Files
docs/index.html
T

2323 lines
46 KiB
HTML

<!doctype html>
<html lang="en" class="no-js">
<head>
<meta charset="utf-8">
<meta name="viewport" content="width=device-width,initial-scale=1">
<meta name="description" content="Single source of truth for the homelab">
<link rel="canonical" href="http://192.168.1.8:13080/">
<link rel="next" href="CHANGELOG/">
<link rel="icon" href="assets/images/favicon.png">
<meta name="generator" content="mkdocs-1.6.1, mkdocs-material-9.7.6">
<title>nuclide.systems docs</title>
<link rel="stylesheet" href="assets/stylesheets/main.484c7ddc.min.css">
<link rel="stylesheet" href="assets/stylesheets/palette.ab4e12ef.min.css">
<link rel="preconnect" href="https://fonts.gstatic.com" crossorigin>
<link rel="stylesheet" href="https://fonts.googleapis.com/css?family=Roboto:300,300i,400,400i,700,700i%7CRoboto+Mono:400,400i,700,700i&display=fallback">
<style>:root{--md-text-font:"Roboto";--md-code-font:"Roboto Mono"}</style>
<script>__md_scope=new URL(".",location),__md_hash=e=>[...e].reduce(((e,_)=>(e<<5)-e+_.charCodeAt(0)),0),__md_get=(e,_=localStorage,t=__md_scope)=>JSON.parse(_.getItem(t.pathname+"."+e)),__md_set=(e,_,t=localStorage,a=__md_scope)=>{try{t.setItem(a.pathname+"."+e,JSON.stringify(_))}catch(e){}}</script>
</head>
<body dir="ltr" data-md-color-scheme="slate" data-md-color-primary="black" data-md-color-accent="blue">
<input class="md-toggle" data-md-toggle="drawer" type="checkbox" id="__drawer" autocomplete="off">
<input class="md-toggle" data-md-toggle="search" type="checkbox" id="__search" autocomplete="off">
<label class="md-overlay" for="__drawer"></label>
<div data-md-component="skip">
<a href="#nuclidesystems-docs" class="md-skip">
Skip to content
</a>
</div>
<div data-md-component="announce">
</div>
<header class="md-header" data-md-component="header">
<nav class="md-header__inner md-grid" aria-label="Header">
<a href="." title="nuclide.systems docs" class="md-header__button md-logo" aria-label="nuclide.systems docs" data-md-component="logo">
<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M12 8a3 3 0 0 0 3-3 3 3 0 0 0-3-3 3 3 0 0 0-3 3 3 3 0 0 0 3 3m0 3.54C9.64 9.35 6.5 8 3 8v11c3.5 0 6.64 1.35 9 3.54 2.36-2.19 5.5-3.54 9-3.54V8c-3.5 0-6.64 1.35-9 3.54"/></svg>
</a>
<label class="md-header__button md-icon" for="__drawer">
<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M3 6h18v2H3zm0 5h18v2H3zm0 5h18v2H3z"/></svg>
</label>
<div class="md-header__title" data-md-component="header-title">
<div class="md-header__ellipsis">
<div class="md-header__topic">
<span class="md-ellipsis">
nuclide.systems docs
</span>
</div>
<div class="md-header__topic" data-md-component="header-topic">
<span class="md-ellipsis">
Home
</span>
</div>
</div>
</div>
<form class="md-header__option" data-md-component="palette">
<input class="md-option" data-md-color-media="(prefers-color-scheme: dark)" data-md-color-scheme="slate" data-md-color-primary="black" data-md-color-accent="blue" aria-hidden="true" type="radio" name="__palette" id="__palette_0">
<input class="md-option" data-md-color-media="(prefers-color-scheme: light)" data-md-color-scheme="default" data-md-color-primary="black" data-md-color-accent="blue" aria-hidden="true" type="radio" name="__palette" id="__palette_1">
</form>
<script>var palette=__md_get("__palette");if(palette&&palette.color){if("(prefers-color-scheme)"===palette.color.media){var media=matchMedia("(prefers-color-scheme: light)"),input=document.querySelector(media.matches?"[data-md-color-media='(prefers-color-scheme: light)']":"[data-md-color-media='(prefers-color-scheme: dark)']");palette.color.media=input.getAttribute("data-md-color-media"),palette.color.scheme=input.getAttribute("data-md-color-scheme"),palette.color.primary=input.getAttribute("data-md-color-primary"),palette.color.accent=input.getAttribute("data-md-color-accent")}for(var[key,value]of Object.entries(palette.color))document.body.setAttribute("data-md-color-"+key,value)}</script>
<label class="md-header__button md-icon" for="__search">
<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M9.5 3A6.5 6.5 0 0 1 16 9.5c0 1.61-.59 3.09-1.56 4.23l.27.27h.79l5 5-1.5 1.5-5-5v-.79l-.27-.27A6.52 6.52 0 0 1 9.5 16 6.5 6.5 0 0 1 3 9.5 6.5 6.5 0 0 1 9.5 3m0 2C7 5 5 7 5 9.5S7 14 9.5 14 14 12 14 9.5 12 5 9.5 5"/></svg>
</label>
<div class="md-search" data-md-component="search" role="dialog">
<label class="md-search__overlay" for="__search"></label>
<div class="md-search__inner" role="search">
<form class="md-search__form" name="search">
