caddy: update Caddyfile.oikos snippet to match deployed config with enrollment bypass
Some checks failed
ci / build-test (push) Has been cancelled
ci / docker-build (push) Has been cancelled

This commit is contained in:
2026-07-08 12:00:20 +02:00
parent 7e0566d2cd
commit f07668c1c3

View File

@@ -2,21 +2,26 @@
# Lives in dtoro/caddy-conf repo; auto-deploys to caddy (LXC 121). # Lives in dtoro/caddy-conf repo; auto-deploys to caddy (LXC 121).
# Replaces the old MCP server on apps/105 with the Docker stack on mac-mini. # Replaces the old MCP server on apps/105 with the Docker stack on mac-mini.
# Oikos REST API (operator) # Oikos REST API (operator) — enrollment endpoint bypasses Authentik
oikos.hubris.network { oikos.hubris.network {
reverse_proxy <mac-mini-mesh-ip>:8090 tls {
dns ionos {env.IONOS_AUTH_API_TOKEN}
}
@enroll path /api/v1/clients/enroll
handle @enroll {
reverse_proxy <mac-mini-mesh-ip>:8090
}
handle {
import authentik
reverse_proxy <mac-mini-mesh-ip>:8090
}
} }
# Oikos MCP endpoint (Hermes agents) # Oikos MCP endpoint (Hermes agents) — no auth required
mcp.hubris.network { mcp.hubris.network {
reverse_proxy <mac-mini-mesh-ip>:8090 reverse_proxy <mac-mini-mesh-ip>:8090
} }
# Oikos API (legacy apps/105 path — redirect or proxy during cutover)
apis.hubris.network {
reverse_proxy <mac-mini-mesh-ip>:8090
}
# Hermes gateway (workstation access) # Hermes gateway (workstation access)
hermes.hubris.network { hermes.hubris.network {
reverse_proxy <mac-mini-mesh-ip>:8092 reverse_proxy <mac-mini-mesh-ip>:8092