Standard-Cloud-Leitfaden
Der Starter-Cloud-Tarif beinhaltet einen dedizierten Docker-Container für dein AI-Team. Dieser Leitfaden behandelt Provisionierung, Terminal-Zugriff, GitHub-Einrichtung und Lifecycle-Management.
Was du erhältst
Einen dedizierten Ubuntu-22.04-Container auf Hetzner arc-cloud-prod (157.180.44.232):
- Claude CLI vorinstalliert und authentifiziert
- Arc-Binary vorinstalliert
- Persistentes
/workspace-Volume (überlebt Container-Neustarts) - Non-Root-Benutzer
arcuserfür mehr Sicherheit - 1,5 vCPU, 2 GB RAM, no-new-privileges-Sicherheitsrichtlinie
Provisionierung
- Upgrade auf den Starter-Cloud-Tarif (Settings → Billing).
- Gehe zu Settings → Cloud Workspace.
- Klicke auf Provision Container — dauert ~30 Sekunden.
- Sobald der Status
readyanzeigt, klicke auf Open Terminal.
Web-Terminal
Das Terminal ist eine vollwertige xterm.js-WebSocket-Session, die über den CRM-Server geproxyt wird. Du kannst ausführen:
arc <project> # start a bridge session
claude -p "..." # direct Claude call
git clone ... # clone your repo into /workspace
Die Session nutzt dein CRM-JWT zur Authentifizierung — aus dem Browser sind keine SSH-Keys nötig.
Chat ↔ Cloud-Routing (Phase 70)
Nach der Provisionierung laufen Chat-Nachrichten aus dem CRM oder Telegram in deinem
Container, nicht auf dem Master-Server. Der Worker startet claude -p in
/workspace/<project>; Änderungen landen in deinen Bot-Org-Repos; Idle-Pause-Snapshots
pushen die Arbeit zu GitHub. Vollständiger Leitfaden: cloud-chat-routing.md.
Repositories
Jedes Arc-OS-Projekt erhält automatisch ein privates Repo unter einer Bot-verwalteten
GitHub-Organisation. Dein Cloud Workspace klont bei der Provisionierung jedes Projekt-Repo nach
/workspace/<project> und pusht beim Pausieren einen Snapshot. Den Sync steuerst du
von deinem Laptop aus über arc pull / arc push / arc cloud sync.
Das vollständige Modell — drei Repo-Typen (system / project / external), die Namenskonvention, Alltagsbefehle und der External-Repo-Flow — findest du in cloud-repos.md.
GitHub-SSH-Einrichtung (für externe Repos)
Die oben beschriebenen, von Arc OS automatisch verwalteten Repos benötigen keinerlei Einrichtung — sie
authentifizieren sich über ein kurzlebiges Installationstoken, das automatisch nach
~/.git-credentials geschrieben wird. Die folgende SSH-Einrichtung ist nur nötig,
wenn du deine eigenen privaten GitHub-Repos als externe Einträge
im Repositories-Panel klonen möchten:
- Klicke unter Settings → Cloud Workspace auf GitHub SSH Setup.
- Arc OS generiert ein Ed25519-Schlüsselpaar im Container.
- Kopiere den in der UI angezeigten öffentlichen Schlüssel.
- Füge ihn unter GitHub → Settings → SSH and GPG keys → New SSH key hinzu.
- Teste mit
ssh -T [email protected]im Terminal.
Inaktivität & Fortsetzung
Container pausieren automatisch nach 30 Minuten Inaktivität (ein Cron läuft alle 5 Min. auf dem API-Server). Das ist beabsichtigt — ein pausierter Container kostet $0 an Rechenleistung.
Zum Fortsetzen:
- Sende eine beliebige Nachricht im CRM-Workspace-Chat
- Führe
/continuein Telegram aus (falls dein Projekt einen TG-Bot hat) - Klicke auf Resume unter Settings → Cloud Workspace
Das Fortsetzen dauert ~2-3 Sekunden (Docker unpause).
Lifecycle-Zustände
| Zustand | Bedeutung |
|---|---|
provisioning |
Container wird erstellt |
ready |
Läuft, nimmt Verbindungen an |
paused |
Wegen Inaktivität pausiert, wird bei Aktivität fortgesetzt |
suspended |
Manuell ausgesetzt oder Zahlungsverzug |
deleted |
Deprovisioniert (Kündigung) |
Kündigung
Wenn du Starter Cloud kündigst:
- Der Container-Status wechselt sofort auf
paused - Deine
/workspace-Daten bleiben 7 Tage erhalten - Nach 7 Tagen wird der Container deprovisioniert
Zur Reaktivierung upgradest du wieder auf Starter Cloud — ein neuer Container wird provisioniert.
Sicherheit
- Der Container läuft als
arcuser(non-root) --cap-drop=ALL --security-opt=no-new-privilegeszur Laufzeit- Die SSH-Bridge vom API-Server nutzt einen dedizierten
hetzner_ed25519-Key (nicht deinen persönlichen Key) - Die Container-IP ist intern im Hetzner-Netzwerk — kein direkter öffentlicher Zugriff
- Sämtlicher Traffic wird über
62.171.128.248(Contabo-API-Server) →157.180.44.232(Hetzner-Container) geproxyt