Diagramm auf den Stand nach Paseo: Instanzen und Zugangswege, Reichweite, Modell-Standorte
This commit is contained in:
@@ -1,167 +1,157 @@
|
|||||||
# Claude Code — wer bedient was, wo läuft was
|
# KI-Instanzen bei CK — wer läuft wo, und womit bediene ich sie
|
||||||
|
|
||||||
> Stand 08.08.2026 · Quelle: `dokumentation/15_systeme/40_claude_code_arbeitsmodell.md`
|
> Stand 08.08.2026 (nach Einrichtung von Paseo)
|
||||||
> und `42_werkzeuge/65_mistral_vibe_mac.md`
|
> Quellen: `dokumentation/15_systeme/40_claude_code_arbeitsmodell.md`,
|
||||||
|
> `42_werkzeuge/65_mistral_vibe_mac.md`, `42_werkzeuge/66_paseo_agent_orchestrator.md`
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## 1. Bedienwege und Ausführung
|
## 1. Die Instanzen und ihre Zugangswege
|
||||||
|
|
||||||
Die zentrale Unterscheidung: **das Modell rechnet in der Cloud, der Agent läuft auf
|
Fünf Agenten-Instanzen auf zwei Rechnern. Die Unterscheidung, auf die es ankommt: **wo der Agent läuft** gegenüber **womit ich ihn bediene** — beides ist
|
||||||
dem VPS.** Zum VPS-Agenten führen zwei voneinander unabhängige Türen — sie teilen
|
frei kombinierbar.
|
||||||
Dateien und Zugänge, aber **nicht** den Gesprächsverlauf.
|
|
||||||
|
|
||||||
```mermaid
|
```mermaid
|
||||||
%%{init: {'flowchart': {'curve': 'step'}}}%%
|
%%{init: {'flowchart': {'curve': 'step'}}}%%
|
||||||
flowchart LR
|
flowchart LR
|
||||||
subgraph BED["Bedienung"]
|
subgraph OBER["Oberflächen"]
|
||||||
direction TB
|
direction TB
|
||||||
IPAD["iPad<br/>Claude-App"]
|
TERM["Terminal<br/>ShellFish · WebSSH"]
|
||||||
MACAPP["Mac<br/>Claude-App"]
|
CAPP["Claude-App<br/>Mac · iPad · iPhone"]
|
||||||
TERM["ShellFish / WebSSH<br/>Terminal"]
|
PAPP["Paseo-App<br/>Mac · iPad"]
|
||||||
|
MAPP["Mistral-App"]
|
||||||
end
|
end
|
||||||
|
|
||||||
subgraph VPS["VPS sck-debian-nbg — läuft rund um die Uhr"]
|
subgraph VPS["VPS sck-debian-nbg — 24/7"]
|
||||||
direction TB
|
direction TB
|
||||||
BRIDGE["claude-rc.service<br/>Bridge"]
|
CC1["Claude Code<br/>Terminal-Session cc"]
|
||||||
SAPP["Tür B<br/>App-Session"]
|
CC2["Claude Code<br/>Bridge-Session"]
|
||||||
SCC["Tür A<br/>tmux-Session cc"]
|
CC3["Claude Code<br/>Paseo-Agenten (Test)"]
|
||||||
BASIS["Wissensbasis<br/>CLAUDE.md · 60 Memories<br/>14 Skills · Doku · MCP"]
|
|
||||||
end
|
end
|
||||||
|
|
||||||
CLOUD["Anthropic Cloud<br/>Opus 5 · Sonnet 5"]
|
subgraph MAC["Mac ak-mba-15 — nur wenn wach"]
|
||||||
|
direction TB
|
||||||
|
CCM["Claude Code<br/>Paseo-Agenten"]
|
||||||
|
VIBE["Mistral Vibe<br/>Paseo-Agenten"]
|
||||||
|
end
|
||||||
|
|
||||||
IPAD --> BRIDGE
|
