Red Queen - REAL MISSION 003 NOTION SAFETY BRAIN DISCOVERY & ARCHITECTURE. One-Way Safety-Brain-Design (Forgejo/Tolaria -> Notion, keine Source of Truth), Provenance-Modell, Backup-Manifest, Verify (WRITE != SUCCESS), Restore Human Gate, Secret-Policy, Scaling/Versions/Delete-Safety, RQ-Access (Minimum Privilege). Fresh Checker PASS. READ-ONLY, keine Notion-Implementierung.
2.5 KiB
2.5 KiB
NOTION SAFETY BRAIN — Access & Architecture (Mission 003)
Datum: 2026-08-25 · Red Queen · Status: DISCOVERY + ARCHITECTURE (READ-ONLY)
Notion als externer Safety Brain / Disaster-Recovery-Wissensspeicher für zwei getrennte Systeme: Forgejo (technische Source of Truth) und Tolaria (operatives Second Brain). Notion ist KEINE neue Source of Truth.
1. Architekturprinzip
FORGEJO ────────────► NOTION SAFETY BRAIN
TOLARIA ────────────► NOTION SAFETY BRAIN
NICHT (kein Rückfluss):
NOTION ────────────► FORGEJO / TOLARIA
- ONE-WAY Datenfluss: Quelle → Notion.
- Ein Fehler / falsche Bearbeitung / Löschung in Notion darf niemals Forgejo oder Tolaria verändern.
- Kein bidirektionaler Sync. Kein automatischer Rück-Sync.
2. Rollen
| System | Rolle |
|---|---|
| FORGEJO | technische/versionierte Source of Truth |
| TOLARIA | operatives Second Brain / Knowledge System |
| NOTION | externer Safety Brain / Knowledge Backup / Disaster-Recovery View |
Notion ist ausdrücklich KEINE Source of Truth — sondern ein abgeleiteter, externer Sicherungsspeicher.
3. Ausgangslage (EVIDENCE)
- Christians Notion wurde bewusst geleert (vorher unbrauchbare Inhalte) → saubere Struktur von Grund auf planbar.
- Rain und Alice besitzen bereits funktionierenden Notion-Zugriff.
- Red Queen hat aktuell KEINEN eigenen Notion-Zugriff (kein
NOTION_API_KEY, keinntn, keine Config) — verifiziert via read-only Discovery.
4. Zugangskonzept — Red Queen (MINIMUM NECESSARY PRIVILEGE)
- Red Queen erhält einen eigenen, sauber getrennten, minimal privilegierten Notion-Zugriff.
- Kein Credential-Transfer von Rain/Alice. Keine fremden Tokens kopieren.
- Keine Owner-/Admin-Rechte — nur der Scope, den der Safety-Brain-Write benötigt.
- Empfohlener Weg (Implementierung erst nach Freigabe):
- Eigene Notion-Integration anlegen (Read+Insert) mit dediziertem Token.
- Token in
${HERMES_HOME}/.envalsNOTION_API_KEY(nie ausgeben). - Nur die nötigen Safety-Brain-Seiten/DBs mit der Integration teilen (Seiten-
...→ Connect to). - Keine Secrets in den Artefakten; Token nur ephemer nutzen.
5. Kein-Cloud-Write in dieser Mission
- Diese Mission ist READ-ONLY (Discovery + Architecture).
- Kein Anlegen von Notion-Seiten, keine Datenbank, kein Schreiben, kein Sync, kein Cron.
- Produktive Daten / Credentials / Berechtigungen bleiben unverändert.