trading-system-docs/notion-safety-brain/ACCESS_ARCHITECTURE.md
Red Queen 9b89ed77bb notion-safety-brain: Mission 003 Discovery & Architecture docs (11 files)
Red Queen - REAL MISSION 003 NOTION SAFETY BRAIN DISCOVERY & ARCHITECTURE.
One-Way Safety-Brain-Design (Forgejo/Tolaria -> Notion, keine Source of Truth),
Provenance-Modell, Backup-Manifest, Verify (WRITE != SUCCESS), Restore Human Gate,
Secret-Policy, Scaling/Versions/Delete-Safety, RQ-Access (Minimum Privilege).
Fresh Checker PASS. READ-ONLY, keine Notion-Implementierung.
2026-08-25 05:49:25 +00:00

2.5 KiB

NOTION SAFETY BRAIN — Access & Architecture (Mission 003)

Datum: 2026-08-25 · Red Queen · Status: DISCOVERY + ARCHITECTURE (READ-ONLY)

Notion als externer Safety Brain / Disaster-Recovery-Wissensspeicher für zwei getrennte Systeme: Forgejo (technische Source of Truth) und Tolaria (operatives Second Brain). Notion ist KEINE neue Source of Truth.


1. Architekturprinzip

FORGEJO  ────────────►  NOTION SAFETY BRAIN
TOLARIA  ────────────►  NOTION SAFETY BRAIN

NICHT (kein Rückfluss):
NOTION ────────────► FORGEJO / TOLARIA
  • ONE-WAY Datenfluss: Quelle → Notion.
  • Ein Fehler / falsche Bearbeitung / Löschung in Notion darf niemals Forgejo oder Tolaria verändern.
  • Kein bidirektionaler Sync. Kein automatischer Rück-Sync.

2. Rollen

System Rolle
FORGEJO technische/versionierte Source of Truth
TOLARIA operatives Second Brain / Knowledge System
NOTION externer Safety Brain / Knowledge Backup / Disaster-Recovery View

Notion ist ausdrücklich KEINE Source of Truth — sondern ein abgeleiteter, externer Sicherungsspeicher.

3. Ausgangslage (EVIDENCE)

  • Christians Notion wurde bewusst geleert (vorher unbrauchbare Inhalte) → saubere Struktur von Grund auf planbar.
  • Rain und Alice besitzen bereits funktionierenden Notion-Zugriff.
  • Red Queen hat aktuell KEINEN eigenen Notion-Zugriff (kein NOTION_API_KEY, kein ntn, keine Config) — verifiziert via read-only Discovery.

4. Zugangskonzept — Red Queen (MINIMUM NECESSARY PRIVILEGE)

  • Red Queen erhält einen eigenen, sauber getrennten, minimal privilegierten Notion-Zugriff.
  • Kein Credential-Transfer von Rain/Alice. Keine fremden Tokens kopieren.
  • Keine Owner-/Admin-Rechte — nur der Scope, den der Safety-Brain-Write benötigt.
  • Empfohlener Weg (Implementierung erst nach Freigabe):
    • Eigene Notion-Integration anlegen (Read+Insert) mit dediziertem Token.
    • Token in ${HERMES_HOME}/.env als NOTION_API_KEY (nie ausgeben).
    • Nur die nötigen Safety-Brain-Seiten/DBs mit der Integration teilen (Seiten-... → Connect to).
    • Keine Secrets in den Artefakten; Token nur ephemer nutzen.

5. Kein-Cloud-Write in dieser Mission

  • Diese Mission ist READ-ONLY (Discovery + Architecture).
  • Kein Anlegen von Notion-Seiten, keine Datenbank, kein Schreiben, kein Sync, kein Cron.
  • Produktive Daten / Credentials / Berechtigungen bleiben unverändert.