Diagramm auf den Stand nach Paseo: Instanzen und Zugangswege, Reichweite, Modell-Standorte

This commit is contained in:
ak
2026-08-08 10:22:07 +00:00
parent 2392a87f6d
commit b31cc0fea3

View File

@@ -1,167 +1,157 @@
# Claude Code — wer bedient was, wo läuft was # KI-Instanzen bei CK — wer läuft wo, und womit bediene ich sie
> Stand 08.08.2026 · Quelle: `dokumentation/15_systeme/40_claude_code_arbeitsmodell.md` > Stand 08.08.2026 (nach Einrichtung von Paseo)
> und `42_werkzeuge/65_mistral_vibe_mac.md` > Quellen: `dokumentation/15_systeme/40_claude_code_arbeitsmodell.md`,
> `42_werkzeuge/65_mistral_vibe_mac.md`, `42_werkzeuge/66_paseo_agent_orchestrator.md`
--- ---
## 1. Bedienwege und Ausführung ## 1. Die Instanzen und ihre Zugangswege
Die zentrale Unterscheidung: **das Modell rechnet in der Cloud, der Agent läuft auf Fünf Agenten-Instanzen auf zwei Rechnern. Die Unterscheidung, auf die es ankommt: **wo der Agent läuft** gegenüber **womit ich ihn bediene** — beides ist
dem VPS.** Zum VPS-Agenten führen zwei voneinander unabhängige Türen — sie teilen frei kombinierbar.
Dateien und Zugänge, aber **nicht** den Gesprächsverlauf.
```mermaid ```mermaid
%%{init: {'flowchart': {'curve': 'step'}}}%% %%{init: {'flowchart': {'curve': 'step'}}}%%
flowchart LR flowchart LR
subgraph BED["Bedienung"] subgraph OBER["Oberflächen"]
direction TB direction TB
IPAD["iPad<br/>Claude-App"] TERM["Terminal<br/>ShellFish · WebSSH"]
MACAPP["Mac<br/>Claude-App"] CAPP["Claude-App<br/>Mac · iPad · iPhone"]
TERM["ShellFish / WebSSH<br/>Terminal"] PAPP["Paseo-App<br/>Mac · iPad"]
MAPP["Mistral-App"]
end end
subgraph VPS["VPS sck-debian-nbg — läuft rund um die Uhr"] subgraph VPS["VPS sck-debian-nbg — 24/7"]
direction TB direction TB
BRIDGE["claude-rc.service<br/>Bridge"] CC1["Claude Code<br/>Terminal-Session cc"]
SAPP["Tür B<br/>App-Session"] CC2["Claude Code<br/>Bridge-Session"]
SCC["Tür A<br/>tmux-Session cc"] CC3["Claude Code<br/>Paseo-Agenten (Test)"]
BASIS["Wissensbasis<br/>CLAUDE.md · 60 Memories<br/>14 Skills · Doku · MCP"]
end end
CLOUD["Anthropic Cloud<br/>Opus 5 · Sonnet 5"] subgraph MAC["Mac ak-mba-15 — nur wenn wach"]
direction TB
CCM["Claude Code<br/>Paseo-Agenten"]
VIBE["Mistral Vibe<br/>Paseo-Agenten"]
end
IPAD --> BRIDGE TERM -->|SSH| CC1
MACAPP --> BRIDGE CAPP -->|"Anthropic-Bridge"| CC2
BRIDGE --> SAPP PAPP -->|"Paseo-Relay"| CC3
TERM -->|SSH| SCC PAPP -->|"Paseo-Relay"| CCM
PAPP -->|"Paseo-Relay"| VIBE
MAPP -. "kein Zugriff" .-x VIBE
SAPP --- BASIS
SCC --- BASIS
SAPP -->|API| CLOUD
SCC -->|API| CLOUD
