trading-system-docs/notion-safety-brain/ACCESS_ARCHITECTURE.md
Red Queen 9b89ed77bb notion-safety-brain: Mission 003 Discovery & Architecture docs (11 files)
Red Queen - REAL MISSION 003 NOTION SAFETY BRAIN DISCOVERY & ARCHITECTURE.
One-Way Safety-Brain-Design (Forgejo/Tolaria -> Notion, keine Source of Truth),
Provenance-Modell, Backup-Manifest, Verify (WRITE != SUCCESS), Restore Human Gate,
Secret-Policy, Scaling/Versions/Delete-Safety, RQ-Access (Minimum Privilege).
Fresh Checker PASS. READ-ONLY, keine Notion-Implementierung.
2026-08-25 05:49:25 +00:00

54 lines
2.5 KiB
Markdown

# NOTION SAFETY BRAIN — Access & Architecture (Mission 003)
Datum: 2026-08-25 · Red Queen · Status: **DISCOVERY + ARCHITECTURE (READ-ONLY)**
> Notion als **externer Safety Brain / Disaster-Recovery-Wissensspeicher** für
> **zwei getrennte Systeme**: Forgejo (technische Source of Truth) und Tolaria
> (operatives Second Brain). **Notion ist KEINE neue Source of Truth.**
---
## 1. Architekturprinzip
```
FORGEJO ────────────► NOTION SAFETY BRAIN
TOLARIA ────────────► NOTION SAFETY BRAIN
NICHT (kein Rückfluss):
NOTION ────────────► FORGEJO / TOLARIA
```
- **ONE-WAY** Datenfluss: Quelle → Notion.
- Ein Fehler / falsche Bearbeitung / Löschung in Notion darf **niemals** Forgejo oder Tolaria verändern.
- **Kein** bidirektionaler Sync. **Kein** automatischer Rück-Sync.
## 2. Rollen
| System | Rolle |
|---|---|
| **FORGEJO** | technische/versionierte Source of Truth |
| **TOLARIA** | operatives Second Brain / Knowledge System |
| **NOTION** | externer Safety Brain / Knowledge Backup / Disaster-Recovery View |
> Notion ist ausdrücklich **KEINE Source of Truth** — sondern ein abgeleiteter,
> externer Sicherungsspeicher.
## 3. Ausgangslage (EVIDENCE)
- Christians Notion wurde **bewusst geleert** (vorher unbrauchbare Inhalte) → saubere Struktur von Grund auf planbar.
- Rain und Alice besitzen bereits funktionierenden Notion-Zugriff.
- **Red Queen hat aktuell KEINEN eigenen Notion-Zugriff** (kein `NOTION_API_KEY`, kein `ntn`, keine Config) — verifiziert via read-only Discovery.
## 4. Zugangskonzept — Red Queen (MINIMUM NECESSARY PRIVILEGE)
- Red Queen erhält einen **eigenen, sauber getrennten, minimal privilegierten** Notion-Zugriff.
- **Kein Credential-Transfer** von Rain/Alice. **Keine** fremden Tokens kopieren.
- **Keine Owner-/Admin-Rechte** — nur der Scope, den der Safety-Brain-Write benötigt.
- Empfohlener Weg (Implementierung erst nach Freigabe):
- Eigene Notion-Integration anlegen (Read+Insert) mit dediziertem Token.
- Token in `${HERMES_HOME}/.env` als `NOTION_API_KEY` (nie ausgeben).
- Nur die nötigen Safety-Brain-Seiten/DBs mit der Integration teilen (Seiten-`...` → Connect to).
- **Keine Secrets in den Artefakten**; Token nur ephemer nutzen.
## 5. Kein-Cloud-Write in dieser Mission
- Diese Mission ist **READ-ONLY** (Discovery + Architecture).
- Kein Anlegen von Notion-Seiten, keine Datenbank, kein Schreiben, kein Sync, kein Cron.
- Produktive Daten / Credentials / Berechtigungen bleiben unverändert.