Andrzej (2026-07-09): "najebane tak jest, rzeczy to jest do zredefiniowania całe" — oznaczone jako eksperymentalne, NIE kanon. 8 kontenerów Docker (Postgres/Directus/Qdrant/MinIO/Redis/ntfy/MCP/Nuxt).
https://vault-mcp.aionflow.pl/mcp/sse
| Kategoria | Wartość |
|---|---|
| files.projects | 3 |
| files.credentials | 6 |
| files.files | 5 |
| files.shares | 7 |
| files.documents | 10 |
| files.kb | 5 |
| files.notes | 6 |
| files.conversations | 5 |
| files.invoices | 7 |
| files.research | 5 |
| files.aspect | 2 |
| files.source | 3 |
| files.dialogue | 2 |
| files.citation | 2 |
| files.process | 4 |
| files.field_note | 2 |
| files.changelog | 2 |
| files.search | 3 |
| files.entity | 4 |
| files.notebooklm | 4 |
| files.methodology | 3 |
| files.strategy | 5 |
| files.captain | 5 |
| files.panel | 4 |
| files.apify | 6 |
| files.dataforseo | 9 |
| files.wager | 3 |
| _sync_status.phase4_attempted_at | 2026-07-13T09:06:37.468Z |
| _sync_status.result | blocked: no working Bearer token found |
| _sync_status.detail | streamableHttpToolsList() w sync-mcp-tools.mjs zaimplementowany i przetestowany (POST http://127.0.0.1:7810/mcp, handshake initialize -> Mcp-Session-Id -> tools/list, zgodnie z handleStreamable() w dist/index.js). Auth wymaga tokenu z tabeli mcp_tokens (Bearer, NIE OAuth). Nie znaleziono żadnego działającego tokenu "vault_..." w ~/.claude.json (mcpServers.aion-vault / .admin) ani w jego backupach na tym hoście — zgodnie z install-vault-mcp.sh token trafia właśnie tam, ale wpisu obecnie brak. tool_count=122 poniżej to wciąż ręczna liczba z sesji 2026-07-09, NIE świeży sync. Do domknięcia: wystawić nowy token w panelu Vault (Settings -> MCP tokens), ustawić VAULT_MCP_BEARER w env skryptu, ponownie odpalić sync-mcp-tools.mjs. |
Nigdy nie zsynchronizowano (uruchom scripts/sync-mcp-tools.mjs)
inspiracja
README wskazuje poprzednika: 'Wcześniejsza wersja (do migracji): aion-knowledge-platform na aionflow.pl'. Filozofia 'research-as-code' — wersjonowane, niezmienne procesy badawcze z changelogami.
źródło: README.md, ARCHITECTURE-MAP.md
cel
Trzy warstwy: 'Biznes' (dane logowania, pliki, KB per projekt), 'Research/practice', 'Pamięć' (między sesjami Code/Cowork/Claude.ai). MinIO obsługuje 3 buckety, w tym Document Registry z KSeF.
źródło: README.md
zależności
docker-compose.yml definiuje sieć 'aion-vault' z pełnym stackiem. docker-compose.compat.yml to nieaktualny plik sprzed dodania OAuth (brakuje zmiennych SSO Aion ID z 8 lipca).
źródło: docker-compose.yml, docker-compose.compat.yml
znaczenie
Ma być punktem, z którego inne projekty czerpałyby kredencjały, pliki i pamięć — obecnie hostuje realne dokumenty biznesowe i fakturowanie KSeF, więc jego stabilność wpływa na bezpieczeństwo danych firmy.
źródło: README.md, ARCHITECTURE-MAP.md
co działa
docker ps potwierdza wszystkie kontenery jako 'Up' (od 13 dni do 6 tygodni), zero restartów. Endpoint /healthz odpowiada 200 w sposób ciągły.
źródło: docker ps -a, test curl /healthz
co nie działa
ARCHITECTURE-MAP.md: 'Status realny: ŻYWY, nie scaffold... README.md deklaruje Scaffold, ale to nieaktualne'. Logi pokazują powtarzający się 403 Forbidden na GET /items/document_records, zamieniany przez panel w niezłapane błędy 500.
źródło: README.md vs ARCHITECTURE-MAP.md, logi Directus/web
ARCHITECTURE-MAP.md ma sekcję 'Znane luki': clients/ksef.ts martwy od lutego, webSearch.ts zero konsumentów, directus/extensions/hooks/ całkowicie pusty mimo dokumentacji, chat-importer pusty stub 'Faza 6'.
źródło: ARCHITECTURE-MAP.md sekcja 7
co do przetestowania
OAuth (dodany 8 lipca) nie ma w logach potwierdzonego udanego przejścia authorize->token. Status bootstrapu sesji Google dla NotebookLM przez Playwright nieznany.
źródło: brak logów udanego OAuth exchange
rekomendacja
Priorytet: zdiagnozować 403 dla document_records/document_conflicts. Równolegle: zaktualizować README (usunąć 'Scaffold') i zaimplementować directus/extensions/hooks/ albo przepisać dokumentację pod rzeczywisty wzorzec.
źródło: logi Directus (403), ARCHITECTURE-MAP.md sekcja 7