TERM -->|SSH| CC1
|
||||||
MACAPP --> BRIDGE
|
CAPP -->|"Anthropic-Bridge"| CC2
|
||||||
BRIDGE --> SAPP
|
PAPP -->|"Paseo-Relay"| CC3
|
||||||
TERM -->|SSH| SCC
|
PAPP -->|"Paseo-Relay"| CCM
|
||||||
|
PAPP -->|"Paseo-Relay"| VIBE
|
||||||
|
MAPP -. "kein Zugriff" .-x VIBE
|
||||||
|
|
||||||
SAPP --- BASIS
|
|
||||||
SCC --- BASIS
|
|
||||||
SAPP -->|API| CLOUD
|
|
||||||
SCC -->|API| CLOUD
|
|
||||||
|
|
||||||
SAPP -. "getrennte Verläufe" .- SCC
|
|
||||||
|
|
||||||
classDef cloud fill:#e8eef7,stroke:#5b7ba6
|
|
||||||
classDef host fill:#eef5ec,stroke:#6a9a5b
|
classDef host fill:#eef5ec,stroke:#6a9a5b
|
||||||
class CLOUD cloud
|
classDef nogo fill:#f7ecec,stroke:#a66b5b
|
||||||
class VPS,BRIDGE,SAPP,SCC,BASIS host
|
class VPS,MAC,CC1,CC2,CC3,VIBE,CCM host
|
||||||
|
class MAPP nogo
|
||||||
```
|
```
|
||||||
|
|
||||||
| Element | Bedeutung |
|
| Instanz | Wo | Bedienung | Rolle |
|
||||||
|---|---|
|
|---|---|---|---|
|
||||||
| Tür A | Terminal über SSH, Sitzung lebt in tmux `cc` |
|
| Claude Code — Terminal | VPS | SSH, tmux `cc` | Arbeit direkt am Rechner |
|
||||||
| Tür B | Claude-App auf iPad/Mac/iPhone, bedient über die Bridge |
|
| Claude Code — Bridge | VPS | Claude-App | **Hauptweg**, auch mobil |
|
||||||
| getrennte Verläufe | kein Live-Mirror, kein gemeinsamer Gesprächsverlauf |
|
| Claude Code — Paseo | VPS | Paseo-App | Testinstallation, rückbaubar |
|
||||||
| Wissensbasis | liegt auf Platte, beide Türen sehen dieselben Dateien |
|
| Claude Code — Paseo | Mac | Paseo-App | für Mac-Themen |
|
||||||
| Anthropic Cloud | nur das Sprachmodell; stirbt die Verbindung, steht der Agent |
|
| Mistral Vibe — Paseo | Mac | Paseo-App | Zweitagent, EU-Modelle |
|
||||||
|
|
||||||
|
Die reinen **Chat-Dienste** (claude.ai, chat.mistral.ai) sind bewusst nicht abgebildet — sie
|
||||||
|
führen keine Agenten aus, sondern nur Unterhaltungen ohne Zugriff auf Dateien und Systeme.
|
||||||
|
Die **Mistral-App** ist genau deshalb im Diagramm rot: Sie erreicht die lokale Vibe-CLI nicht,
|
||||||
|
ein Gegenstück zur Anthropic-Bridge gibt es dort nicht.
|
||||||
|
|
||||||
|
⚠️ **Alle Instanzen führen getrennte Unterhaltungen.** Auf demselben Rechner teilen sie
|
||||||
|
Dateien, Zugänge und die `CLAUDE.md` — aber keinen Gesprächsverlauf.
|
||||||
|
|
||||||
|
⚠️ **Nur eine Instanz schreibt.** Memory und Doku hängen an Auto-Sync-Timern; paralleles
|
||||||
|
Schreiben zerstört Änderungen (real passiert 07.06.2026). Konvention: Die Bridge-Session
|
||||||
|
schreibt, Paseo-Agenten lesen. `claude-instances-check.sh` weist Agent-Sessions seit
|
||||||
|
08.08.2026 eigens aus.
