{"queue_id": 119, "relative_path": "Systemstruktur/Agenten-Wissen/Anthropic-Sonnet/ARC-037-Hermes-Container-Bereinigung-und-Werkstandard-Referenzinstanz.md", "title": "ARC-037: Hermes-Container-Bereinigung und Werkstandard-Referenzinstanz", "import_key": "884cb02656d292b5f47e9b1be29fe15188dd14f1822356a985fb8e81129c9beb", "chunk_count": 17, "created_nodes": 18, "created_relationships": 33, "body": null, "chunks": [{"chunk_key": "f548ad439dfcc87d638abc65e9a95aecbf4a31c4200e4d55fb62efd2deebb2d0", "chunk_index": 0, "heading": "ARC-037: Hermes-Container-Bereinigung und Werkstandard-Referenzinstanz", "text": "# ARC-037: Hermes-Container-Bereinigung und Werkstandard-Referenzinstanz", "text_hash": "e263ac86bbb9daaaf67ea12eb99092cb206e98736c109f23e664c07bc23d0531"}, {"chunk_key": "89942e2d56bb54dd533940086f5c18e686ebbdcc36df82d1a5bfcac4a0dbc8ac", "chunk_index": 1, "heading": "Kernaussage", "text": "# ARC-037: Hermes-Container-Bereinigung und Werkstandard-Referenzinstanz\n## Kernaussage\n\nIm Juni 2026 wurden ueberfluessige Hermes-Container bereinigt und die Nousresearch-\nUpstream-Architektur vollstaendig untersucht. Ergebnis: Die werksseitige\nNousresearch-Installation laeuft in EINEM Container (nicht zwei), mit\nHERMES_DASHBOARD=1 und HERMES_DASHBOARD_INSECURE=1. Die Community-UI\n(ghcr.io/outsourc-e/hermes-workspace) ist kein Nousresearch-Produkt.", "text_hash": "6319c6ae53d799214abd7dc0e424ccd0f0f234479457a2b6f55e3872b3976be4"}, {"chunk_key": "27e2b53c136d7ef07f08a680613ca5cec75cd5b63011577fcaf09932cd6461f2", "chunk_index": 2, "heading": "Aus Sessions rekonstruiert, nicht live verifiziert", "text": "t zwei), mit\nHERMES_DASHBOARD=1 und HERMES_DASHBOARD_INSECURE=1. Die Community-UI\n(ghcr.io/outsourc-e/hermes-workspace) ist kein Nousresearch-Produkt.\n## Aus Sessions rekonstruiert, nicht live verifiziert\n\nAlle Angaben stammen aus Session 4131b478 (2026-06-09, K--Projekte-AG-Hermes-Agent).\nAktueller Container-Status und Hermes-Werkstandard-Betriebsstatus muessen\nlive verifiziert werden.", "text_hash": "85a2ef65a9db33af12cfdbd90da8bcfb36b35fd4345c42a6aa262a8e8d9471f3"}, {"chunk_key": "e047557aeabce97709bcbe3646e4967d5c40216a53fed2617adc8b7a2921a8b5", "chunk_index": 3, "heading": "Getroffene Entscheidungen", "text": "4131b478 (2026-06-09, K--Projekte-AG-Hermes-Agent).\nAktueller Container-Status und Hermes-Werkstandard-Betriebsstatus muessen\nlive verifiziert werden.\n## Getroffene Entscheidungen\n\n- Ueberzaehlige Container gestoppt: suspicious_lamport (nicht ueber docker-compose\n gestartet, Testlauf) und hermes-core-gateway (Port 8001 versehentlich oeffentlich,\n kein aktiver Verwendungszweck).\n- Hermes-Werkstandard: als saubere Upstream-Referenzinstanz eingerichtet.\n Nicht produktiv — dient als Vergleich mit Original-UI und als Hermes-Chor.\n- Port-Schema fuer Hermes-Instanzen: 3010 (Carlo), 3011 (Mari), 3013 (Werkstandard).\n Werkstandard intern auf Port 9119 (Hermes-Dashboard), extern ueber Port 3013 gemappt.