Hermes / Netcup / Coolify

AgenturOS · Zentrale.

Dein öffentliches Agentur-Cockpit. Hermes bleibt der interne Motorraum für Runtime, Auth, Skills, Tools und Sessions.

LIVE HTTPkeine Demo-DatenHermes intern geschützt
Live Daten
0
0 Tool-Aufrufe · 0 Projekte · Quelle: agenturos_next_empty_state
Hermes Runtime
auth ok
openai-codex / gpt-5.5 · offizielles Dashboard: internal
AgenturOS
11
Module aktiv · empty_real_state_no_fake_customers · Docker Compose via bestehendem Coolify/Traefik-Netzwerk
Betriebsgrenzeentschieden

AgenturOS ist Cockpit. Hermes intern ist Motorraum.

AgenturOS

Kunden, Leads, Analysen, Projekte, Webseiten, Dokumente, Content, Automationen, Wissen.

Hermes intern

Provider/Auth, offizielle Hermes Admin UI, Skills, Tools, Sessions, Logs, Cron und Profile.

Section C · APIs & Datenquellenread-only first

Datenquellen-Register

Keine Secret-Werte, keine Fake-Daten, keine Outreach-Automation. Externe Quellen starten read-only; Telegram wird interaktiv vorbereitet, aber mit sicheren Kommandos und Freigaben.

2 Setup2 Credentials1 manuell7 später
AIKS / Knowledge Factoryread-only aktiv

Öffentlicher Snapshot des lokalen AIKS-/Knowledge-Factory-Status: Karten, Review-Inbox, Graph und Linkcheck ohne Rohinhalte.

Priorität: nowModus: read_onlyWrite: aus
Read-only Status wurde als nächster sinnvoller Schritt gewählt und bleibt ohne externe Credentials nutzbar.
Nächster Schritt: Optional später geplanten Export nach /data/agenturos/knowledge-status.json oder read-only Sync-Bridge bauen.
Google Search ConsoleSetup nötig

Zeigt, wie Google die Website sieht: Suchanfragen, Klicks, Impressionen, Positionen, Indexierungsfehler.

Priorität: nextModus: read_onlyWrite: aus
Sascha kennt das noch nicht; erst erklären und Property anlegen/finden.
Nächster Schritt: GoDaddy-DNS kann zur Domain-Verifikation genutzt werden; danach nur read-only anbinden.
GOOGLE_CLIENT_IDGOOGLE_CLIENT_SECRETGOOGLE_REFRESH_TOKENGOOGLE_SEARCH_CONSOLE_SITE_URL
Google Analytics 4Setup nötig

Misst Besucher nach dem Klick: Sitzungen, Quellen, Seiten, Ereignisse und spätere Conversions.

Priorität: nextModus: read_onlyWrite: aus
Sascha kennt das noch nicht; erst erklären und GA4 Property/Tag prüfen oder neu anlegen.
Nächster Schritt: GA4 Property ID und Website-Tag bestimmen; danach nur Reporting-Daten lesen.
GOOGLE_CLIENT_IDGOOGLE_CLIENT_SECRETGOOGLE_REFRESH_TOKENGOOGLE_ANALYTICS_PROPERTY_ID
Telegram GatewayCredentials nötig

Interaktive Steuerung und Status-/Health-Kommandos direkt aus Telegram.

Priorität: nextModus: interactiveWrite: aus
Interaktive Steuerung ist gewünscht, aber zuerst mit erlaubtem Chat und sicheren Kommandos.
Nächster Schritt: Mit /status, /health und Freigabe-Pattern starten; keine riskanten Aktionen ohne Approval.
TELEGRAM_BOT_TOKENTELEGRAM_ALLOWED_CHAT_ID
Resend EmailCredentials nötig

E-Mail-Versand für interne Reports und Systemmails.

Priorität: nextModus: internal_onlyWrite: aus
Aktuell nur intern, kein Cold Outreach.
Nächster Schritt: Nur Testmail/Statusreport an Sascha vorbereiten; Lead-/Kundenmails später separat freigeben.
RESEND_API_KEYRESEND_FROM_EMAIL
GoDaddy DNSmanuell

Aktuelle operative DNS-Verwaltung für os.saschahauser.de und spätere Verifikationen.

