Forward Auth oder OIDC: Was authentik vor Paperless wirklich schützt
Dieselbe App, zweimal hinter authentik: einmal per Forward Auth, einmal per OIDC. Zehn reproduzierbare Szenarien zeigen, wo die beiden Wege sich unterscheiden.
Docker, GitOps, Reverse Proxies und Dienste, die man besser selbst betreibt.
8 Beiträge
Dieselbe App, zweimal hinter authentik: einmal per Forward Auth, einmal per OIDC. Zehn reproduzierbare Szenarien zeigen, wo die beiden Wege sich unterscheiden.
Ein lokaler Dokumenten-Benchmark auf einem Mac mini mit M4 Pro zeigt, warum aktive Parameter für den Durchsatz wichtiger sind als die Gesamtgrösse.
Alibaba veröffentlicht Qwen3.8 als Open Weights. Vor allem das 27B-Modell ist interessant: multimodal, stark bei Coding und Agenten und klein genug für Consumer-Hardware.
Wie Home Assistant mit einem lokalen LLM über Ollama freie Befehle versteht, die nie vorprogrammiert wurden. Aufbau, Sackgassen und ehrliche Grenzen.
Was beim Bau eines minimalen MCP-Servers tatsächlich anfällt: SDK-Auswahl, Tool-Design, Validierung und die Fehler, die man einmal gemacht haben muss.
Wie ich Docker-Compose-Stacks auf mehreren Hosts aus Git deploye, Secrets verschlüsselt versioniere und Image-Updates kontrolliert automatisiere.
Wie ich Dokumente lokal klassifiziere, bestehende Korrespondenten und Dokumenttypen wiederverwende, schlechte OCR per Vision rette und nur neue Fälle per Telegram freigebe.
Wie sich selbst gehostete Dienste mit einem zentralen Login absichern lassen, auch wenn sie selbst weder SSO noch Zwei-Faktor-Authentifizierung unterstützen.