OpenClaw im Crash-Loop: Plugin-Consent, fehlender D-Bus und ein Update, das nie durchlief

Ausgangslage OpenClaw läuft in meinem Homelab nativ auf einer Debian-13-VM, nicht in Docker. Der Gateway ist ein systemd-User-Service unter root, ein Timer stösst jede Nacht ein Update an. Über den Gateway laufen das Webinterface und ein Telegram-Bot, der mir unter anderem Wetter- und Update-Berichte schickt. Der Reverse Proxy sitzt auf einem separaten Host. Problem Eines … Weiterlesen

Semaphore: Von Handarbeit zu automatisierten Updates

Ausgangslage Updates auf den Homelab-Hosts liefen bisher manuell: per SSH einloggen, apt update, apt upgrade, hoffen dass nichts kaputt geht. Funktioniert, aber skaliert nicht und wird schnell vergessen, wenn gerade anderes ansteht. Zeit für eine Ansible-UI-Lösung: Semaphore als zentrale Oberfläche, Gitea als Backend für die Playbooks. Ein erster Semaphore-Versuch existierte bereits auf einem LXC, war … Weiterlesen

Vom Fritzbox-Mesh-WLAN zum eigenen UniFi-Controller

Wie ich mein WLAN von der Fritzbox auf zwei Ubiquiti Access Points mit selbst gehostetem Controller umgezogen habe — mit einer Mongo-Authentifizierungs-Herausforderung, einem stummen Firewall-Rätsel, das erst meine Temperaturstationen verraten haben, und einem Roaming-Problem, das mich bis zum Schluss beschäftigt hat. Ausgangslage Mit meiner Fritzbox als eigenständigem Access Point war ich lange Zeit durchaus zufrieden. … Weiterlesen

Hawser: Wie ich meine Docker-Hosts sauber unter eine Verwaltung gebracht habe

Ein zweiter Docker-Host sollte sauber in Dockhand eingebunden werden – über den Hawser-Agent im Edge-Modus. Was nach einer einfachen Übung aussah, entpuppte sich als anspruchsvoller als gedacht: falsches Container-Image, verwechselter Connection-Type, doppeltes VLAN-Tagging. Ein technischer Rückblick auf Standard- vs. Edge-Modus, die Stolpersteine unterwegs, und das fertige, sauber isolierte Setup. Ich betreibe zwei Docker-Hosts, verwaltet über … Weiterlesen

Wieder Etwas Kleines Gelernt: VS Code Web und die Sache mit dem Kommentieren

AusgangslageIn VS Code Web sollten in einer YAML-Datei mehrere Zeilen gleichzeitig auskommentiert werden, so wie man das aus der Desktop-Version gewohnt ist. ProblemDer übliche Shortcut Ctrl+/ hat nichts ausgelöst. Als Workaround sollte über die Command Palette (Ctrl+Shift+P) gegangen werden, doch stattdessen öffnete der Browser ein neues privates Fenster. Der Browser fing die Tastenkombination ab, bevor … Weiterlesen

WLAN-Umbau zuhause: Warum ich mich für die UniFi U7 Pro entschieden habe

Ausgangslage Im Homelab läuft seit einiger Zeit ein zentraler Graylog-Stack, in dem sämtliche Logs aus dem Netzwerk zusammenlaufen sollen – pfSense ist dort bereits angebunden. Als nächster Kandidat stand ein Mikrotik-Switch auf der Liste, über den unter anderem Interface-Status und Fehler nachvollziehbar sein sollten. Parallel dazu sollte der Verwaltungszugriff auf denselben Switch komfortabler werden: Statt … Weiterlesen

Mikrotik SwOS Lite: Wenn Syslog und Reverse Proxy an ihre Grenzen stossen

Ausgangslage Im Homelab läuft seit einiger Zeit ein zentraler Graylog-Stack, in dem sämtliche Logs aus dem Netzwerk zusammenlaufen sollen – pfSense ist dort bereits angebunden. Als nächster Kandidat stand ein Mikrotik-Switch auf der Liste, über den unter anderem Interface-Status und Fehler nachvollziehbar sein sollten. Parallel dazu sollte der Verwaltungszugriff auf denselben Switch komfortabler werden: Statt … Weiterlesen

Grauer Code, ein totes Plugin und ein neuer Blocktyp – die Suche nach Syntax-Hervorhebung

Kurzfassung Ich wollte nur, dass meine Codeblöcke im Blog nicht mehr grau und einfarbig aussehen. Am Ende hat mich das durch drei Plugins, einen toten Anbieter, eine falsche Fährte im Customizer und die Erkenntnis geführt, dass WordPress das bis heute nicht von Haus aus kann. Was hängen bleibt: Ausgangslage Mein Blog hat bisher kaum Codeblöcke … Weiterlesen

Wenn der Agent nachts alleine arbeitet – Prompt Injection, Cloud-Sandboxen und die Frage, warum ich URLs freigeben soll

Kurzfassung Ein Rechercheagent von mir läuft zweimal täglich unbeaufsichtigt in der Cloud. Dass er mich dauernd nach Freigaben für einzelne Webseiten fragt, hat mich zuerst nur genervt – bis ich verstanden habe, wogegen diese Rückfrage eigentlich schützt. Drei Erkenntnisse, um die es im Folgenden geht: Die wirksamste Gegenmassnahme war am Ende nicht besseres Filtern, sondern … Weiterlesen

E-Mails vom eigenen Blog: SMTP, SPF, DKIM und der Stolperstein mit Port 465

E-Mails vom eigenen Blog: SMTP, SPF, DKIM und der Stolperstein mit Port 465 Ausgangslage Kommentarfunktion auf dem Blog aktivieren war der ursprüngliche Plan – Leserinnen und Leser sollten mit Name und E-Mail kommentieren können, ganz ohne Registrierung. Was auf den ersten Blick nach einer Einstellung im WordPress-Dashboard aussah, entpuppte sich unterwegs als kleines Rabbit Hole … Weiterlesen