hermes-erkenntnisse/infrastructure/2026-07-23-gpu-shadow-boot-nas2.md

2.5 KiB

GPU-Shadow-Boot: einmaliger manueller Login via nas2-noVNC + Hardware-Specs + Bug-Fixes (2026-07-23, KORRIGIERT)

Frühere Fassung dieses Dokuments war falsch — hier die bewiesene Korrektur:

  • Cloudflare blockt die Hub-Datacenter-IP auf auth.eu.shadow.tech (IP-Reputation-Block).
  • NICHT funktionsfähig: nas2-Cookie-Profil auf den Hub kopieren + Traffic über nas2 routen. cf_clearance ist IP-gebunden — ein kopiertes Cookie ist auf anderer IP ungültig. Proxy/SOCKS-Routing über nas2 ist laut Juni-Doku shadow-ohne-proxy-loesung.md ausdrücklich verboten (5x erfolglos getestet). Automatischer Re-Login ist wegen Turnstile-Challenge nicht automatisierbar. CDP im nas2-Container ist aus — keine Automation möglich.
  • Der tatsächlich funktionierende Weg: Bär klickt EINMALIG manuell Login + „JUMP IN NOW"/Play über http://100.111.0.111:6070 (nas2-Browser-noVNC) bzw. browser.consoro.it/uipc.shadow.tech (Account rechnung@consoro.eu). Bootet aus echtem Residential-Kontext von nas2 → gültiges cf_clearance. Kein Bot-Bypass, ein Mensch loggt ein.
  • Danach praktisch einmalig: vm_ping online, cf_clearance TTL 365 Tage, kratos_session TTL 30 Tage, OAuth refresht automatisch.
  • Absicherung: stündlicher Session-Health-Watchdog (TTL-Check) → Matrix-Alarm bei TTL < 3 Tage.
  • Regel: Login/Refresh immer nur über nas2, nie über die Hub-IP.

Hardware-Specs (belegt)

Komponente Wert
GPU RTX A4500, 19,2 GB VRAM
CPU EPYC 7543P, 4C/8T
RAM 28 GB

Offload-Karte

  • Video → immer A40 (lokal).
  • ACE-Step-Musik (~15 GB) → Shadow.
  • Lipsync/TTS/Bildgenerierung → Shadow.
  • Kleine Jobs → Monster.

bp_stop()-Bug — GEFIXT (Task #76 abgeschlossen)

  • Root-Cause: bp_stop() war auf 100.90.205.12 hartkodiert (Knoten video-shadow, nicht GPU-Shadow).
  • Fix: richtige IP 100.87.122.111 eingetragen. bp_stop() jetzt robust, verifiziert offline nach Aufruf.

VM302-Netzprofil-Guard (Task #79)

  • Scheduled Task hält LAN-Profil von VM302 dauerhaft auf Privat, verhindert dass Windows es sporadisch auf „Öffentlich" zurücksetzt (würde Streaming-/Automation-Ports blocken).

Bezug

  • Zentrale Anleitung: docs.consoro.it/anleitung.md → REZEPT AI9 (korrigiert), AI10, AI11 (alter Bug-Stand), AI12 (Fix), AI13 (Netzprofil-Guard).
  • Ergänzt bestehende Shadow-Docs (shadow-token-api-tailscale-jump.md, feedback-shadow-gpu-maximieren.md, shadow-ohne-proxy-loesung.md).