<input type="text" class="md-search__input" name="query" aria-label="Search" placeholder="Search" autocapitalize="off" autocorrect="off" autocomplete="off" spellcheck="false" data-md-component="search-query" required>
<label class="md-search__icon md-icon" for="__search">
<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M9.5 3A6.5 6.5 0 0 1 16 9.5c0 1.61-.59 3.09-1.56 4.23l.27.27h.79l5 5-1.5 1.5-5-5v-.79l-.27-.27A6.52 6.52 0 0 1 9.5 16 6.5 6.5 0 0 1 3 9.5 6.5 6.5 0 0 1 9.5 3m0 2C7 5 5 7 5 9.5S7 14 9.5 14 14 12 14 9.5 12 5 9.5 5"/></svg>
<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M20 11v2H8l5.5 5.5-1.42 1.42L4.16 12l7.92-7.92L13.5 5.5 8 11z"/></svg>
</label>
<nav class="md-search__options" aria-label="Search">
<button type="reset" class="md-search__icon md-icon" title="Clear" aria-label="Clear" tabindex="-1">
<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M19 6.41 17.59 5 12 10.59 6.41 5 5 6.41 10.59 12 5 17.59 6.41 19 12 13.41 17.59 19 19 17.59 13.41 12z"/></svg>
</button>
</nav>
<div class="md-search__suggest" data-md-component="search-suggest"></div>
</form>
<div class="md-search__output">
<div class="md-search__scrollwrap" tabindex="0" data-md-scrollfix>
<div class="md-search-result" data-md-component="search-result">
<div class="md-search-result__meta">
Initializing search
</div>
<ol class="md-search-result__list" role="presentation"></ol>
</div>
</div>
</div>
</div>
</div>
</nav>
</header>
<div class="md-container" data-md-component="container">
<nav class="md-tabs" aria-label="Tabs" data-md-component="tabs">
<div class="md-grid">
<ul class="md-tabs__list">
<li class="md-tabs__item md-tabs__item--active">
<a href="." class="md-tabs__link">
Home
</a>
</li>
<li class="md-tabs__item">
<a href="CHANGELOG/" class="md-tabs__link">
Changelog
</a>
</li>
<li class="md-tabs__item">
<a href="RESUME/" class="md-tabs__link">
Resume
</a>
</li>
<li class="md-tabs__item">
<a href="ct-inventory/" class="md-tabs__link">
CT inventory
</a>
</li>
<li class="md-tabs__item">
<a href="infra/proxmox-state/" class="md-tabs__link">
Infra
</a>
</li>
<li class="md-tabs__item">
<a href="services/homelab-architecture/" class="md-tabs__link">
Services
</a>
</li>
<li class="md-tabs__item">
<a href="security/data-leak-audit-comparison/" class="md-tabs__link">
Security & audits
</a>
</li>
<li class="md-tabs__item">
<a href="ideas/stack-ideas/" class="md-tabs__link">
Ideas
</a>
</li>
<li class="md-tabs__item">
<a href="history/traefik-migration/" class="md-tabs__link">
History
</a>
</li>
</ul>
</div>
</nav>
<main class="md-main" data-md-component="main">
<div class="md-main__inner md-grid">
<div class="md-sidebar md-sidebar--primary" data-md-component="sidebar" data-md-type="navigation" >
<div class="md-sidebar__scrollwrap">
<div class="md-sidebar__inner">
<nav class="md-nav md-nav--primary md-nav--lifted" aria-label="Navigation" data-md-level="0">
<label class="md-nav__title" for="__drawer">
<a href="." title="nuclide.systems docs" class="md-nav__button md-logo" aria-label="nuclide.systems docs" data-md-component="logo">
<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M12 8a3 3 0 0 0 3-3 3 3 0 0 0-3-3 3 3 0 0 0-3 3 3 3 0 0 0 3 3m0 3.54C9.64 9.35 6.5 8 3 8v11c3.5 0 6.64 1.35 9 3.54 2.36-2.19 5.5-3.54 9-3.54V8c-3.5 0-6.64 1.35-9 3.54"/></svg>
</a>
nuclide.systems docs
</label>
<ul class="md-nav__list" data-md-scrollfix>
<li class="md-nav__item md-nav__item--active">
<input class="md-nav__toggle md-toggle" type="checkbox" id="__toc">
<label class="md-nav__link md-nav__link--active" for="__toc">
<span class="md-ellipsis">
Home
</span>
<span class="md-nav__icon md-icon"></span>
</label>
<a href="." class="md-nav__link md-nav__link--active">
<span class="md-ellipsis">
Home
</span>
</a>
<nav class="md-nav md-nav--secondary" aria-label="Table of contents">
<label class="md-nav__title" for="__toc">
<span class="md-nav__icon md-icon"></span>
Table of contents
</label>
<ul class="md-nav__list" data-md-component="toc" data-md-scrollfix>
<li class="md-nav__item">
<a href="#read-this-first" class="md-nav__link">
<span class="md-ellipsis">
Read this first
</span>
</a>
</li>
<li class="md-nav__item">
<a href="#layout" class="md-nav__link">
<span class="md-ellipsis">
Layout
</span>
</a>
</li>
<li class="md-nav__item">
<a href="#operating-principles" class="md-nav__link">
<span class="md-ellipsis">
Operating principles
</span>
</a>
</li>
<li class="md-nav__item">
<a href="#quick-links" class="md-nav__link">
<span class="md-ellipsis">
Quick links
</span>
</a>
<nav class="md-nav" aria-label="Quick links">
