RFC: AI-agentteam (Paperclip + Hermes + Pi) mot Forgejo – »Wayne-teamet« #110

Open
opened 2026-09-26 09:14:38 +00:00 by znibb · 2 comments
Owner

Bakgrund

Utvärdera och implementera Paperclip (AI-agent-orkestrering, https://paperclip.ing) med en VD på Claude
Code (Bruce Wayne) och en Programmerare på Pi (Alfred, kör fristående) – båda redan körande pods i
klustret – plus Hermes-agenter (NousResearch) för CTO (Lucius Fox), DevOps (Oracle) och Issue-Triage
(Robin), med åtkomst till git.kobbo.se för att övervaka Actions, triagera issues och föreslå/lösa buggar
över repona (bl.a. krona/Kosingen, kiln, pokemon-rpg-game, wordpress-staging-plugin, go-learning).

Full arkitekturplan finns i ett separat planeringsdokument (länk klistras in här vid behov).

Mål

  • Bruce Wayne (VD, Claude Code) och Alfred (Programmerare, Pi) inkopplade i Paperclip, plus Lucius
    Fox (CTO), Oracle (DevOps) och Robin (Triage) på Hermes
  • All infrastruktur deklarativ och versionshanterad i detta repo (Flux), inga manuella kubectl-steg
  • Börja read-only/förslags-läge, utöka skriv-rättigheter per roll allteftersom förtroende byggs
  • Forgejo-webhooks (Actions-fel, nya issues) kopplade till Paperclip-uppgifter från start

Omfattning / faser

  1. Namespaces (paperclip, hermes-agents) + Postgres-strategi (CNPG rekommenderas, ej delad instans)
  2. Deploya Paperclip (ghcr.io/paperclipai/paperclip) bakom Pangolin/Traefik på paperclip.kobbo.se
  3. Deploya en Forgejo MCP-server (t.ex. raohwork/forgejo-mcp i HTTP-läge) mot git.kobbo.se, med
    Forgejo-tokens per roll som SOPS-krypterade Secrets, plus Forgejo-webhooks mot en liten mottagare
    som skapar Paperclip-uppgifter
  4. Koppla in Bruce Wayne (VD, Claude Code lokal-CLI-adapter) och godkänn första företaget
  5. Koppla in Alfred (Programmerare, Pi) via en generisk HTTP-adapter mot Pi-poddens Service-URL
    (podden kör fristående)
  6. Första Hermes-agenten – Lucius Fox (CTO) – end-to-end: StatefulSet + PVC, gateway på, onboardad i
    Paperclip, kopplad mot Forgejo MCP-servern, verifierad tvåvägskommunikation. Modell: Deepseek
    (OpenAI-kompatibelt API eller via OpenRouter)
  7. Oracle (DevOps) och Robin (Triage) enligt tabellen nedan
  8. (Senare) schemalagda rutiner, t.ex. daglig Actions-genomgång åt Oracle

Föreslagna roller (v1)

Titel Namn Harness Rapporterar till Forgejo-scope
VD / Engineering Lead Bruce Wayne Claude Code (befintlig pod) Styrelsen read-only, alla repos
CTO Lucius Fox Hermes (Deepseek) VD read-only, alla repos
Programmerare Alfred Pi (fristående pod) CTO read + write issues/PR, alla kod-repos
DevOps / Actions-övervakare Oracle Hermes (Deepseek) CTO read-only + read:actions, skriv issues
Issue-Triage / Helpdesk Robin Hermes (Deepseek) CTO read-only + write issues, alla repos

Acceptanskriterier

  • Paperclip nåbar på paperclip.kobbo.se, autentiserat
  • Bruce Wayne (VD) och Alfred (Programmerare) svarar på testuppgifter och rapporterar tillbaka
  • Minst en Hermes-agent (Lucius Fox) svarar på en testuppgift och rapporterar tillbaka
  • Agenterna kan läsa issues/Actions-status via Forgejo MCP-servern
  • En Forgejo-webhook triggar en Paperclip-uppgift end-to-end
  • Alla manifest ligger i git, reconcilas av Flux, inga hemligheter i klartext