SAPP -. "getrennte Verläufe" .- SCC
classDef cloud fill:#e8eef7,stroke:#5b7ba6
classDef host fill:#eef5ec,stroke:#6a9a5b classDef host fill:#eef5ec,stroke:#6a9a5b
class CLOUD cloud classDef nogo fill:#f7ecec,stroke:#a66b5b
class VPS,BRIDGE,SAPP,SCC,BASIS host class VPS,MAC,CC1,CC2,CC3,VIBE,CCM host
class MAPP nogo
``` ```
| Element | Bedeutung | | Instanz | Wo | Bedienung | Rolle |
|---|---| |---|---|---|---|
| Tür A | Terminal über SSH, Sitzung lebt in tmux `cc` | | Claude Code — Terminal | VPS | SSH, tmux `cc` | Arbeit direkt am Rechner |
| Tür B | Claude-App auf iPad/Mac/iPhone, bedient über die Bridge | | Claude Code — Bridge | VPS | Claude-App | **Hauptweg**, auch mobil |
| getrennte Verläufe | kein Live-Mirror, kein gemeinsamer Gesprächsverlauf | | Claude Code — Paseo | VPS | Paseo-App | Testinstallation, rückbaubar |
| Wissensbasis | liegt auf Platte, beide Türen sehen dieselben Dateien | | Claude Code — Paseo | Mac | Paseo-App | für Mac-Themen |
| Anthropic Cloud | nur das Sprachmodell; stirbt die Verbindung, steht der Agent | | Mistral Vibe — Paseo | Mac | Paseo-App | Zweitagent, EU-Modelle |
Die reinen **Chat-Dienste** (claude.ai, chat.mistral.ai) sind bewusst nicht abgebildet — sie
führen keine Agenten aus, sondern nur Unterhaltungen ohne Zugriff auf Dateien und Systeme.
Die **Mistral-App** ist genau deshalb im Diagramm rot: Sie erreicht die lokale Vibe-CLI nicht,
ein Gegenstück zur Anthropic-Bridge gibt es dort nicht.
⚠️ **Alle Instanzen führen getrennte Unterhaltungen.** Auf demselben Rechner teilen sie
Dateien, Zugänge und die `CLAUDE.md` — aber keinen Gesprächsverlauf.
⚠️ **Nur eine Instanz schreibt.** Memory und Doku hängen an Auto-Sync-Timern; paralleles
Schreiben zerstört Änderungen (real passiert 07.06.2026). Konvention: Die Bridge-Session
schreibt, Paseo-Agenten lesen. `claude-instances-check.sh` weist Agent-Sessions seit
08.08.2026 eigens aus.
--- ---
## 2. Reichweite des VPS-Agenten ## 2. Reichweite — wer erreicht welche Systeme
Die Netz-Reichweite unterscheidet sich **kaum** zwischen VPS und Mac; der Unterschied liegt in
Verfügbarkeit und Werkzeugen.
```mermaid ```mermaid
%%{init: {'flowchart': {'curve': 'step'}}}%% %%{init: {'flowchart': {'curve': 'step'}}}%%
flowchart LR flowchart LR
AGENT["Claude Code<br/>auf dem VPS"] AGV["Agenten auf dem VPS"]
AGM["Agenten auf dem Mac"]
subgraph HEIM["Heimnetz 192.168.178.0/24"] subgraph CK["CK-Netz"]
PI5["Pi5 raspip5<br/>Home Assistant · Pi-hole"]
MAC["Mac ak-mba-15"]
end
subgraph CK["CK-Netz über OpenVPN"]