\n- Watchtower: betrifft nur Upstream-Images (nousresearch/hermes-agent:latest),\n nicht lokal gebaute Images (hermes-carlo, hermes-mari — kein Registry-Ursprung).", "text_hash": "0d330a08c6ffdbcf053b58a9ce819209d6c2b62120fba2319f32e207a07ec11c"}, {"chunk_key": "19041b656b052482629563d0674b9b7f589be657c1185375ccf874451460fc53", "chunk_index": 4, "heading": "Funktionierende Loesungen", "text": "r: betrifft nur Upstream-Images (nousresearch/hermes-agent:latest),\n nicht lokal gebaute Images (hermes-carlo, hermes-mari — kein Registry-Ursprung).\n## Funktionierende Loesungen", "text_hash": "e4ec2fdbb4238615288d9b0b1b554173a5b45b0a4bfd3afb3fdc632899b6ddb0"}, {"chunk_key": "8c9aef49b28eca119e9471eb72d5c5bee7d1cd528da48aa90e7fc666902e24ca", "chunk_index": 5, "heading": "Nousresearch Upstream-Architektur — tatsaechliches Standardsetup", "text": "## Funktionierende Loesungen\n### Nousresearch Upstream-Architektur — tatsaechliches Standardsetup\n\nOffizielle Installation: EIN Container (nousresearch/hermes-agent:latest).\nDer s6-Service-Manager im Image startet intern:\n- main-hermes (Agent) — standardmaessig No-Op / sleep infinity\n- dashboard (Web-UI auf Port 9119) — nur wenn HERMES_DASHBOARD=1\n\nDas ghcr.io/outsourc-e/hermes-workspace-Image ist eine dritte Partei (Community),\nnicht von Nousresearch. Das frueher eingerichtete 2-Container-Setup war damit eine\nCommunity-Kombination, kein Werkstandard.", "text_hash": "19998235602e51c2a67f5da6d5c94d51901655894dacc85bfe299d49edc7cbf0"}, {"chunk_key": "a57a3c0b6145d598ae9c3602bfdfc493102e5088d34053f229e3be8e1b5d6173", "chunk_index": 6, "heading": "Hermes-Werkstandard (historisch eingerichtet)", "text": "ritte Partei (Community),\nnicht von Nousresearch. Das frueher eingerichtete 2-Container-Setup war damit eine\nCommunity-Kombination, kein Werkstandard.\n### Hermes-Werkstandard (historisch eingerichtet)\n\nMinimale Konfiguration fuer werksseitige Instanz:\n- HERMES_DASHBOARD=1 — Dashboard aktivieren\n- HERMES_DASHBOARD_INSECURE=1 — Bind ohne OAuth-Portal erlauben\n- command: sleep infinity — Container am Leben halten\n- Port-Mapping: 3013:9119 (extern 3013 → intern 9119)\n\nVerzeichnis: /opt/struktur/hermes-werkstandard/ (historisch).\nNginx-Config + SSL nach Schema der anderen Hermes-Instanzen eingerichtet.", "text_hash": "f979002fc9161664ee82d92ff3bc1fa6226b06bf4949c4b2d4d3f9eee9f4103d"}, {"chunk_key": "7f4bef03ce1f9f2ec605401f125b024ce0c820b28c8fe0c010fbd9369bffd3da", "chunk_index": 7, "heading": "Container-Bereinigung Muster", "text": " intern 9119)\n\nVerzeichnis: /opt/struktur/hermes-werkstandard/ (historisch).\nNginx-Config + SSL nach Schema der anderen Hermes-Instanzen eingerichtet.\n### Container-Bereinigung Muster\n\nUeberfluessige Container ohne docker-compose-Zugehoerigkeit:\ndocker ps → Entstehungszeitpunkt pruefen → mit laufenden Aktivitaeten abgleichen.\nContainer mit automatisch generiertem Namen (wie suspicious_lamport) stammen\naus manuellem docker run ohne --name.", "text_hash": "eb36350e035f9065a8e8fa85279eb9d51411ca88fe3499220bc1ea6696230bde"}, {"chunk_key": "710f81f3f96fc79f4e5b4cd7b1cd64befd0a8c783cf84ba86c46e19d0b3db82e", "chunk_index": 8, "heading": "hermes-gateway (FastAPI)", "text": " laufenden Aktivitaeten abgleichen.