Priorität: nextModus: manualWrite: aus
Right now nur GoDaddy, nicht Cloudflare.
Nächster Schritt: Vorerst manuell lassen; optional später read-only DNS-Status anbinden.
GODADDY_API_KEYGODADDY_API_SECRET
Spätere Quellen anzeigen (7)
YouTube Data APIspäter

Kanal- und Video-Metadaten, öffentliche Performance und Content-Inventar.

Priorität: laterModus: read_onlyWrite: aus
Noch kein Medscal-YouTube-Kanal vorhanden.
Nächster Schritt: Später Kanal/Handle anlegen oder bestehende Channel-ID eintragen.
YOUTUBE_API_KEYYOUTUBE_CHANNEL_ID
Cloudflarespäter

DNS/Proxy/API wäre möglich, ist aber aktuell nicht die operative DNS-Quelle.

Priorität: laterModus: disabledWrite: aus
Nicht jetzt; GoDaddy ist aktuell maßgeblich.
Nächster Schritt: Nur wieder aufnehmen, wenn DNS/Proxy zu Cloudflare wandert.
CLOUDFLARE_API_TOKENCLOUDFLARE_ZONE_ID
DataForSEOspäter

SEO-/SERP-/Keyword-Daten für Research und Marktanalysen.

Priorität: laterModus: read_onlyWrite: aus
Später.
Nächster Schritt: Erst Kosten/Quota und konkreten Research-Usecase definieren.
DATAFORSEO_LOGINDATAFORSEO_PASSWORD
Apifyspäter

Scraping-/Research-Actors für erlaubte Quellen.

Priorität: laterModus: read_onlyWrite: aus
Später.
Nächster Schritt: Erst Datenschutz-, Quellen- und Lead-Regeln definieren.
APIFY_TOKEN
X / Twitterspäter

Social Listening oder Content-Recherche, falls später relevant.

Priorität: laterModus: read_onlyWrite: aus
Nicht priorisiert.
Nächster Schritt: Nur aufnehmen, wenn ein klarer Content-/Lead-Usecase entsteht.
X_API_KEYX_API_SECRETX_ACCESS_TOKEN
Notion / Pinecone / Honcho / Hindsightspäter

Optionale Memory-/Vector-/Analytics-Systeme, nicht Kernbetrieb für Section C.

Priorität: laterModus: disabledWrite: aus
Später, nach konkreter Architekturentscheidung.
Nächster Schritt: Erst entscheiden, welche Rolle diese Systeme im Produkt wirklich haben.
NOTION_TOKENPINECONE_API_KEYHONCHO_API_KEYHINDSIGHT_API_KEY
Higgsfieldspäter

Creative-/Video-API, kein Kernbetrieb für AgenturOS Section C.

Priorität: laterModus: disabledWrite: aus
Später.
Nächster Schritt: Erst bei konkretem Creative-Modul aufnehmen.
HIGGSFIELD_API_KEY
Telegram · interaktive SteuerungWebhook noch aus

Safe Commands zuerst

Telegram wird als Steuerkanal vorbereitet, aber noch nicht als Bot/Webhook aktiviert. Die erste Welle ist rein read-only und erlaubt keine Shell-, DNS-, E-Mail- oder Outreach-Aktionen.

5 sicher2 Freigabe5 blockiertToken: missingChat: missing
Nur TELEGRAM_ALLOWED_CHAT_ID darf später Kommandos ausführen.Antworten enthalten Status und Links, aber keine Secrets, Tokens oder Rohlogs.Erste Welle ist read-only: /help, /status, /health, /apis, /deploy-status.Keine Shell-, DNS-, Outreach- oder E-Mail-Aktionen über Telegram.Riskante Kommandos bleiben blockiert, bis Approval- und Audit-Regeln entschieden sind.
/helpHilfe anzeigen
sicher jetzt

Zeigt erlaubte Kommandos und Sicherheitsregeln.

Risk: lowApproval: neinWrite: aus
Antwort: Liste der sicheren AgenturOS-Kommandos, ohne Secrets oder interne Logs.
/statusAgenturOS Status
sicher jetzt

Kurzstatus für Dashboard, Runtime-Grenze und Datenquellen.

Risk: lowApproval: neinWrite: aus
Antwort: AgenturOS up/down, Hermes-Auth-Status, Datenquellen-Zusammenfassung.
/healthHealthcheck
sicher jetzt

Liest Health-Endpunkte und Container-Grundstatus.

Risk: lowApproval: neinWrite: aus
Antwort: HTTP-/Container-Health als kurze Ampel, keine Runtime-Logs.
/apisAPI-Register
sicher jetzt

Zeigt den Section-C-Datenquellenstatus.