direction TB direction TB
STDA["Standort A 10.128.40.0/24<br/>XGS · SaltoServer · rpp1"] STDA["Standort A 10.128.40.0/24<br/>XGS · SaltoServer · rpp1"]
STDB["Standort B 10.128.30.0/24<br/>XGS · NAS-CRK-02"] STDB["Standort B 10.128.30.0/24<br/>XGS · NAS-CRK-02"]
end end
subgraph FACH["Fachsysteme über API"] subgraph HEIM["Heimnetz 192.168.178.0/24"]
direction TB direction TB
M365["Microsoft 365<br/>zwei Tenants"] PI5["Pi5 · Home Assistant · Pi-hole"]
ERP["Business Central<br/>Dynamics CRM"] MACH["Mac"]
REST["FundraisingBox · Brevo<br/>Communi · Inopla"]
end end
AGENT -->|WireGuard| PI5 FACH["Fachsysteme über API<br/>M365 · BC · CRM · FRB<br/>Brevo · Communi · Inopla"]
PI5 -->|ProxyJump| MAC WERK["MCP-Server · salto-sql<br/>14 Skills · 60 Memories"]
AGENT -->|OpenVPN| STDA
AGENT -->|OpenVPN| STDB AGV -->|OpenVPN| STDA
AGENT --> M365 AGV -->|OpenVPN| STDB
AGENT --> ERP AGV -->|WireGuard| PI5
AGENT --> REST PI5 -->|ProxyJump| MACH
AGV --> FACH
AGV --> WERK
AGM -->|"FritzBox-Route → Pi5"| STDA
AGM -->|"FritzBox-Route → Pi5"| STDB
AGM -->|SSH| PI5
classDef host fill:#eef5ec,stroke:#6a9a5b classDef host fill:#eef5ec,stroke:#6a9a5b
class AGENT host class AGV,AGM host
``` ```
Der Mac ist über den Sprung via Pi5 erreichbar — ein direkter Weg scheitert am Vom Mac aus sind Salto-Server, rpp1 und beide Firewalls **direkt erreichbar** — die FritzBox
DS-Lite-Anschluss. routet `10.128.0.0/16` zum Pi5, der als VPN-Gateway NATet. Was dem Mac fehlt, sind die
Werkzeuge: MCP-Server, `salto-sql`, Skills und Memories liegen auf dem VPS.
--- ---
## 3. Claude Code und Mistral Vibe nebeneinander ## 3. Wo die Modelle rechnen
Die Asymmetrie liegt **nicht** in der Netz-Reichweite, sondern in Verfügbarkeit und
Bedienbarkeit: Bei Claude sitzt der Agent auf einer Maschine, die immer läuft, und ist von
überall bedienbar. Vibe ist an den Mac gebunden — **die Mistral-App erreicht die lokale
CLI nicht.**
⚠️ **Korrektur 08.08.2026 (Befund von Vibe selbst, nachgeprüft):** Eine frühere Fassung
zeigte Vibes Reichweite als „Mac und was per SSH von dort geht" und unterschätzte sie damit.
Tatsächlich routet der Mac `10.128.0.0/16` über die FritzBox zum Pi5, der als VPN-Gateway
ins CK-Netz NATet — **beide Standorte sind vom Mac aus direkt erreichbar** (verifiziert:
Salto-Server und rpp1 per SSH, XGS Standort B auf Port 4444). Dazu liegen SSH-Schlüssel für
`vps`, `raspip5`, `rpp1` und `salto` in der Mac-Konfiguration. Netzseitig kommt Vibe also fast
überall hin, wo Claude Code hinkommt — nur solange der Mac wach und im Heimnetz ist.