Öppna frågor

  • Exakt vilka repos/organisationer ska ha webhooks aktiverade först?
  • Ska fler roller (t.ex. Nightwing/QA) hyras in direkt eller efter en utvärderingsperiod?
## Bakgrund Utvärdera och implementera Paperclip (AI-agent-orkestrering, https://paperclip.ing) med en VD på Claude Code (Bruce Wayne) och en Programmerare på Pi (Alfred, kör fristående) – båda redan körande pods i klustret – plus Hermes-agenter (NousResearch) för CTO (Lucius Fox), DevOps (Oracle) och Issue-Triage (Robin), med åtkomst till git.kobbo.se för att övervaka Actions, triagera issues och föreslå/lösa buggar över repona (bl.a. krona/Kosingen, kiln, pokemon-rpg-game, wordpress-staging-plugin, go-learning). Full arkitekturplan finns i ett separat planeringsdokument (länk klistras in här vid behov). ## Mål - [ ] Bruce Wayne (VD, Claude Code) och Alfred (Programmerare, Pi) inkopplade i Paperclip, plus Lucius Fox (CTO), Oracle (DevOps) och Robin (Triage) på Hermes - [ ] All infrastruktur deklarativ och versionshanterad i detta repo (Flux), inga manuella kubectl-steg - [ ] Börja read-only/förslags-läge, utöka skriv-rättigheter per roll allteftersom förtroende byggs - [ ] Forgejo-webhooks (Actions-fel, nya issues) kopplade till Paperclip-uppgifter från start ## Omfattning / faser 1. Namespaces (`paperclip`, `hermes-agents`) + Postgres-strategi (CNPG rekommenderas, ej delad instans) 2. Deploya Paperclip (`ghcr.io/paperclipai/paperclip`) bakom Pangolin/Traefik på `paperclip.kobbo.se` 3. Deploya en Forgejo MCP-server (t.ex. `raohwork/forgejo-mcp` i HTTP-läge) mot git.kobbo.se, med Forgejo-tokens per roll som SOPS-krypterade Secrets, plus Forgejo-webhooks mot en liten mottagare som skapar Paperclip-uppgifter 4. Koppla in Bruce Wayne (VD, Claude Code lokal-CLI-adapter) och godkänn första företaget 5. Koppla in Alfred (Programmerare, Pi) via en generisk HTTP-adapter mot Pi-poddens Service-URL (podden kör fristående) 6. Första Hermes-agenten – Lucius Fox (CTO) – end-to-end: StatefulSet + PVC, gateway på, onboardad i Paperclip, kopplad mot Forgejo MCP-servern, verifierad tvåvägskommunikation. Modell: Deepseek (OpenAI-kompatibelt API eller via OpenRouter) 7. Oracle (DevOps) och Robin (Triage) enligt tabellen nedan 8. (Senare) schemalagda rutiner, t.ex. daglig Actions-genomgång åt Oracle ## Föreslagna roller (v1) | Titel | Namn | Harness | Rapporterar till | Forgejo-scope | |---|---|---|---|---| | VD / Engineering Lead | Bruce Wayne | Claude Code (befintlig pod) | Styrelsen | read-only, alla repos | | CTO | Lucius Fox | Hermes (Deepseek) | VD | read-only, alla repos | | Programmerare | Alfred | Pi (fristående pod) | CTO | read + write issues/PR, alla kod-repos | | DevOps / Actions-övervakare | Oracle | Hermes (Deepseek) | CTO | read-only + read:actions, skriv issues | | Issue-Triage / Helpdesk | Robin | Hermes (Deepseek) | CTO | read-only + write issues, alla repos | ## Acceptanskriterier - [ ] Paperclip nåbar på `paperclip.kobbo.se`, autentiserat - [ ] Bruce Wayne (VD) och Alfred (Programmerare) svarar på testuppgifter och rapporterar tillbaka - [ ] Minst en Hermes-agent (Lucius Fox) svarar på en testuppgift och rapporterar tillbaka - [ ] Agenterna kan läsa issues/Actions-status via Forgejo MCP-servern - [ ] En Forgejo-webhook triggar en Paperclip-uppgift end-to-end - [ ] Alla manifest ligger i git, reconcilas av Flux, inga hemligheter i klartext ## Öppna frågor - [ ] Exakt vilka repos/organisationer ska ha webhooks aktiverade först? - [ ] Ska fler roller (t.ex. Nightwing/QA) hyras in direkt eller efter en utvärderingsperiod?
Author
Owner