<ul class="md-nav__list">
<li class="md-nav__item">
<a href="#monitoring-ct-109-19216818" class="md-nav__link">
<span class="md-ellipsis">
Monitoring (CT 109 · 192.168.1.8)
</span>
</a>
</li>
<li class="md-nav__item">
<a href="#public-services-nuclidesystems" class="md-nav__link">
<span class="md-ellipsis">
Public services (*.nuclide.systems)
</span>
</a>
</li>
<li class="md-nav__item">
<a href="#operator-only-lan" class="md-nav__link">
<span class="md-ellipsis">
Operator-only (LAN)
</span>
</a>
</li>
</ul>
</nav>
</li>
<li class="md-nav__item">
<a href="#related-repos" class="md-nav__link">
<span class="md-ellipsis">
Related repos
</span>
</a>
</li>
<li class="md-nav__item">
<a href="#rendered-docs-site" class="md-nav__link">
<span class="md-ellipsis">
Rendered docs site
</span>
</a>
</li>
</ul>
</nav>
</li>
<li class="md-nav__item">
<a href="CHANGELOG/" class="md-nav__link">
<span class="md-ellipsis">
Changelog
</span>
</a>
</li>
<li class="md-nav__item">
<a href="RESUME/" class="md-nav__link">
<span class="md-ellipsis">
Resume
</span>
</a>
</li>
<li class="md-nav__item">
<a href="ct-inventory/" class="md-nav__link">
<span class="md-ellipsis">
CT inventory
</span>
</a>
</li>
<li class="md-nav__item md-nav__item--nested">
<input class="md-nav__toggle md-toggle md-toggle--indeterminate" type="checkbox" id="__nav_5" >
<label class="md-nav__link" for="__nav_5" id="__nav_5_label" tabindex="0">
<span class="md-ellipsis">
Infra
</span>
<span class="md-nav__icon md-icon"></span>
</label>
<nav class="md-nav" data-md-level="1" aria-labelledby="__nav_5_label" aria-expanded="false">
<label class="md-nav__title" for="__nav_5">
<span class="md-nav__icon md-icon"></span>
Infra
</label>
<ul class="md-nav__list" data-md-scrollfix>
<li class="md-nav__item">
<a href="infra/proxmox-state/" class="md-nav__link">
<span class="md-ellipsis">
Proxmox state
</span>
</a>
</li>
<li class="md-nav__item">
<a href="infra/portmap/" class="md-nav__link">
<span class="md-ellipsis">
Port map
</span>
</a>
</li>
<li class="md-nav__item">
<a href="infra/storage/" class="md-nav__link">
<span class="md-ellipsis">
Storage
</span>
</a>
</li>
<li class="md-nav__item">
<a href="infra/volumes/" class="md-nav__link">
<span class="md-ellipsis">
Volumes
</span>
</a>
</li>
<li class="md-nav__item">
<a href="infra/docker-networks/" class="md-nav__link">
<span class="md-ellipsis">
Docker networks
</span>
</a>
</li>
<li class="md-nav__item">
<a href="infra/connection-hosts/" class="md-nav__link">
<span class="md-ellipsis">
Connection hosts
</span>
</a>
</li>
<li class="md-nav__item">
<a href="infra/proxmox-memory-audit/" class="md-nav__link">
<span class="md-ellipsis">
Memory audit
</span>
</a>
</li>
</ul>
</nav>
</li>
<li class="md-nav__item md-nav__item--nested">
<input class="md-nav__toggle md-toggle md-toggle--indeterminate" type="checkbox" id="__nav_6" >
<label class="md-nav__link" for="__nav_6" id="__nav_6_label" tabindex="0">
<span class="md-ellipsis">
Services
</span>
<span class="md-nav__icon md-icon"></span>
</label>
<nav class="md-nav" data-md-level="1" aria-labelledby="__nav_6_label" aria-expanded="false">
<label class="md-nav__title" for="__nav_6">
<span class="md-nav__icon md-icon"></span>
Services
</label>
<ul class="md-nav__list" data-md-scrollfix>
<li class="md-nav__item">
<a href="services/homelab-architecture/" class="md-nav__link">
<span class="md-ellipsis">
Homelab architecture
</span>
</a>
</li>
<li class="md-nav__item">
<a href="services/dev-environment/" class="md-nav__link">
<span class="md-ellipsis">
Dev environment (Coder + Gitea)
</span>
</a>
</li>
<li class="md-nav__item">
<a href="services/mcp-gateway/" class="md-nav__link">
<span class="md-ellipsis">
MCP gateway
</span>
</a>
</li>
<li class="md-nav__item">
<a href="services/mcp-servers/" class="md-nav__link">
<span class="md-ellipsis">
MCP servers
</span>
</a>
</li>
<li class="md-nav__item">
<a href="services/pocket-id/" class="md-nav__link">
<span class="md-ellipsis">
Pocket-ID (OIDC)
</span>
</a>
</li>
<li class="md-nav__item">
<a href="services/backrest/" class="md-nav__link">
<span class="md-ellipsis">
Backrest (backups)
</span>
</a>
</li>
<li class="md-nav__item">
<a href="services/databases/" class="md-nav__link">
<span class="md-ellipsis">
Databases
</span>
</a>
</li>
<li class="md-nav__item">
<a href="services/secrets-manager/" class="md-nav__link">
<span class="md-ellipsis">
Secrets manager
</span>
</a>
</li>
<li class="md-nav__item">
<a href="services/comfyui/" class="md-nav__link">
