Pro aktivem Projekt: ein next-session-prompt.md im Projekt-Ordner haelt den Kopf-Kontext fuer den naechsten Chat. Neuer Chat startet immer mit „lies _index und next-session-prompt.md”.
BAS-Twin-Wartung + Folge-Engagements (z.B. Nils-Angebote a 9.500 EUR via Alex, TODO in ~/source/bas-twin/projekt/steuerung/kanban.md), Akquise zweiter Industriekunde, Standard-Stack-Layer aus Engagements generalisieren
Konsequenz fuer Now-3-Limit: 30% Industriekunden ist Bereich-Reservierung, NICHT zwingend ein Now-Slot. BAS-Twin steht aktuell in Wartend (Vertragsunterschrift). Wenn Industriekunden-Engagement aktive Bauphase trifft → ein Now-Slot wird dafuer reserviert, dann nur noch 2 Slots fuer MCP-Hosting/andere. Wochen-Check pruefen.
WIP-Regel (eingefuehrt 2026-05-18)
Now hat max 3 Slots. Neuer Now-Slot nur wenn vorher einer raus (Done/Next/Pause/Wartend). Nie 4+.
„Diese Woche nichts daran gemacht” → wandert in Next oder Pause. Now ist live, nicht Wunschdenken. Wochen-Check Sonntag-Abend oder Montag-Morgen.
Next ist nicht „auch aktiv”. Next-Items werden bewusst NICHT angefasst bis ein Now-Slot frei wird. Pause = bewusst geparkt mit Re-Eval-Datum. Wartend = Ball liegt extern.
Begruendung: Zusammenbruch 2026-04-10 wegen 10+ Parallel-Projekten. Pattern wiederholt sich strukturell ohne hartes Limit. Siehe nicht-alles-selber-bauen.
5 Fix-Agents haben am 2026-05-15 PRs erstellt. Hier nur was DU machen musst — Code-Diffs sind in den PRs.
Heute Abend — 90 Min, schliesst 3 CRITs
S1. Cloudflare-Access vor mcp-whatsapp.agenticventures.de/mcp (F001) — DONE 2026-05-15
Access-App mcp-whatsapp ist live: Domain mcp-whatsapp.agenticventures.de/mcp*, Policy „Marvin only” (hello@marvinkuehlmann.com) + Service-Token „receptionist-brain”. Verifiziert 2026-05-18 per curl -I → HTTP/2 302 auf cloudflareaccess.com fuer /mcp und /mcp/. Steht so auch in baseline.json F001.
SSH auf av-tools-shared-01 (IP aus Hetzner-Console):
ssh root@<ip># Stirling-Container stoppen und neu starten mit force-login + neuem Userdocker exec -it stirling-pdf /bin/sh# in container: configs/settings.yml editieren — security.enableLogin: true, force initial password# oder: container ganz neu starten und ueber Erst-Setup neuer Admindocker restart stirling-pdf
Cloudflare-Access-App vor pdf.agenticventures.de analog S1
SSH-Regel (22): Source aendern von 0.0.0.0/0, ::/0 auf:
deine fixe Heim-IP (falls vorhanden), ODER
Tailscale-CGNAT 100.64.0.0/10 (falls Tailscale auf dem Server eingerichtet), ODER
Notfall: SSH-Port von 22 auf z.B. 22222 verschieben + fail2ban schaerfer (security-by-obscurity, aber besser als jetzt)
Save → testen: ssh root@<server-ip> von erlaubter Quelle → ok, von Mobile-Hotspot → timeout
Tracking
Wenn fertig: in baseline (JSON) den entsprechenden Eintrag von "fixed": false auf "fixed": true aendern. Naechster automatischer Audit-Lauf: 1. Juni — der zeigt dir automatisch was offen geblieben ist.
NEU 2026-05-20 nach Gespraech mit Julian — Brainstorm zu 4 Saeulen (Trend-Scout Instagram/Eventbranche, AI-Social-Posts, AI-LinkedIn-Posts, Meta-Ads-MCP) bis zum naechsten Termin. Selbstkostenpreis wie bisheriges VF-Setup, produktisierbar als Standard-Stack-Layer. Termin-Datum TBD.
—
Pause — bewusst geparkt, Re-Eval-Datum
Marvin pflegt: Projekte die laenger nicht aktiv sein sollen. Bei Re-Eval entscheiden: weiter Pause, in Next, oder archivieren.
Marvin selbst — (a) System-Prompt-Paste in OWUI Admin via cat ~/source/apps/open-webui-vf/prompts/vf-sonnet.txt | pbcopy (5 Min) (b) SNS-Email-Subscription bestaetigen (c) ZDR-Mail an AWS-TAM (Draft fertig in 2026-05-17-zdr-addendum-anfrage) (d) VF-AVV-Erweiterung an Andre/Christoph (Draft in avv-2026-openwebui-vf) (e) OWUI-API-Key fuer Tag-5-Baseline. Code-Deploy ist DURCH (2026-05-18 19:42 UTC). Spar-Potenzial ~$320-380/Mo wirkt erst nach System-Prompt-Paste.
Becker Vertragsunterschrift (Code: Phase A Aufwandsschluessel gemerged 2026-05-15, Phase B Pipeline-Kalibrierung wartet auf Alex-Klaerung)
Beim 2. Spoke-Account (naechster konkreter Kunden-Hosting-Workload nach av-becker)
Trigger
Cost-Allocation-Tag tenant aktivieren via LiteLLM aws_session_tags oder per-Tenant-Hub-Role mit Resource-Tag. Pattern-Doku intern/wissen/prozesse/cross-account-bedrock-hub.md aus zwei realen Instanzen extrahieren.
tmp/owui-admin-key Cleanup
Reminder Sep 2026
Pruefen ob nach Welle-4-Stabilisierung noch noetig (lebt unter tmp/-Prefix).