2.5 KiB
2.5 KiB
GPU-Shadow-Boot: einmaliger manueller Login via nas2-noVNC + Hardware-Specs + Bug-Fixes (2026-07-23, KORRIGIERT)
Boot-Weg — KORRIGIERT (Cookie-Copy-Ansatz widerlegt)
Frühere Fassung dieses Dokuments war falsch — hier die bewiesene Korrektur:
- Cloudflare blockt die Hub-Datacenter-IP auf
auth.eu.shadow.tech(IP-Reputation-Block). - ❌ NICHT funktionsfähig: nas2-Cookie-Profil auf den Hub kopieren + Traffic über nas2 routen.
cf_clearanceist IP-gebunden — ein kopiertes Cookie ist auf anderer IP ungültig. Proxy/SOCKS-Routing über nas2 ist laut Juni-Dokushadow-ohne-proxy-loesung.mdausdrücklich verboten (5x erfolglos getestet). Automatischer Re-Login ist wegen Turnstile-Challenge nicht automatisierbar. CDP im nas2-Container ist aus — keine Automation möglich. - ✅ Der tatsächlich funktionierende Weg: Bär klickt EINMALIG manuell Login + „JUMP IN NOW"/Play über
http://100.111.0.111:6070(nas2-Browser-noVNC) bzw.browser.consoro.it/ui→pc.shadow.tech(Accountrechnung@consoro.eu). Bootet aus echtem Residential-Kontext von nas2 → gültigescf_clearance. Kein Bot-Bypass, ein Mensch loggt ein. - Danach praktisch einmalig:
vm_pingonline,cf_clearanceTTL 365 Tage,kratos_sessionTTL 30 Tage, OAuth refresht automatisch. - Absicherung: stündlicher Session-Health-Watchdog (TTL-Check) → Matrix-Alarm bei TTL < 3 Tage.
- Regel: Login/Refresh immer nur über nas2, nie über die Hub-IP.
Hardware-Specs (belegt)
| Komponente | Wert |
|---|---|
| GPU | RTX A4500, 19,2 GB VRAM |
| CPU | EPYC 7543P, 4C/8T |
| RAM | 28 GB |
Offload-Karte
- Video → immer A40 (lokal).
- ACE-Step-Musik (~15 GB) → Shadow.
- Lipsync/TTS/Bildgenerierung → Shadow.
- Kleine Jobs → Monster.
bp_stop()-Bug — GEFIXT (Task #76 abgeschlossen)
- Root-Cause:
bp_stop()war auf100.90.205.12hartkodiert (Knoten video-shadow, nicht GPU-Shadow). - Fix: richtige IP
100.87.122.111eingetragen.bp_stop()jetzt robust, verifiziert offline nach Aufruf.
VM302-Netzprofil-Guard (Task #79)
- Scheduled Task hält LAN-Profil von VM302 dauerhaft auf Privat, verhindert dass Windows es sporadisch auf „Öffentlich" zurücksetzt (würde Streaming-/Automation-Ports blocken).
Bezug
- Zentrale Anleitung:
docs.consoro.it/anleitung.md→ REZEPT AI9 (korrigiert), AI10, AI11 (alter Bug-Stand), AI12 (Fix), AI13 (Netzprofil-Guard). - Ergänzt bestehende Shadow-Docs (
shadow-token-api-tailscale-jump.md,feedback-shadow-gpu-maximieren.md,shadow-ohne-proxy-loesung.md).