X-Post @0xJokker #6785 — AMD-CEO Lisa Su, PC im Lunchbox-Format, 235B-Parameter lokal, 128 GB unified memory, 3× schneller als RTX 5080.
- Output:
- `raw/xpost/2026-06-16_amd-ryzen-ai-edge-inferenz.md` (mit Frontmatter, Distributions-Kontext benannt)
- `wiki/concepts/hardware/edge-inference-als-cloud-alternative.md` (neu)
- Cross-Refs: Mainzer (Gehirn 20W), Aschenbrenner (KI-Infrastruktur-Anlageklasse), Aravind (Token/Watt-Bottleneck)
- Wartet auf WMT-007 (Token) für Push — Commits lokal vorbereiten ist OK.
--- ---
## In Progress ## In Progress