<span class="md-ellipsis">
ComfyUI
</span>
</a>
</li>
<li class="md-nav__item">
<a href="services/zoraxy/" class="md-nav__link">
<span class="md-ellipsis">
Zoraxy
</span>
</a>
</li>
<li class="md-nav__item">
<a href="services/adguard-dns/" class="md-nav__link">
<span class="md-ellipsis">
AdGuard DNS
</span>
</a>
</li>
<li class="md-nav__item">
<a href="services/cloud-gpu/" class="md-nav__link">
<span class="md-ellipsis">
Cloud GPU
</span>
</a>
</li>
<li class="md-nav__item">
<a href="services/arcane/" class="md-nav__link">
<span class="md-ellipsis">
Arcane
</span>
</a>
</li>
<li class="md-nav__item">
<a href="services/doc-ingestion/" class="md-nav__link">
<span class="md-ellipsis">
Doc ingestion pipeline
</span>
</a>
</li>
<li class="md-nav__item">
<a href="services/llm-benchmark/" class="md-nav__link">
<span class="md-ellipsis">
LLM benchmark
</span>
</a>
</li>
</ul>
</nav>
</li>
<li class="md-nav__item md-nav__item--nested">
<input class="md-nav__toggle md-toggle md-toggle--indeterminate" type="checkbox" id="__nav_7" >
<label class="md-nav__link" for="__nav_7" id="__nav_7_label" tabindex="0">
<span class="md-ellipsis">
Security & audits
</span>
<span class="md-nav__icon md-icon"></span>
</label>
<nav class="md-nav" data-md-level="1" aria-labelledby="__nav_7_label" aria-expanded="false">
<label class="md-nav__title" for="__nav_7">
<span class="md-nav__icon md-icon"></span>
Security & audits
</label>
<ul class="md-nav__list" data-md-scrollfix>
<li class="md-nav__item">
<a href="security/data-leak-audit-comparison/" class="md-nav__link">
<span class="md-ellipsis">
Comparison
</span>
</a>
</li>
<li class="md-nav__item">
<a href="security/data-leak-audit-2026-05-20-tr004-cloud-sandbox/" class="md-nav__link">
<span class="md-ellipsis">
2026-05-20 · cloud-sandbox breach
</span>
</a>
</li>
<li class="md-nav__item">
<a href="security/data-leak-audit-2026-05-21-tr004-artifacts/" class="md-nav__link">
<span class="md-ellipsis">
2026-05-21 · artifacts (clean)
</span>
</a>
</li>
<li class="md-nav__item">
<a href="security/audit-claude-code-meta/" class="md-nav__link">
<span class="md-ellipsis">
Self-audit (Claude Code)
</span>
</a>
</li>
<li class="md-nav__item">
<a href="security/transcripts/audit-chat-2026-05-21/" class="md-nav__link">
<span class="md-ellipsis">
Transcript (audit session)
</span>
</a>
</li>
</ul>
</nav>
</li>
<li class="md-nav__item md-nav__item--nested">
<input class="md-nav__toggle md-toggle md-toggle--indeterminate" type="checkbox" id="__nav_8" >
<label class="md-nav__link" for="__nav_8" id="__nav_8_label" tabindex="0">
<span class="md-ellipsis">
Ideas
</span>
<span class="md-nav__icon md-icon"></span>
</label>
<nav class="md-nav" data-md-level="1" aria-labelledby="__nav_8_label" aria-expanded="false">
<label class="md-nav__title" for="__nav_8">
<span class="md-nav__icon md-icon"></span>
Ideas
</label>
<ul class="md-nav__list" data-md-scrollfix>
<li class="md-nav__item">
<a href="ideas/stack-ideas/" class="md-nav__link">
<span class="md-ellipsis">
Stack ideas
</span>
</a>
</li>
</ul>
</nav>
</li>
<li class="md-nav__item md-nav__item--nested">
<input class="md-nav__toggle md-toggle md-toggle--indeterminate" type="checkbox" id="__nav_9" >
<label class="md-nav__link" for="__nav_9" id="__nav_9_label" tabindex="0">
<span class="md-ellipsis">
History
</span>
<span class="md-nav__icon md-icon"></span>
</label>
<nav class="md-nav" data-md-level="1" aria-labelledby="__nav_9_label" aria-expanded="false">
<label class="md-nav__title" for="__nav_9">
<span class="md-nav__icon md-icon"></span>
History
</label>
<ul class="md-nav__list" data-md-scrollfix>
<li class="md-nav__item">
<a href="history/traefik-migration/" class="md-nav__link">
<span class="md-ellipsis">
Traefik (abandoned 2026-05-16)
</span>
</a>
</li>
<li class="md-nav__item">
<a href="history/traefik-migration-docker-labels/" class="md-nav__link">
<span class="md-ellipsis">
Traefik labels (abandoned)
</span>
</a>
</li>
<li class="md-nav__item">
<a href="history/mcp-gateway-requirements/" class="md-nav__link">
<span class="md-ellipsis">
MCP gateway requirements (superseded)
</span>
</a>
</li>
<li class="md-nav__item">
<a href="history/scrubbing-list-2026-05-17/" class="md-nav__link">
<span class="md-ellipsis">
Scrubbing list (2026-05-17)
</span>
</a>
</li>
<li class="md-nav__item">
<a href="history/case-study/" class="md-nav__link">
<span class="md-ellipsis">
Case study
</span>
</a>
</li>
</ul>
</nav>
</li>
</ul>
</nav>
</div>
</div>
</div>
<div class="md-sidebar md-sidebar--secondary" data-md-component="sidebar" data-md-type="toc" >
