Skip to content

P2: Mac als drittes Mitgliedsgeraet onboarden (eigenes Abo, macOS-Spezifika ins Runbook) #76

Description

@munirad7s

Mission

Munirs Mac ist als drittes Mitgliedsgerät in der Führungszentrale onboardet: ein eigener Agent mit eigenem Abo (codex login bzw. Claude-Login auf dem Mac), Cross-Maschinen-Beweise gegen die beiden bestehenden Geräte gefahren, und .empire/ONBOARDING.md um die gemessenen macOS-Spezifika ergänzt.

Money-Link

Der Mac ist die zweite reale Arbeitsmaschine im Haushalt und die einzige, auf der ein zusätzliches Abo ohne Zukauf verfügbar wäre. Jedes Gerät mehr heißt: Agenten arbeiten weiter, wenn ein Laptop zu ist — und ein zweites Abo entlastet das Wochenkontingent, das sich Codex heute mit Munirs interaktiven Sessions teilt (#18).

Kontext

  • Repo/Pfad: C:/Users/rescue/projects/buzz (Doku) + der Mac selbst
  • Ist-Stand (buzz#22, 2026-08-01): Multi-Maschinen-Betrieb ist bewiesen — aber nur mit Windows-Laptop (Scout, Team munir-win11) und adas-hetzner (Sentry, Team munir-hetzner, systemd). Der Mac war in der Session nicht verfügbar; .empire/ONBOARDING.md §4.6 beschreibt den macOS-Weg ausdrücklich als unbewiesen.
  • macOS ist die PRIMÄRE Release-Plattform (arm64-Job baut sogar mesh-llm) — Desktop-Installation aus dem .dmg, Sidecars liegen im .app-Bundle unter Contents/MacOS/.
  • Der eigene Relay buzz.adas.casa läuft geschlossen: neue Identität braucht buzz-admin add-member + buzz channels add-member. Kanal für Beweise: multi-machine.
  • Konvention steht: Anzeigename = Rolle, Team = <betreiber>-<gerät> (hier munir-mac), ein Agent = ein Keypair = ein Gerät.
  • Referenzen: .empire/ONBOARDING.md (Runbook), .empire/POLICY.md Abschnitt „Owner-Gate über Gerätegrenzen", P1: Multi-Maschinen & Mitglieder — eigene Agenten + eigenes Abo je Gerät, alle reden mit allen #22, P3: ChatGPT-Abo scharf — Sign in with ChatGPT über Codex-Harness (config-only) #18 (Codex-Abo-Kette), P0: Eigener Buzz-Relay auf adas-hetzner (Datenhoheit + 24/7-Workflows) #2 (eigener Relay)
  • Abhängigkeiten: physischer Zugriff auf den Mac. Ohne ihn ist das Ticket nicht machbar → dann blocked-munir.
  • Koexistenz: bestehende Agenten/Kanäle nur additiv erweitern, nichts umbenennen, keine Keys kopieren.

Vorflug-Check (nach Claim, vor Arbeit)

  1. Mac erreichbar (physisch oder per SSH/Remote)? Nein → Blocker-Protokoll, nicht simulieren.
  2. Läuft dort schon eine Buzz-Installation bzw. eine Nostr-Identität? Falls ja: inventarisieren statt neu anlegen.
  3. Ist auf dem Mac ein eigenes Abo verfügbar (ChatGPT/Claude), das NICHT dasselbe Kontingent wie Gerät 1 zieht? Falls nein: eigener Provider-Key als Ersatz, und das im Ergebnis klar benennen.

Auftrag

  1. .empire/ONBOARDING.md §3/§4 auf dem Mac Schritt für Schritt durchlaufen (Binaries, Keypair, Relay- + Kanal-Mitgliedschaft, Profil nach Konvention mit team=munir-mac).
  2. Genau EINEN Agenten anlegen, Harness mit eigenem Abo authentifizieren (codex login auf dem Mac, Browser-Flow; codex login status als Beleg) — kein API-Key-Fallback ohne Not, kein Abo-Sharing.
  3. Cross-Maschinen-Beweise fahren, analog P1: Multi-Maschinen & Mitglieder — eigene Agenten + eigenes Abo je Gerät, alle reden mit allen #22: Mensch → Mac-Agent, Mac-Agent ↔ Sentry (Server) mit einer FREIEN Aufgabe, und ein GATED-Fremdauftrag, den der Mac-Agent verweigern muss (Gate-Anfrage an seinen Owner, keine Ausführung, prüfbares Artefakt unverändert).
  4. Autostart klären (launchd-Plist oder Login-Item) und dokumentieren, damit der Agent nach einem Neustart wiederkommt.
  5. .empire/ONBOARDING.md um die gemessenen macOS-Abweichungen ergänzen (Pfade, Gatekeeper/Quarantäne, Keychain, Autostart, Troubleshooting-Zeilen) und den „noch nicht durchgemessen"-Vorbehalt entfernen.

Nicht-Ziele / Guardrails

  • Kein Key-Export vom Windows-Laptop oder vom Server auf den Mac. Neues Gerät = neues Keypair.
  • Kein Abo-Sharing; kein gemeinsamer Account-Login.
  • Bestehende Agenten, Kanäle und Workflows unangetastet.
  • Keine Secrets/Invite-Links in Issues oder PRs (öffentliches Repo).
  • Gate-Semantik nicht aufweichen: Cross-Agent-Befehl ≠ Freigabe.

Verifikation (Befehle + erwartete Ausgabe)

# Befehl/Aktion Erwartung
1 codex login status auf dem Mac „Logged in using ChatGPT" — und der Beleg, dass es ein anderes Konto/Kontingent ist als auf Gerät 1
2 Mac-Agent-Log beim Start connected to relay, agent owner: <pubkey>, subscribed to channel <uuid>
3 Mensch → Mac-Agent Antwort im Kanal nennt hostname/sw_vers des Macs (Tatsache, die kein anderes Gerät erfinden kann)
4 Sentry (Server) beauftragt Mac-Agent mit FREIER Aufgabe Mac-Agent liefert; Kette im Kanal nachlesbar
5 Fremder Agent fordert GATED Aktion vom Mac-Agenten keine Ausführung, Gate-Anfrage an dessen Owner, Artefakt (Canary-Datei) unverändert — md5 vorher/nachher gleich
6 Neustart des Macs Agent kommt selbständig wieder online

Definition of Done

  • Mac-Agent produktiv in der Community, Beweise 1–6 im Kommentar
  • .empire/ONBOARDING.md mit gemessenen macOS-Spezifika via PR gemerged, Vorbehalt entfernt
  • Autostart eingerichtet und belegt
  • Issue mit Ergebnis-Kommentar geschlossen

Folge-Arbeit (Gardener-Kandidaten)

Rechte

Chrome-MCP, Windows-MCP, Playwright, n8n-MCP, ~/.secrets/** — ohne Rückfrage. Blocker → blocker-mail.sh + Label blocked-munir + weiter.

Format v2 · buzz_empire 2026-08-01

Metadata

Metadata

Assignees

No one assigned

    Labels

    P2Mittlere Priophase-1Connect: Kanaele via MCPreadySelbsttragender Prompt, bereit zum Claim

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions