# NOTION SAFETY BRAIN — Access & Architecture (Mission 003) Datum: 2026-08-25 · Red Queen · Status: **DISCOVERY + ARCHITECTURE (READ-ONLY)** > Notion als **externer Safety Brain / Disaster-Recovery-Wissensspeicher** für > **zwei getrennte Systeme**: Forgejo (technische Source of Truth) und Tolaria > (operatives Second Brain). **Notion ist KEINE neue Source of Truth.** --- ## 1. Architekturprinzip ``` FORGEJO ────────────► NOTION SAFETY BRAIN TOLARIA ────────────► NOTION SAFETY BRAIN NICHT (kein Rückfluss): NOTION ────────────► FORGEJO / TOLARIA ``` - **ONE-WAY** Datenfluss: Quelle → Notion. - Ein Fehler / falsche Bearbeitung / Löschung in Notion darf **niemals** Forgejo oder Tolaria verändern. - **Kein** bidirektionaler Sync. **Kein** automatischer Rück-Sync. ## 2. Rollen | System | Rolle | |---|---| | **FORGEJO** | technische/versionierte Source of Truth | | **TOLARIA** | operatives Second Brain / Knowledge System | | **NOTION** | externer Safety Brain / Knowledge Backup / Disaster-Recovery View | > Notion ist ausdrücklich **KEINE Source of Truth** — sondern ein abgeleiteter, > externer Sicherungsspeicher. ## 3. Ausgangslage (EVIDENCE) - Christians Notion wurde **bewusst geleert** (vorher unbrauchbare Inhalte) → saubere Struktur von Grund auf planbar. - Rain und Alice besitzen bereits funktionierenden Notion-Zugriff. - **Red Queen hat aktuell KEINEN eigenen Notion-Zugriff** (kein `NOTION_API_KEY`, kein `ntn`, keine Config) — verifiziert via read-only Discovery. ## 4. Zugangskonzept — Red Queen (MINIMUM NECESSARY PRIVILEGE) - Red Queen erhält einen **eigenen, sauber getrennten, minimal privilegierten** Notion-Zugriff. - **Kein Credential-Transfer** von Rain/Alice. **Keine** fremden Tokens kopieren. - **Keine Owner-/Admin-Rechte** — nur der Scope, den der Safety-Brain-Write benötigt. - Empfohlener Weg (Implementierung erst nach Freigabe): - Eigene Notion-Integration anlegen (Read+Insert) mit dediziertem Token. - Token in `${HERMES_HOME}/.env` als `NOTION_API_KEY` (nie ausgeben). - Nur die nötigen Safety-Brain-Seiten/DBs mit der Integration teilen (Seiten-`...` → Connect to). - **Keine Secrets in den Artefakten**; Token nur ephemer nutzen. ## 5. Kein-Cloud-Write in dieser Mission - Diese Mission ist **READ-ONLY** (Discovery + Architecture). - Kein Anlegen von Notion-Seiten, keine Datenbank, kein Schreiben, kein Sync, kein Cron. - Produktive Daten / Credentials / Berechtigungen bleiben unverändert.