fix: GPU-Shadow-Boot Korrektur - Cookie-Copy widerlegt, echter Weg = manueller nas2-noVNC-Login
This commit is contained in:
parent
14b5e32417
commit
8987bbf6c3
|
|
@ -1,10 +1,13 @@
|
|||
# GPU-Shadow-Boot über nas2 + Hardware-Specs + bekannter Stop-Bug (2026-07-23)
|
||||
# GPU-Shadow-Boot: einmaliger manueller Login via nas2-noVNC + Hardware-Specs + Bug-Fixes (2026-07-23, KORRIGIERT)
|
||||
|
||||
## Boot-Weg (Cloudflare-Block-Workaround)
|
||||
## Boot-Weg — KORRIGIERT (Cookie-Copy-Ansatz widerlegt)
|
||||
**Frühere Fassung dieses Dokuments war falsch — hier die bewiesene Korrektur:**
|
||||
- Cloudflare blockt die Hub-Datacenter-IP auf `auth.eu.shadow.tech` (IP-Reputation-Block).
|
||||
- Lösung: Boot über nas2 (Residential-/Starlink-IP). nas2-Cookie-Profil (`shadow-login-browser`-Container) wird auf den Hub-Starter kopiert, Traffic über nas2 geroutet → „JUMP IN NOW" ohne Turnstile.
|
||||
- Kein manueller Login, kein Apple-SSO, kein Bot-Bypass — echte Residential-Session.
|
||||
- Regel: Login/Refresh der Shadow-Session immer nur über nas2, nie über die Hub-IP.
|
||||
- ❌ NICHT funktionsfähig: nas2-Cookie-Profil auf den Hub kopieren + Traffic über nas2 routen. `cf_clearance` ist IP-gebunden — ein kopiertes Cookie ist auf anderer IP ungültig. Proxy/SOCKS-Routing über nas2 ist laut Juni-Doku `shadow-ohne-proxy-loesung.md` ausdrücklich verboten (5x erfolglos getestet). Automatischer Re-Login ist wegen Turnstile-Challenge nicht automatisierbar. CDP im nas2-Container ist aus — keine Automation möglich.
|
||||
- ✅ Der tatsächlich funktionierende Weg: Bär klickt EINMALIG manuell Login + „JUMP IN NOW"/Play über `http://100.111.0.111:6070` (nas2-Browser-noVNC) bzw. `browser.consoro.it/ui` → `pc.shadow.tech` (Account `rechnung@consoro.eu`). Bootet aus echtem Residential-Kontext von nas2 → gültiges `cf_clearance`. Kein Bot-Bypass, ein Mensch loggt ein.
|
||||
- Danach praktisch einmalig: `vm_ping` online, `cf_clearance` TTL 365 Tage, `kratos_session` TTL 30 Tage, OAuth refresht automatisch.
|
||||
- Absicherung: stündlicher Session-Health-Watchdog (TTL-Check) → Matrix-Alarm bei TTL < 3 Tage.
|
||||
- Regel: Login/Refresh immer nur über nas2, nie über die Hub-IP.
|
||||
|
||||
## Hardware-Specs (belegt)
|
||||
| Komponente | Wert |
|
||||
|
|
@ -19,10 +22,13 @@
|
|||
- Lipsync/TTS/Bildgenerierung → Shadow.
|
||||
- Kleine Jobs → Monster.
|
||||
|
||||
## Bekannter Bug (Task #76, in Arbeit)
|
||||
- `bp_stop()` im Shadow-Portal-API zeigt auf hartkodierte falsche IP → Shadow bleibt nach Stop online (Token-Risiko).
|
||||
- Bis Fix: nach jedem Stop manuell verifizieren, ob Instanz wirklich offline ist.
|
||||
## bp_stop()-Bug — GEFIXT (Task #76 abgeschlossen)
|
||||
- Root-Cause: `bp_stop()` war auf `100.90.205.12` hartkodiert (Knoten video-shadow, nicht GPU-Shadow).
|
||||
- Fix: richtige IP `100.87.122.111` eingetragen. `bp_stop()` jetzt robust, verifiziert offline nach Aufruf.
|
||||
|
||||
## VM302-Netzprofil-Guard (Task #79)
|
||||
- Scheduled Task hält LAN-Profil von VM302 dauerhaft auf Privat, verhindert dass Windows es sporadisch auf „Öffentlich" zurücksetzt (würde Streaming-/Automation-Ports blocken).
|
||||
|
||||
## Bezug
|
||||
- Zentrale Anleitung: `docs.consoro.it/anleitung.md` → REZEPT AI9, AI10, AI11.
|
||||
- Ergänzt bestehende Shadow-Docs (`shadow-token-api-tailscale-jump.md`, `feedback-shadow-gpu-maximieren.md`).
|
||||
- Zentrale Anleitung: `docs.consoro.it/anleitung.md` → REZEPT AI9 (korrigiert), AI10, AI11 (alter Bug-Stand), AI12 (Fix), AI13 (Netzprofil-Guard).
|
||||
- Ergänzt bestehende Shadow-Docs (`shadow-token-api-tailscale-jump.md`, `feedback-shadow-gpu-maximieren.md`, `shadow-ohne-proxy-loesung.md`).
|
||||
|
|
|
|||
Loading…
Reference in a new issue