Risk: lowApproval: neinWrite: aus
Antwort: Setup/Credentials/manuell/später-Zählung und Link zu /__data_sources.
/deploy-statusDeployment Status
sicher jetzt

Zeigt letzten bekannten AgenturOS-Deploy-/Build-Status.

Risk: lowApproval: neinWrite: aus
Antwort: Aktueller Container-Health und letzte bekannte Version/Route-Checks, sobald angebunden.
Blockierte/Freigabe-Kommandos anzeigen (7)
/restart-dashboardDashboard neu starten
Freigabe nötig

Würde später nur den AgenturOS-Dashboard-Container neu starten.

Risk: mediumApproval: jaWrite: aus
Antwort: Noch nicht aktiv; braucht explizite Approval-Regel und Audit-Log.
/deployDeploy auslösen
Freigabe nötig

Würde später Build/Deploy starten.

Risk: highApproval: jaWrite: aus
Antwort: Blockiert bis Freigabe-, Rollback- und Audit-Modell definiert sind.
/send-emailE-Mail senden
blockiert

Outbound-Kommunikation ist aktuell nicht erlaubt.

Risk: highApproval: jaWrite: aus
Antwort: Blockiert: Resend ist nur intern, keine Lead-/Kundenmails.
/contact-leadLead kontaktieren
blockiert

Outreach-/Lead-Aktionen bleiben manuell.

Risk: highApproval: jaWrite: aus
Antwort: Blockiert bis Outreach-Regeln, Freigaben und Audit-Logs entschieden sind.
/shellShell ausführen
blockiert

Shell-/Terminalzugriff über Telegram ist nicht erlaubt.

Risk: highApproval: jaWrite: aus
Antwort: Blockiert dauerhaft für das öffentliche AgenturOS-Gateway.
/secretsSecrets anzeigen
blockiert

Secrets dürfen nie per Telegram oder Public API ausgegeben werden.

Risk: highApproval: jaWrite: aus
Antwort: Blockiert dauerhaft; nur Key-Namen/Status, nie Werte.
/dns-writeDNS ändern
blockiert

DNS-Änderungen bleiben bei GoDaddy aktuell manuell.

Risk: highApproval: jaWrite: aus
Antwort: Blockiert; GoDaddy ist manual-only.
AIKS · Knowledge Factoryok

Wissensbasis-Status

Öffentlicher read-only Status für Saschas lokale Knowledge Factory und AI Knowledge System. Angezeigt werden nur Zähler, Graph-Health und Importstatus — keine Rohinhalte, keine lokalen Pfade, keine Patientendaten und keine Schreibaktionen.

Snapshotpublic_counts_onlyWrite: ausAIKS COMPLETE: 190Pending historisch: 6
Wissenskarten349höchste ID WK-2026-391
Review-Inbox0aktuell offen
Source Notes211Knowledge Factory
Graph-Knoten12.9423.205 Claims
Graph-Kanten36.4009.537 Konzepte
Linkcheck4.9100 defekt
sop-checklisten: 91praxisfuehrung: 83angebote: 47marketing: 43sales-scripts: 32kpis: 30crm: 14einwaende: 8automatisierung: 1
Server-Brücke: Der öffentliche VPS liest Saschas lokalen Windows-/Obsidian-Speicher nicht direkt. Angezeigt wird ein sanitised read-only Snapshot ohne Pfade, Inhalte oder Secrets.
Optional später einen geplanten Export nach /data/agenturos/knowledge-status.json oder eine read-only Sync-Bridge bauen.
Initial sichtbare ModuleOnboarding offen
KundenLeere echte Kundenakte — keine erfundenen Kundendaten.
LeadsManuelles Lead-/Interview-Board; Automationen erst nach Freigabe.
AnalysenPraxis-, Website- und SEO-Audits für Medscal.
ProjekteLieferstatus, Aufgaben und Agenten-Arbeitspakete.
WebseitenTemplates, Preview-Links und Deployments.
DokumenteAngebote, Briefings, Reports und Export-Artefakte.
ContentYouTube-/Research-/Post-Systeme nach API-Onboarding.
AgentenWorker-Profile und laufende Hermes-Aufgaben.
AutomationenCron/Jobs/Telegram nur opt-in und nachvollziehbar.
MonitoringHealth, Container, APIs, Backups und Runtime-Signale.
WissenAIKS/Knowledge-Factory-Anbindung read-only zuerst.