```mermaid ```mermaid
%%{init: {'flowchart': {'curve': 'step'}}}%% %%{init: {'flowchart': {'curve': 'step'}}}%%
flowchart TB flowchart LR
subgraph CLAUDE["Claude Code"] PAPP2["Paseo-App"]
direction TB REL["Paseo-Relay<br/>Fly.io · USA"]
C_BED["iPad · Mac · iPhone<br/>Terminal"] CCA["Claude Code<br/>VPS und Mac"]
C_AG["Agent auf dem VPS<br/>24/7"] VIB["Mistral Vibe<br/>Mac"]
C_MOD["Anthropic Cloud<br/>USA"] ANT["Anthropic · USA<br/>Opus 5 · Sonnet 5"]
C_ZIEL["VPS · CK-Netz · Heimnetz<br/>Mac · Fachsysteme"] MIS["Mistral · EU<br/>Devstral · Mistral Medium"]
C_BED --> C_AG --> C_MOD
C_AG --> C_ZIEL
end
subgraph VIBE["Mistral Vibe"] PAPP2 -. "Steuerung, Ende-zu-Ende<br/>verschlüsselt" .-> REL
direction TB REL -. "Fernsteuerung" .-> CCA
V_BED["nur Mac-Terminal"] REL -. "Fernsteuerung" .-> VIB
V_APP["Mistral-App<br/>iPad · iPhone"] CCA -->|"Modell-API"| ANT
V_AG["vibe-CLI auf dem Mac<br/>nur wenn der Mac wach ist"] VIB -->|"Modell-API"| MIS
V_MOD["Mistral Cloud<br/>EU"]
V_CHAT["chat.mistral.ai"]
V_Z1["Mac lokal"]
V_Z2["CK-Netz beide Standorte<br/>Salto · XGS · rpp1"]
V_Z3["VPS · Pi5<br/>per SSH-Key"]
V_BED --> V_AG --> V_MOD
V_AG --> V_Z1
V_AG -->|"FritzBox-Route → Pi5"| V_Z2
V_AG -->|SSH| V_Z3
V_APP --> V_CHAT
V_APP -. "nicht möglich" .-> V_AG
end
classDef cloud fill:#e8eef7,stroke:#5b7ba6 classDef cloud fill:#e8eef7,stroke:#5b7ba6
classDef host fill:#eef5ec,stroke:#6a9a5b classDef host fill:#eef5ec,stroke:#6a9a5b
classDef nogo fill:#f7ecec,stroke:#a66b5b class ANT,MIS,REL cloud
class C_MOD,V_MOD,V_CHAT cloud class CCA,VIB host
class C_AG,V_AG host
class V_APP nogo
``` ```
Die Agenten laufen lokal, die **Modelle rechnen immer in der Cloud** — Claude bei Anthropic
(USA), Vibe bei Mistral (EU, mit AV-Vertrag). Der Paseo-Relay transportiert nur die
Fernsteuerung, Ende-zu-Ende-verschlüsselt und für den Betreiber unlesbar; er läuft bei Fly.io
in den USA. **Bewusst akzeptierte Abweichung für die Erprobungsphase (Entscheidung AK
08.08.2026).**
| | Claude Code | Mistral Vibe | | | Claude Code | Mistral Vibe |
|---|---|---| |---|---|---|
| Läuft auf | VPS, rund um die Uhr | Mac, nur wenn er wach ist | | Läuft auf | VPS rund um die Uhr, zusätzlich Mac | nur Mac, nur wenn er wach ist |
| Bedienbar von | Terminal, App, Browser | nur Mac-Terminal | | Bedienung | Terminal, Claude-App, Paseo-App | Terminal, Paseo-App |
| Reichweite Netz | VPS, CK-Netz, Heimnetz, Mac, Fachsysteme | **nahezu gleich** — CK-Netz über FritzBox-Route + Pi5, SSH-Keys für VPS/Pi5/rpp1/Salto | | Modelle | Opus 5, Sonnet 5 (Standard) | Devstral, Mistral Medium — Auswahl **nur in der Paseo-App**, nicht per CLI |
| Reichweite Werkzeuge | MCP-Server für Postgres und Prometheus, `salto-sql`, Graph-Token | nur Shell und SSH — keine MCP-Anbindung | | Wissensbasis | CLAUDE.md, ~60 Memories, 14 Skills, MCP | AGENTS.md, 2 Skills, Doku lesend |
| Wissensbasis | CLAUDE.md, ~60 Memories, 14 Skills, Doku, MCP | AGENTS.md, 2 Skills, Doku lesend | | Rechtsraum Modell | USA | EU, mit AV-Vertrag |
| Verlauf | JSONL auf dem VPS, 10 Jahre | lokal unter `~/.vibe/` |
| Abrechnung | Max-Abo, pauschal | API-Key, pay-per-use |
| Rechtsraum | USA | EU, mit AV-Vertrag |