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## 2. Reichweite des VPS-Agenten
|
## 2. Reichweite — wer erreicht welche Systeme
|
||||||
|
|
||||||
|
Die Netz-Reichweite unterscheidet sich **kaum** zwischen VPS und Mac; der Unterschied liegt in
|
||||||
|
Verfügbarkeit und Werkzeugen.
|
||||||
|
|
||||||
```mermaid
|
```mermaid
|
||||||
%%{init: {'flowchart': {'curve': 'step'}}}%%
|
%%{init: {'flowchart': {'curve': 'step'}}}%%
|
||||||
flowchart LR
|
flowchart LR
|
||||||
AGENT["Claude Code<br/>auf dem VPS"]
|
AGV["Agenten auf dem VPS"]
|
||||||
|
AGM["Agenten auf dem Mac"]
|
||||||
|
|
||||||
subgraph HEIM["Heimnetz 192.168.178.0/24"]
|
subgraph CK["CK-Netz"]
|
||||||
PI5["Pi5 raspip5<br/>Home Assistant · Pi-hole"]
|
|
||||||
MAC["Mac ak-mba-15"]
|
|
||||||
end
|
|
||||||
|
|
||||||
subgraph CK["CK-Netz über OpenVPN"]
|
|
||||||
direction TB
|
direction TB
|
||||||
STDA["Standort A 10.128.40.0/24<br/>XGS · SaltoServer · rpp1"]
|
STDA["Standort A 10.128.40.0/24<br/>XGS · SaltoServer · rpp1"]
|
||||||
STDB["Standort B 10.128.30.0/24<br/>XGS · NAS-CRK-02"]
|
STDB["Standort B 10.128.30.0/24<br/>XGS · NAS-CRK-02"]
|
||||||
end
|
end
|
||||||
|
|
||||||
subgraph FACH["Fachsysteme über API"]
|
subgraph HEIM["Heimnetz 192.168.178.0/24"]
|
||||||
direction TB
|
direction TB
|
||||||
M365["Microsoft 365<br/>zwei Tenants"]
|
PI5["Pi5 · Home Assistant · Pi-hole"]
|
||||||
ERP["Business Central<br/>Dynamics CRM"]
|
MACH["Mac"]
|
||||||
REST["FundraisingBox · Brevo<br/>Communi · Inopla"]
|
|
||||||
end
|
end
|
||||||
|
|
||||||
AGENT -->|WireGuard| PI5
|
FACH["Fachsysteme über API<br/>M365 · BC · CRM · FRB<br/>Brevo · Communi · Inopla"]
|
||||||
PI5 -->|ProxyJump| MAC
|
WERK["MCP-Server · salto-sql<br/>14 Skills · 60 Memories"]
|
||||||
AGENT -->|OpenVPN| STDA
|
|
||||||
AGENT -->|OpenVPN| STDB
|
AGV -->|OpenVPN| STDA
|
||||||
AGENT --> M365
|
AGV -->|OpenVPN| STDB
|
||||||
AGENT --> ERP
|
AGV -->|WireGuard| PI5
|
||||||
AGENT --> REST
|
PI5 -->|ProxyJump| MACH
|
||||||
|
AGV --> FACH
|
||||||
|
AGV --> WERK
|
||||||
|
|
||||||
|
AGM -->|"FritzBox-Route → Pi5"| STDA
|
||||||
|
AGM -->|"FritzBox-Route → Pi5"| STDB
|
||||||
|
AGM -->|SSH| PI5
|
||||||
|
|
||||||
classDef host fill:#eef5ec,stroke:#6a9a5b
|
classDef host fill:#eef5ec,stroke:#6a9a5b
|
||||||
class AGENT host
|
class AGV,AGM host
|
||||||
```
|
```
|
||||||
|
|
||||||
Der Mac ist über den Sprung via Pi5 erreichbar — ein direkter Weg scheitert am
|
Vom Mac aus sind Salto-Server, rpp1 und beide Firewalls **direkt erreichbar** — die FritzBox
|
||||||
DS-Lite-Anschluss.