\nContainer mit automatisch generiertem Namen (wie suspicious_lamport) stammen\naus manuellem docker run ohne --name.\n### hermes-gateway (FastAPI)\n\nhermes-gateway ist der eigene Python-FastAPI-Service (nicht ein Hermes-Agent-Container).\nEr ist der Backend-Backbone fuer Hermes Carlo: gibt ihm Zugriff auf Dateisystem,\nn8n, Graphiti. Laeuft seit Wochen aktiv — nicht bereinigen.", "text_hash": "f0867618938a6417760ab27bd54dec17103988af76a58baffc5d56ead5aecdbb"}, {"chunk_key": "ec3fc81beaf1c6d7b928b917a58a0add3b3b9ee8c055ad05ba1f6a0d2931a65c", "chunk_index": 9, "heading": "Bekannte Probleme / Sackgassen", "text": "ntainer).\nEr ist der Backend-Backbone fuer Hermes Carlo: gibt ihm Zugriff auf Dateisystem,\nn8n, Graphiti. Laeuft seit Wochen aktiv — nicht bereinigen.\n## Bekannte Probleme / Sackgassen\n\n- 2-Container-Setup (Agent + Workspace getrennt) hat keinen Vorteil fuer diesen\n Anwendungsfall: Updates werden sowieso zusammen gemacht, beide laufen am selben Host,\n doppelter Overhead, komplexere Logs.\n- hermes-workspace-hermes-agent-1 + hermes-workspace-hermes-workspace-1:\n kein nginx-Config zum Zeitpunkt der Session → kein externer Zugriff.\n RestartPolicy: no — starten nach VPS-Neustart nicht automatisch.\n- Ops Center (UI-Erweiterungen in hermes-carlo) ist direkt in das kompilierte\n Docker-Image eingebaut — manueller Rebuild ueberschreibt UI-Aenderungen.\n Loesung: Aenderungen als Patches verwalten.", "text_hash": "f262d1e16d80c5b64b8ded4bf68c09350b2a34c26796bd212de1ffc82214fd13"}, {"chunk_key": "ca7b498e1eb5246f6a17bf4e950c67a46302c6e77213d30d0ca4d0138f30d6fb", "chunk_index": 10, "heading": "Ueberholte Inhalte", "text": "ist direkt in das kompilierte\n Docker-Image eingebaut — manueller Rebuild ueberschreibt UI-Aenderungen.\n Loesung: Aenderungen als Patches verwalten.\n## Ueberholte Inhalte\n\n- ghcr.io/outsourc-e/hermes-workspace als werksseitig von Nousresearch dargestellt:\n FALSCH. Das ist eine Community-UI (third party). Korrektur dokumentiert.", "text_hash": "bd3c9e618d9ff35a8b5f6fbac0dff4444eb16f49a0b946c1b3698c6b20384e07"}, {"chunk_key": "f823993b32c33646d6e1715781b0a83a449a880006c32880fa31aad62cf24f56", "chunk_index": 11, "heading": "Offene Pruefaufgaben", "text": "o/outsourc-e/hermes-workspace als werksseitig von Nousresearch dargestellt:\n FALSCH. Das ist eine Community-UI (third party). Korrektur dokumentiert.\n## Offene Pruefaufgaben\n\n- [ ] Hermes-Werkstandard Container-Status live pruefen.\n- [ ] nginx-Config werkstandard.[domain]: SSL-Status pruefen.\n- [ ] hermes-workspace-hermes-agent-1 + hermes-workspace-hermes-workspace-1:\n nginx-Config vorhanden? Laeuft noch?\n- [ ] Port 8001 (hermes-core-gateway): Container gestoppt, aber nicht geloescht.\n docker ps -a pruefen ob der Container noch existiert.", "text_hash": "c8b41597d83a22f7edc6294ca62b025d3aaa1a74532d313203d536b18edfda73"}, {"chunk_key": "d74401395fb62a59801d2420907e199aa0ff20b261329c915f9a9fbc0408e88d", "chunk_index": 12, "heading": "Relevante Referenzen ohne operative Zugangsdaten", "text": " Laeuft noch?