<div class="md-sidebar__scrollwrap">
<div class="md-sidebar__inner">
<nav class="md-nav md-nav--secondary" aria-label="Table of contents">
<label class="md-nav__title" for="__toc">
<span class="md-nav__icon md-icon"></span>
Table of contents
</label>
<ul class="md-nav__list" data-md-component="toc" data-md-scrollfix>
<li class="md-nav__item">
<a href="#read-this-first" class="md-nav__link">
<span class="md-ellipsis">
Read this first
</span>
</a>
</li>
<li class="md-nav__item">
<a href="#layout" class="md-nav__link">
<span class="md-ellipsis">
Layout
</span>
</a>
</li>
<li class="md-nav__item">
<a href="#operating-principles" class="md-nav__link">
<span class="md-ellipsis">
Operating principles
</span>
</a>
</li>
<li class="md-nav__item">
<a href="#quick-links" class="md-nav__link">
<span class="md-ellipsis">
Quick links
</span>
</a>
<nav class="md-nav" aria-label="Quick links">
<ul class="md-nav__list">
<li class="md-nav__item">
<a href="#monitoring-ct-109-19216818" class="md-nav__link">
<span class="md-ellipsis">
Monitoring (CT 109 · 192.168.1.8)
</span>
</a>
</li>
<li class="md-nav__item">
<a href="#public-services-nuclidesystems" class="md-nav__link">
<span class="md-ellipsis">
Public services (*.nuclide.systems)
</span>
</a>
</li>
<li class="md-nav__item">
<a href="#operator-only-lan" class="md-nav__link">
<span class="md-ellipsis">
Operator-only (LAN)
</span>
</a>
</li>
</ul>
</nav>
</li>
<li class="md-nav__item">
<a href="#related-repos" class="md-nav__link">
<span class="md-ellipsis">
Related repos
</span>
</a>
</li>
<li class="md-nav__item">
<a href="#rendered-docs-site" class="md-nav__link">
<span class="md-ellipsis">
Rendered docs site
</span>
</a>
</li>
</ul>
</nav>
</div>
</div>
</div>
<div class="md-content" data-md-component="content">
<article class="md-content__inner md-typeset">
<h1 id="nuclidesystems-docs">nuclide.systems docs<a class="headerlink" href="#nuclidesystems-docs" title="Permanent link">&para;</a></h1>
<p>Single source of truth for the homelab. Git-tracked since 2026-05-20.</p>
<h2 id="read-this-first">Read this first<a class="headerlink" href="#read-this-first" title="Permanent link">&para;</a></h2>
<ul>
<li><strong><a href="../CLAUDE.md"><code>/CLAUDE.md</code></a></strong> (host root) — operator doctrine for any AI agent SSHing in. Skim before touching anything.</li>
<li><strong><a href="RESUME/"><code>RESUME.md</code></a></strong> — open items + recent changes; update at end of every session.</li>
<li><strong><a href="CHANGELOG/"><code>CHANGELOG.md</code></a></strong> — what changed and when.</li>
<li><strong><a href="ct-inventory/"><code>ct-inventory.md</code></a></strong> — canonical roster of LXCs / VM, IPs, role, sizing.</li>
</ul>
<h2 id="layout">Layout<a class="headerlink" href="#layout" title="Permanent link">&para;</a></h2>
<div class="highlight"><pre><span></span><code><a id="__codelineno-0-1" name="__codelineno-0-1" href="#__codelineno-0-1"></a>/docs/
<a id="__codelineno-0-2" name="__codelineno-0-2" href="#__codelineno-0-2"></a>├── README.md ← you are here
<a id="__codelineno-0-3" name="__codelineno-0-3" href="#__codelineno-0-3"></a>├── CHANGELOG.md ← dated bullets of every infra change
<a id="__codelineno-0-4" name="__codelineno-0-4" href="#__codelineno-0-4"></a>├── ct-inventory.md ← LXC/VM roster (single source of truth)
<a id="__codelineno-0-5" name="__codelineno-0-5" href="#__codelineno-0-5"></a>
<a id="__codelineno-0-6" name="__codelineno-0-6" href="#__codelineno-0-6"></a>├── infra/ ← host-level + cross-cutting state
<a id="__codelineno-0-7" name="__codelineno-0-7" href="#__codelineno-0-7"></a>│ └── proxmox-state.md ← the 900-line master state doc (sizing, ZFS, NFS, DNS)
<a id="__codelineno-0-8" name="__codelineno-0-8" href="#__codelineno-0-8"></a>
<a id="__codelineno-0-9" name="__codelineno-0-9" href="#__codelineno-0-9"></a>├── services/ ← per-service operational docs (current truth)
<a id="__codelineno-0-10" name="__codelineno-0-10" href="#__codelineno-0-10"></a>│ ├── homelab-architecture.md topology + design rationale
<a id="__codelineno-0-11" name="__codelineno-0-11" href="#__codelineno-0-11"></a>│ ├── dev-environment.md Coder + Gitea on CT 111
<a id="__codelineno-0-12" name="__codelineno-0-12" href="#__codelineno-0-12"></a>│ ├── mcp-gateway.md MCP gateway — DECOMMISSIONED 2026-05-26; see mcp-servers.md for Bifrost
<a id="__codelineno-0-13" name="__codelineno-0-13" href="#__codelineno-0-13"></a>│ ├── comfyui.md
<a id="__codelineno-0-14" name="__codelineno-0-14" href="#__codelineno-0-14"></a>│ ├── zoraxy.md reverse proxy