|
routet `10.128.0.0/16` zum Pi5, der als VPN-Gateway NATet. Was dem Mac fehlt, sind die
|
||||||
|
Werkzeuge: MCP-Server, `salto-sql`, Skills und Memories liegen auf dem VPS.
|
||||||
|
|
||||||
---
|
---
|
||||||
|
|
||||||
## 3. Claude Code und Mistral Vibe nebeneinander
|
## 3. Wo die Modelle rechnen
|
||||||
|
|
||||||
Die Asymmetrie liegt **nicht** in der Netz-Reichweite, sondern in Verfügbarkeit und
|
|
||||||
Bedienbarkeit: Bei Claude sitzt der Agent auf einer Maschine, die immer läuft, und ist von
|
|
||||||
überall bedienbar. Vibe ist an den Mac gebunden — **die Mistral-App erreicht die lokale
|
|
||||||
CLI nicht.**
|
|
||||||
|
|
||||||
⚠️ **Korrektur 08.08.2026 (Befund von Vibe selbst, nachgeprüft):** Eine frühere Fassung
|
|
||||||
zeigte Vibes Reichweite als „Mac und was per SSH von dort geht" und unterschätzte sie damit.
|
|
||||||
Tatsächlich routet der Mac `10.128.0.0/16` über die FritzBox zum Pi5, der als VPN-Gateway
|
|
||||||
ins CK-Netz NATet — **beide Standorte sind vom Mac aus direkt erreichbar** (verifiziert:
|
|
||||||
Salto-Server und rpp1 per SSH, XGS Standort B auf Port 4444). Dazu liegen SSH-Schlüssel für
|
|
||||||
`vps`, `raspip5`, `rpp1` und `salto` in der Mac-Konfiguration. Netzseitig kommt Vibe also fast
|
|
||||||
überall hin, wo Claude Code hinkommt — nur solange der Mac wach und im Heimnetz ist.
|
|
||||||
|
|
||||||
```mermaid
|
```mermaid
|
||||||
%%{init: {'flowchart': {'curve': 'step'}}}%%
|
%%{init: {'flowchart': {'curve': 'step'}}}%%
|
||||||
flowchart TB
|
flowchart LR
|
||||||
subgraph CLAUDE["Claude Code"]
|
PAPP2["Paseo-App"]
|
||||||
direction TB
|
REL["Paseo-Relay<br/>Fly.io · USA"]
|
||||||
C_BED["iPad · Mac · iPhone<br/>Terminal"]
|
CCA["Claude Code<br/>VPS und Mac"]
|
||||||
C_AG["Agent auf dem VPS<br/>24/7"]
|
VIB["Mistral Vibe<br/>Mac"]
|
||||||
C_MOD["Anthropic Cloud<br/>USA"]
|
ANT["Anthropic · USA<br/>Opus 5 · Sonnet 5"]
|
||||||
C_ZIEL["VPS · CK-Netz · Heimnetz<br/>Mac · Fachsysteme"]
|
MIS["Mistral · EU<br/>Devstral · Mistral Medium"]
|
||||||
C_BED --> C_AG --> C_MOD
|
|
||||||
C_AG --> C_ZIEL
|
|
||||||
end
|
|
||||||
|
|
||||||
subgraph VIBE["Mistral Vibe"]
|
PAPP2 -. "Steuerung, Ende-zu-Ende<br/>verschlüsselt" .-> REL
|
||||||
direction TB
|
REL -. "Fernsteuerung" .-> CCA
|
||||||
V_BED["nur Mac-Terminal"]
|
REL -. "Fernsteuerung" .-> VIB
|
||||||
V_APP["Mistral-App<br/>iPad · iPhone"]
|
CCA -->|"Modell-API"| ANT
|
||||||
V_AG["vibe-CLI auf dem Mac<br/>nur wenn der Mac wach ist"]
|
VIB -->|"Modell-API"| MIS
|
||||||
V_MOD["Mistral Cloud<br/>EU"]
|
|
||||||
V_CHAT["chat.mistral.ai"]