\n- [ ] Port 8001 (hermes-core-gateway): Container gestoppt, aber nicht geloescht.\n docker ps -a pruefen ob der Container noch existiert.\n## Relevante Referenzen ohne operative Zugangsdaten\n\n- Nousresearch Hermes s6-Supervisor: CMD, HERMES_DASHBOARD, HERMES_DASHBOARD_INSECURE\n- Port-Schema Hermes-Instanzen: 3010/3011/3013 extern, je auf 9119 intern gemappt\n- FastAPI Gateway (hermes-gateway): interner Backend-Service fuer Hermes Carlo Tools", "text_hash": "1b5b503211a9d6a6588b4adb4fdecbc60706926085e56b9c967f145da66d6776"}, {"chunk_key": "2764b58c10c718612d017f8fb99eca1fbc125c24c0539a342a344437ade4c1a4", "chunk_index": 13, "heading": "Regeln fuer kuenftige Agenten", "text": "rmes-Instanzen: 3010/3011/3013 extern, je auf 9119 intern gemappt\n- FastAPI Gateway (hermes-gateway): interner Backend-Service fuer Hermes Carlo Tools\n## Regeln fuer kuenftige Agenten\n\n- Hermes-Werkstandard = unveraenderte Upstream-Referenzinstanz (Hermes-Chor).\n Keine eigenen Konfigurationen oder UI-Patches einbauen.\n- Watchtower: lokal gebaute Images (kein Registry-Ursprung) werden nicht upgedated.\n Nur Upstream-Images betroffen.\n- Vor Container-Bereinigung: Entstehungszeitpunkt + docker-compose-Zugehoerigkeit pruefen.\n Nie hermes-gateway (FastAPI-Backend) bereinigen.\n- Hermes UI-Aenderungen (kanban-board, Ops Center) als Patch-Dateien verwalten,\n nicht direkt ins Image einbauen — sonst bei Rebuild verloren.", "text_hash": "492f9813b036e62ecdcecaacdaa5d2405bee3fd8a556661aad2ab09272c2210f"}, {"chunk_key": "2fc970ba2f81a38f4a2af64e37446a2833a44d66fcdf7f7fde9365966f224d24", "chunk_index": 14, "heading": "Quelle / Herkunft", "text": "nigen.\n- Hermes UI-Aenderungen (kanban-board, Ops Center) als Patch-Dateien verwalten,\n nicht direkt ins Image einbauen — sonst bei Rebuild verloren.\n## Quelle / Herkunft\n\nSession: 4131b478 (2026-06-09)\nProjekt: K--Projekte-AG-Hermes-Agent\nTyp: direkte Session", "text_hash": "a27d46f3f1ed5042404f25e139b71766faf95db1ed63ee61cf2162d8495f4063"}, {"chunk_key": "a1a3b1f27e050819e2aebc4a051b1e46aec11c40048061a2f09fc3ceee71ea91", "chunk_index": 15, "heading": "Sicherheitsbereinigung", "text": "## Quelle / Herkunft\n\nSession: 4131b478 (2026-06-09)\nProjekt: K--Projekte-AG-Hermes-Agent\nTyp: direkte Session\n## Sicherheitsbereinigung\n\n- VPS-IP: ENTFERNT\n- Domainnamen: als historische Referenzen beibehalten (oeffentlich registriert)\n- Interne Ports: dokumentiert (keine Zugangsdaten)", "text_hash": "59ddf157f85083bc44537ec95e3aa19d0642c838db772871186904139ebce098"}, {"chunk_key": "7a56bc31a3cc55d68e638a2bdc71fcac0fa6e2fff4c3909fe9322638866f5c97", "chunk_index": 16, "heading": "Verifikationsstatus", "text": "\n- VPS-IP: ENTFERNT\n- Domainnamen: als historische Referenzen beibehalten (oeffentlich registriert)\n- Interne Ports: dokumentiert (keine Zugangsdaten)\n## Verifikationsstatus\n\nNicht live verifiziert. Hermes-Werkstandard, Container-Status und Port-Mappings\nvor Nutzung durch docker ps und nginx-Check verifizieren.", "text_hash": "cda8e23d2b2c0bf3798805b01ecc380585e96fdd298d14e7f6a96365ce9a1a2d"}], "elapsed_s": 0.057}