<a id="__codelineno-0-15" name="__codelineno-0-15" href="#__codelineno-0-15"></a>│ ├── adguard-dns.md DNS + rewrites
<a id="__codelineno-0-16" name="__codelineno-0-16" href="#__codelineno-0-16"></a>│ ├── cloud-gpu.md GPU passthrough + future external GPU
<a id="__codelineno-0-17" name="__codelineno-0-17" href="#__codelineno-0-17"></a>│ └── llm-benchmark.md LiteLLM model TTFT + TPS benchmark
<a id="__codelineno-0-18" name="__codelineno-0-18" href="#__codelineno-0-18"></a>
<a id="__codelineno-0-19" name="__codelineno-0-19" href="#__codelineno-0-19"></a>├── infra/ (continued)
<a id="__codelineno-0-20" name="__codelineno-0-20" href="#__codelineno-0-20"></a>│ ├── portmap.md canonical service → port → public hostname registry
<a id="__codelineno-0-21" name="__codelineno-0-21" href="#__codelineno-0-21"></a>│ ├── storage.md storage class per service (source of truth)
<a id="__codelineno-0-22" name="__codelineno-0-22" href="#__codelineno-0-22"></a>│ ├── volumes.md volume bindings per stack
<a id="__codelineno-0-23" name="__codelineno-0-23" href="#__codelineno-0-23"></a>│ ├── proxmox-memory-audit.md CT allocations, host budget, ComfyUI memory analysis
<a id="__codelineno-0-24" name="__codelineno-0-24" href="#__codelineno-0-24"></a>│ └── docker-networks.md
<a id="__codelineno-0-25" name="__codelineno-0-25" href="#__codelineno-0-25"></a>
<a id="__codelineno-0-26" name="__codelineno-0-26" href="#__codelineno-0-26"></a>├── stacks/ ← CT 104 agent notes + legacy stack docs
<a id="__codelineno-0-27" name="__codelineno-0-27" href="#__codelineno-0-27"></a>│ └── CLAUDE.md agent breadcrumbs (CT 104 specific)
<a id="__codelineno-0-28" name="__codelineno-0-28" href="#__codelineno-0-28"></a>
<a id="__codelineno-0-29" name="__codelineno-0-29" href="#__codelineno-0-29"></a>├── services/ (continued)
<a id="__codelineno-0-30" name="__codelineno-0-30" href="#__codelineno-0-30"></a>│ ├── backrest.md Backrest backup (CT 103)
<a id="__codelineno-0-31" name="__codelineno-0-31" href="#__codelineno-0-31"></a>│ ├── secrets-manager.md Infisical (CT 112)
<a id="__codelineno-0-32" name="__codelineno-0-32" href="#__codelineno-0-32"></a>│ ├── databases.md Postgres CT 113 + per-stack DBs
<a id="__codelineno-0-33" name="__codelineno-0-33" href="#__codelineno-0-33"></a>│ └── doc-ingestion.md Paperless + Docling
<a id="__codelineno-0-34" name="__codelineno-0-34" href="#__codelineno-0-34"></a>
<a id="__codelineno-0-35" name="__codelineno-0-35" href="#__codelineno-0-35"></a>├── history/ ← frozen / archived
<a id="__codelineno-0-36" name="__codelineno-0-36" href="#__codelineno-0-36"></a>│ ├── traefik-migration.md ABANDONED 2026-05-16 (Zoraxy chosen)
<a id="__codelineno-0-37" name="__codelineno-0-37" href="#__codelineno-0-37"></a>│ ├── traefik-migration-docker-labels.md ABANDONED 2026-05-16
<a id="__codelineno-0-38" name="__codelineno-0-38" href="#__codelineno-0-38"></a>│ ├── mcp-gateway-requirements.md SUPERSEDED by services/mcp-gateway.md
<a id="__codelineno-0-39" name="__codelineno-0-39" href="#__codelineno-0-39"></a>│ ├── scrubbing-list-2026-05-17.md snapshot of cleanup pass
<a id="__codelineno-0-40" name="__codelineno-0-40" href="#__codelineno-0-40"></a>│ └── case-study.md narrative writeup
<a id="__codelineno-0-41" name="__codelineno-0-41" href="#__codelineno-0-41"></a>
<a id="__codelineno-0-42" name="__codelineno-0-42" href="#__codelineno-0-42"></a>├── ideas/
<a id="__codelineno-0-43" name="__codelineno-0-43" href="#__codelineno-0-43"></a>│ └── stack-ideas.md
<a id="__codelineno-0-44" name="__codelineno-0-44" href="#__codelineno-0-44"></a>
<a id="__codelineno-0-45" name="__codelineno-0-45" href="#__codelineno-0-45"></a>└── security/ ← audits + leak analyses
<a id="__codelineno-0-46" name="__codelineno-0-46" href="#__codelineno-0-46"></a> ├── data-leak-audit-comparison.md
<a id="__codelineno-0-47" name="__codelineno-0-47" href="#__codelineno-0-47"></a> ├── data-leak-audit-2026-05-20-tr004-cloud-sandbox.md
<a id="__codelineno-0-48" name="__codelineno-0-48" href="#__codelineno-0-48"></a> ├── data-leak-audit-2026-05-21-tr004-artifacts.md
<a id="__codelineno-0-49" name="__codelineno-0-49" href="#__codelineno-0-49"></a> └── audit-claude-code-meta.md self-audit of the Claude Code session that produced these
</code></pre></div>
<h2 id="operating-principles">Operating principles<a class="headerlink" href="#operating-principles" title="Permanent link">&para;</a></h2>
<p>See <a href="../CLAUDE.md"><code>/CLAUDE.md</code></a> for the full doctrine. Highlights:
1. Keep services running; surface synergies and gaps.
2. Enforce consistency: Pocket-ID OIDC, Zoraxy + ACME, <code>&lt;svc&gt;.nuclide.systems</code>, secrets in <code>.env</code>.
3. Plan rollback at medium+ risk (ZFS snapshots, fresh experimental CTs).
4. Every service should be AI-accessible (MCP / Coder workspace CLI / documented API).
5. Test end-to-end before declaring done.
6. Generate slash commands for recurring maintenance.</p>
<h2 id="quick-links">Quick links<a class="headerlink" href="#quick-links" title="Permanent link">&para;</a></h2>
<h3 id="monitoring-ct-109-19216818">Monitoring (CT 109 · 192.168.1.8)<a class="headerlink" href="#monitoring-ct-109-19216818" title="Permanent link">&para;</a></h3>
<table>
<thead>
<tr>
<th>Service</th>
<th>URL</th>
<th>Notes</th>
</tr>
</thead>
<tbody>
<tr>
<td>Homarr</td>
<td><code>http://192.168.1.8:7575</code></td>
<td>Service dashboard — start here</td>
</tr>
<tr>
<td>Grafana</td>
<td><code>http://192.168.1.8:3000</code></td>
<td>Dashboards (admin/tapirnase)</td>
</tr>
<tr>
<td>Prometheus</td>
<td><code>http://192.168.1.8:9090</code></td>
<td>Metrics — 90d retention</td>
</tr>
<tr>
<td>Loki</td>
<td><code>http://192.168.1.8:3100</code></td>
<td>Logs — 30d retention, 13 hosts</td>
</tr>
<tr>
<td>Alloy UI</td>
<td><code>http://192.168.1.8:12345</code></td>
<td>Log agent pipeline inspector</td>
</tr>
</tbody>
</table>
<h3 id="public-services-nuclidesystems">Public services (<code>*.nuclide.systems</code>)<a class="headerlink" href="#public-services-nuclidesystems" title="Permanent link">&para;</a></h3>
<ul>
<li><strong>AI</strong>: <a href="https://ai.nuclide.systems">ai.nuclide.systems</a> (Bifrost — LLM + MCP gateway) · <a href="https://chat.nuclide.systems">chat.nuclide.systems</a> (Open WebUI)</li>
<li><strong>Files</strong>: <a href="https://nc.nuclide.systems">nc.nuclide.systems</a> (Nextcloud) · <a href="https://paperless.nuclide.systems">paperless.nuclide.systems</a> · <a href="https://immich.nuclide.systems">immich.nuclide.systems</a></li>
<li><strong>Dev</strong>: <a href="https://git.nuclide.systems">git.nuclide.systems</a> (Gitea) · <a href="https://dev.nuclide.systems">dev.nuclide.systems</a> (Coder)</li>
<li><strong>Home</strong>: <a href="https://ha.nuclide.systems">ha.nuclide.systems</a> (Home Assistant) · <a href="https://hoarder.nuclide.systems">hoarder.nuclide.systems</a> (Karakeep) · <a href="https://memos.nuclide.systems">memos.nuclide.systems</a></li>
<li><strong>Identity</strong>: <a href="https://id.nuclide.systems">id.nuclide.systems</a> (Pocket-ID) · <a href="https://vault.nuclide.systems">vault.nuclide.systems</a> (Vaultwarden)</li>
</ul>
<h3 id="operator-only-lan">Operator-only (LAN)<a class="headerlink" href="#operator-only-lan" title="Permanent link">&para;</a></h3>
<ul>
<li>Proxmox PVE: <code>https://192.168.1.20:8006</code></li>
<li>Zoraxy admin: <code>http://192.168.1.4:8000</code> (<strong>always confirm before any change</strong>)</li>
<li>AdGuard: <code>http://192.168.1.2</code> · Backrest: <code>http://192.168.1.3:9898</code> · Infisical: <code>http://192.168.1.7:8200</code></li>
</ul>
<h2 id="related-repos">Related repos<a class="headerlink" href="#related-repos" title="Permanent link">&para;</a></h2>
<table>
<thead>
<tr>
<th>Repo</th>
<th>Content</th>
<th>Auto-sync</th>
</tr>
</thead>
<tbody>
<tr>
<td><a href="https://git.nuclide.systems/fkrebs/docs">fkrebs/docs</a></td>
<td>This doc site</td>
<td>Push after every doc change</td>
</tr>
<tr>
<td><a href="https://git.nuclide.systems/fkrebs/homelab-configs">fkrebs/homelab-configs</a></td>
<td>Homarr config, Alloy configs, monitoring compose files</td>
<td>Cron 03:00 on CT 109</td>
</tr>
<tr>
<td><a href="https://git.nuclide.systems/fkrebs/n8n-flows">fkrebs/n8n-flows</a></td>
<td>n8n workflow JSON exports + ideas backlog (10 issues)</td>
<td>Cron 03:30 on CT 104</td>
</tr>
<tr>
<td><a href="https://git.nuclide.systems/fkrebs/zoraxy-conf">fkrebs/zoraxy-conf</a></td>
<td>Zoraxy proxy routes (CT 108)</td>
<td>Cron 03:00 on CT 108</td>
</tr>
<tr>