|
|
||||||
V_Z1["Mac lokal"]
|
|
||||||
V_Z2["CK-Netz beide Standorte<br/>Salto · XGS · rpp1"]
|
|
||||||
V_Z3["VPS · Pi5<br/>per SSH-Key"]
|
|
||||||
V_BED --> V_AG --> V_MOD
|
|
||||||
V_AG --> V_Z1
|
|
||||||
V_AG -->|"FritzBox-Route → Pi5"| V_Z2
|
|
||||||
V_AG -->|SSH| V_Z3
|
|
||||||
V_APP --> V_CHAT
|
|
||||||
V_APP -. "nicht möglich" .-> V_AG
|
|
||||||
end
|
|
||||||
|
|
||||||
classDef cloud fill:#e8eef7,stroke:#5b7ba6
|
classDef cloud fill:#e8eef7,stroke:#5b7ba6
|
||||||
classDef host fill:#eef5ec,stroke:#6a9a5b
|
classDef host fill:#eef5ec,stroke:#6a9a5b
|
||||||
classDef nogo fill:#f7ecec,stroke:#a66b5b
|
class ANT,MIS,REL cloud
|
||||||
class C_MOD,V_MOD,V_CHAT cloud
|
class CCA,VIB host
|
||||||
class C_AG,V_AG host
|
|
||||||
class V_APP nogo
|
|
||||||
```
|
```
|
||||||
|
|
||||||
|
Die Agenten laufen lokal, die **Modelle rechnen immer in der Cloud** — Claude bei Anthropic
|
||||||
|
(USA), Vibe bei Mistral (EU, mit AV-Vertrag). Der Paseo-Relay transportiert nur die
|
||||||
|
Fernsteuerung, Ende-zu-Ende-verschlüsselt und für den Betreiber unlesbar; er läuft bei Fly.io
|
||||||
|
in den USA. **Bewusst akzeptierte Abweichung für die Erprobungsphase (Entscheidung AK
|
||||||
|
08.08.2026).**
|
||||||
|
|
||||||
| | Claude Code | Mistral Vibe |
|
| | Claude Code | Mistral Vibe |
|
||||||
|---|---|---|
|
|---|---|---|
|
||||||
| Läuft auf | VPS, rund um die Uhr | Mac, nur wenn er wach ist |
|
| Läuft auf | VPS rund um die Uhr, zusätzlich Mac | nur Mac, nur wenn er wach ist |
|
||||||
| Bedienbar von | Terminal, App, Browser | nur Mac-Terminal |
|
| Bedienung | Terminal, Claude-App, Paseo-App | Terminal, Paseo-App |
|
||||||
| Reichweite Netz | VPS, CK-Netz, Heimnetz, Mac, Fachsysteme | **nahezu gleich** — CK-Netz über FritzBox-Route + Pi5, SSH-Keys für VPS/Pi5/rpp1/Salto |
|
| Modelle | Opus 5, Sonnet 5 (Standard) | Devstral, Mistral Medium — Auswahl **nur in der Paseo-App**, nicht per CLI |
|
||||||
| Reichweite Werkzeuge | MCP-Server für Postgres und Prometheus, `salto-sql`, Graph-Token | nur Shell und SSH — keine MCP-Anbindung |
|
| Wissensbasis | CLAUDE.md, ~60 Memories, 14 Skills, MCP | AGENTS.md, 2 Skills, Doku lesend |
|
||||||
| Wissensbasis | CLAUDE.md, ~60 Memories, 14 Skills, Doku, MCP | AGENTS.md, 2 Skills, Doku lesend |
|
| Rechtsraum Modell | USA | EU, mit AV-Vertrag |
|
||||||
| Verlauf | JSONL auf dem VPS, 10 Jahre | lokal unter `~/.vibe/` |
|
|
||||||
| Abrechnung | Max-Abo, pauschal | API-Key, pay-per-use |
|
|
||||||
| Rechtsraum | USA | EU, mit AV-Vertrag |
|
|
||||||
|
|||||||
Reference in New Issue
Block a user