Red Queen - REAL MISSION 003 NOTION SAFETY BRAIN DISCOVERY & ARCHITECTURE. One-Way Safety-Brain-Design (Forgejo/Tolaria -> Notion, keine Source of Truth), Provenance-Modell, Backup-Manifest, Verify (WRITE != SUCCESS), Restore Human Gate, Secret-Policy, Scaling/Versions/Delete-Safety, RQ-Access (Minimum Privilege). Fresh Checker PASS. READ-ONLY, keine Notion-Implementierung.
54 lines
2.5 KiB
Markdown
54 lines
2.5 KiB
Markdown
# NOTION SAFETY BRAIN — Access & Architecture (Mission 003)
|
|
|
|
Datum: 2026-08-25 · Red Queen · Status: **DISCOVERY + ARCHITECTURE (READ-ONLY)**
|
|
|
|
> Notion als **externer Safety Brain / Disaster-Recovery-Wissensspeicher** für
|
|
> **zwei getrennte Systeme**: Forgejo (technische Source of Truth) und Tolaria
|
|
> (operatives Second Brain). **Notion ist KEINE neue Source of Truth.**
|
|
|
|
---
|
|
|
|
## 1. Architekturprinzip
|
|
|
|
```
|
|
FORGEJO ────────────► NOTION SAFETY BRAIN
|
|
TOLARIA ────────────► NOTION SAFETY BRAIN
|
|
|
|
NICHT (kein Rückfluss):
|
|
NOTION ────────────► FORGEJO / TOLARIA
|
|
```
|
|
|
|
- **ONE-WAY** Datenfluss: Quelle → Notion.
|
|
- Ein Fehler / falsche Bearbeitung / Löschung in Notion darf **niemals** Forgejo oder Tolaria verändern.
|
|
- **Kein** bidirektionaler Sync. **Kein** automatischer Rück-Sync.
|
|
|
|
## 2. Rollen
|
|
|
|
| System | Rolle |
|
|
|---|---|
|
|
| **FORGEJO** | technische/versionierte Source of Truth |
|
|
| **TOLARIA** | operatives Second Brain / Knowledge System |
|
|
| **NOTION** | externer Safety Brain / Knowledge Backup / Disaster-Recovery View |
|
|
|
|
> Notion ist ausdrücklich **KEINE Source of Truth** — sondern ein abgeleiteter,
|
|
> externer Sicherungsspeicher.
|
|
|
|
## 3. Ausgangslage (EVIDENCE)
|
|
- Christians Notion wurde **bewusst geleert** (vorher unbrauchbare Inhalte) → saubere Struktur von Grund auf planbar.
|
|
- Rain und Alice besitzen bereits funktionierenden Notion-Zugriff.
|
|
- **Red Queen hat aktuell KEINEN eigenen Notion-Zugriff** (kein `NOTION_API_KEY`, kein `ntn`, keine Config) — verifiziert via read-only Discovery.
|
|
|
|
## 4. Zugangskonzept — Red Queen (MINIMUM NECESSARY PRIVILEGE)
|
|
- Red Queen erhält einen **eigenen, sauber getrennten, minimal privilegierten** Notion-Zugriff.
|
|
- **Kein Credential-Transfer** von Rain/Alice. **Keine** fremden Tokens kopieren.
|
|
- **Keine Owner-/Admin-Rechte** — nur der Scope, den der Safety-Brain-Write benötigt.
|
|
- Empfohlener Weg (Implementierung erst nach Freigabe):
|
|
- Eigene Notion-Integration anlegen (Read+Insert) mit dediziertem Token.
|
|
- Token in `${HERMES_HOME}/.env` als `NOTION_API_KEY` (nie ausgeben).
|
|
- Nur die nötigen Safety-Brain-Seiten/DBs mit der Integration teilen (Seiten-`...` → Connect to).
|
|
- **Keine Secrets in den Artefakten**; Token nur ephemer nutzen.
|
|
|
|
## 5. Kein-Cloud-Write in dieser Mission
|
|
- Diese Mission ist **READ-ONLY** (Discovery + Architecture).
|
|
- Kein Anlegen von Notion-Seiten, keine Datenbank, kein Schreiben, kein Sync, kein Cron.
|
|
- Produktive Daten / Credentials / Berechtigungen bleiben unverändert.
|