<td><a href="https://git.nuclide.systems/fkrebs/adguard-conf">fkrebs/adguard-conf</a></td>
<td>AdGuard Home config (CT 102)</td>
<td>Cron 03:00 on CT 102</td>
</tr>
<tr>
<td><a href="https://git.nuclide.systems/fkrebs/pve-conf">fkrebs/pve-conf</a></td>
<td>Proxmox LXC/VM configs + storage</td>
<td>Cron 03:00 on nuc</td>
</tr>
<tr>
<td><a href="https://git.nuclide.systems/fkrebs/ct103-backrest">fkrebs/ct103-backrest</a></td>
<td>Backrest config + scripts (CT 103)</td>
<td>Cron 03:15 on nuc</td>
</tr>
<tr>
<td><a href="https://git.nuclide.systems/fkrebs/ct104-stacks">fkrebs/ct104-stacks</a></td>
<td>CT 104 untracked stack composes (no .env)</td>
<td>Cron 03:15 on nuc</td>
</tr>
<tr>
<td><a href="https://git.nuclide.systems/fkrebs/ct110-pocket-id">fkrebs/ct110-pocket-id</a></td>
<td>Pocket-ID compose (CT 110)</td>
<td>Cron 03:15 on nuc</td>
</tr>
<tr>
<td><a href="https://git.nuclide.systems/fkrebs/ct111-dev">fkrebs/ct111-dev</a></td>
<td>Coder templates + act-runner (CT 111)</td>
<td>Cron 03:15 on nuc</td>
</tr>
<tr>
<td><a href="https://git.nuclide.systems/fkrebs/ct112-infisical">fkrebs/ct112-infisical</a></td>
<td>Infisical compose (CT 112, private)</td>
<td>Cron 03:15 on nuc</td>
</tr>
<tr>
<td><a href="https://git.nuclide.systems/fkrebs/unas-conf">fkrebs/unas-conf</a></td>
<td>UNAS Pro NFS exports, disk usage, cron (192.168.1.31)</td>
<td>Cron 03:20 on nuc</td>
</tr>
<tr>
<td><a href="https://git.nuclide.systems/fkrebs/grafana-dashboards">fkrebs/grafana-dashboards</a></td>
<td>Grafana dashboard JSON exports + datasources (CT 109)</td>
<td>Cron 03:25 on CT 109</td>
</tr>
<tr>
<td><a href="https://git.nuclide.systems/fkrebs/ct113-db">fkrebs/ct113-db</a></td>
<td>Postgres + pgAdmin compose (CT 113)</td>
<td>Cron 03:15 on nuc</td>
</tr>
<tr>
<td><a href="https://git.nuclide.systems/fkrebs/klipper-config">fkrebs/klipper-config</a></td>
<td>Klipper 3D printer config</td>
<td>Daily cron from QNAP</td>
</tr>
</tbody>
</table>
<h2 id="rendered-docs-site">Rendered docs site<a class="headerlink" href="#rendered-docs-site" title="Permanent link">&para;</a></h2>
<ul>
<li>Source: <code>https://git.nuclide.systems/fkrebs/docs</code></li>
<li>Rendered (LAN-only): <code>http://192.168.1.8:13080</code></li>
<li>Build: docs-server on CT 109 polls Gitea every 5 min; rebuilds with mkdocs Material on push.</li>
</ul>
</article>
</div>
<script>var target=document.getElementById(location.hash.slice(1));target&&target.name&&(target.checked=target.name.startsWith("__tabbed_"))</script>
</div>
<button type="button" class="md-top md-icon" data-md-component="top" hidden>
<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24"><path d="M13 20h-2V8l-5.5 5.5-1.42-1.42L12 4.16l7.92 7.92-1.42 1.42L13 8z"/></svg>
Back to top
</button>
</main>
<footer class="md-footer">
<div class="md-footer-meta md-typeset">
<div class="md-footer-meta__inner md-grid">
<div class="md-copyright">
Made with
<a href="https://squidfunk.github.io/mkdocs-material/" target="_blank" rel="noopener">
Material for MkDocs
</a>
</div>
</div>
</div>
</footer>
</div>
<div class="md-dialog" data-md-component="dialog">
<div class="md-dialog__inner md-typeset"></div>
</div>
<script id="__config" type="application/json">{"annotate": null, "base": ".", "features": ["navigation.tabs", "navigation.sections", "navigation.expand", "navigation.top", "search.highlight", "search.suggest", "content.code.copy"], "search": "assets/javascripts/workers/search.2c215733.min.js", "tags": null, "translations": {"clipboard.copied": "Copied to clipboard", "clipboard.copy": "Copy to clipboard", "search.result.more.one": "1 more on this page", "search.result.more.other": "# more on this page", "search.result.none": "No matching documents", "search.result.one": "1 matching document", "search.result.other": "# matching documents", "search.result.placeholder": "Type to start searching", "search.result.term.missing": "Missing", "select.version": "Select version"}, "version": null}</script>
<script src="assets/javascripts/bundle.79ae519e.min.js"></script>
</body>
</html>