PR1 (fas 1–2) uppe för review: #111

  • paperclip.kobbo.se deployad och healthy bakom Traefik: CNPG-kluster paperclip-db (Postgres 17.7, nfs-csi) + Paperclip-podden 1/1, 278 migreringar körda, /api/health 200.
  • Kvar innan acceptanskriteriet "autentiserat": stäng av Pangolin-SSO på resursen och claima första admin via paperclipai auth bootstrap-ceo (se docs/paperclip.md).
  • Claude-token för Bruce Wayne genereras (PR2), Forgejo-tokens per roll blockeras tills någon med write:user skapar dem — mina befintliga tokens saknar den scopen.
  • Repo-frågan kvarstår: kiln = znibb/lovable bekräftat i docs, men pokemon-rpg-game, wordpress-staging-plugin och go-learning finns inte på git.kobbo.se (bara 5 repos synliga via API).
**PR1 (fas 1–2) uppe för review: #111** - `paperclip.kobbo.se` deployad och healthy bakom Traefik: CNPG-kluster `paperclip-db` (Postgres 17.7, nfs-csi) + Paperclip-podden 1/1, 278 migreringar körda, `/api/health` 200. - Kvar innan acceptanskriteriet "autentiserat": stäng av Pangolin-SSO på resursen och claima första admin via `paperclipai auth bootstrap-ceo` (se docs/paperclip.md). - Claude-token för Bruce Wayne genereras (PR2), Forgejo-tokens per roll blockeras tills någon med `write:user` skapar dem — mina befintliga tokens saknar den scopen. - Repo-frågan kvarstår: kiln = `znibb/lovable` bekräftat i docs, men `pokemon-rpg-game`, `wordpress-staging-plugin` och `go-learning` finns inte på git.kobbo.se (bara 5 repos synliga via API).
Author
Owner

PR2 uppe för review: #112

  • Forgejo-MCP: en instans per roll (forgejo-mcp-bruce/-lucius/-alfred/-oracle/-robin) med tokens i SOPS-secret paperclip-forgejo-tokens. Verifierat end-to-end: initialize + tools/list + get_repository(znibb/lovable) via Bruce-token.
  • Pi-shimmen för Alfred klar och smoke-testad (/api/paperclip/run i pi-bridge; 202 + bakgrundskörning + kommentar via payloadens run-token).
  • Paperclip-deploymenten live-uppdaterad med PAPERCLIP_API_URL + privat-origin-allowlist för pi-devbox.
  • Kvar innan agenterna kan användas: rollout av pi-devbox (ny image, startar om podden), Pangolin-SSO av + admin-claim, sedan skapar jag företag/agenter/MCP-kopplingar via Paperclip-CLI/API.
  • Repo-fokus enligt beslut: kiln (znibb/lovable), kosingen och kobbo-homelab.
**PR2 uppe för review: #112** - Forgejo-MCP: en instans per roll (`forgejo-mcp-bruce/-lucius/-alfred/-oracle/-robin`) med tokens i SOPS-secret `paperclip-forgejo-tokens`. Verifierat end-to-end: `initialize` + `tools/list` + `get_repository(znibb/lovable)` via Bruce-token. - Pi-shimmen för Alfred klar och smoke-testad (`/api/paperclip/run` i pi-bridge; 202 + bakgrundskörning + kommentar via payloadens run-token). - Paperclip-deploymenten live-uppdaterad med `PAPERCLIP_API_URL` + privat-origin-allowlist för pi-devbox. - Kvar innan agenterna kan användas: rollout av pi-devbox (ny image, startar om podden), Pangolin-SSO av + admin-claim, sedan skapar jag företag/agenter/MCP-kopplingar via Paperclip-CLI/API. - Repo-fokus enligt beslut: kiln (`znibb/lovable`), kosingen och kobbo-homelab.
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
znibb/kobbo-homelab#110
No description provided.