Projekty

Vlastné aplikácie a technické projekty.

Prehľad projektov v reálnom stave vývoja. Nie všetko je verejný produkt a nič tu nie je prezentované ako hotové, ak hotové nie je.

Prehľad rozpočtu v aplikácii BudgetPilot so zostatkom, platbami a obálkami
Aktívne MVP

BudgetPilot

Súkromná aplikácia na plánovanie rodinného cash-flow.

Problém
Bežný rodinný rozpočet je ťažké čítať dopredu, keď sú záväzky, výplaty a plánované výdavky rozdelené medzi poznámky, tabuľky alebo bankové aplikácie.
Riešenie
BudgetPilot zobrazuje nadchádzajúce záväzky, predpokladaný zostatok a bezpečnú sumu, ktorú je možné minúť bez napojenia na banku alebo cloudový účet.
Čo to dokazuje
Práca s citlivými finančnými dátami a cash-flow logikou bez závislosti na banke alebo cloude.
Hlavné možnosti
prehľad najbližších záväzkov, odhad zostatku, bezpečná suma na míňanie, súkromné self-hosted použitie, slovenčina a angličtina
Stav
Aktívne súkromné MVP so zdrojovým kódom verejne na GitHube.
  • Self-hosted
  • Privacy-first
  • SK/EN
  • Docker

Technológia a architektúra: Self-hosted, Privacy-first, SK/EN, Docker.

Zdrojový kód na GitHube
Prehľadová obrazovka Muninn s počtom dokumentov, blížiacimi sa expiráciami a pracovnými pohľadmi
Aktívne MVP

Muninn

Súkromný self-hosted archív dokumentov s AI extrakciou a upozorneniami na expiráciu.

Problém
Zmluvy, faktúry a doklady s platnosťou (poistky, revízie, preukazy) sa strácajú medzi priečinkami, e-mailom a papierom a nikto nesleduje, kedy niečo vyprší.
Riešenie
Muninn archivuje dokumenty, cez AI (Claude alebo Codex CLI, prípadne Anthropic API — lokálna extrakcia na tomto hardvéri zatiaľ nestíha) z nich vyťahuje kľúčové údaje, vie ich fulltextovo vyhľadať a vopred aj opakovane upozorní pred expiráciou cez Telegram.
Čo to dokazuje
AI extrakcia dát nad citlivými osobnými dokumentmi, spracovaná bezpečne na vlastnom serveri.
Hlavné možnosti
automatická extrakcia údajov z dokumentov, fulltextové vyhľadávanie s náhľadom nájdeného textu, upozornenia na expiráciu a opakujúce sa pripomienky, sledovanie duplicitných dokumentov, Telegram notifikácie, dokumenty a dáta ostávajú len na vlastnom serveri
Stav
Aktívne používaný osobný archív so zdrojovým kódom verejne na GitHube.
  • Self-hosted
  • FastAPI
  • React
  • SQLite
  • Docker

Technológia a architektúra: Self-hosted, FastAPI, React, SQLite, Docker.

Zdrojový kód na GitHube
Katalóg skriptov Sindri s vyhľadávaním, tagmi a zoznamom skriptov
Aktívne MVP

Sindri

Self-hosted katalóg skriptov s AI generovaním, sandboxom a vzdialeným spustením.

Problém
Skripty a automatizačné nástroje na homelab serveroch sa časom rozpŕchnu do desiatok priečinkov bez poriadneho prehľadu, popisu ani histórie zmien.
Riešenie
Sindri katalogizuje skripty s fulltextovým vyhľadávaním aj v obsahu, voliteľným AI generovaním/review, izolovaným testovaním v sandboxe a vzdialeným spustením cez SSH.
Čo to dokazuje
Bezpečnostné myslenie — sandboxing, izolácia a vzdialené spúšťanie kódu pod kontrolou.
Hlavné možnosti
fulltextové vyhľadávanie v obsahu skriptov, import zo súborového systému aj vzdialených strojov cez SSH, voliteľné AI generovanie a review, izolované sandbox testovanie, história obsahu s rollbackom, ~119 vstavaných skriptov a referenčných cheatsheetov, slovenčina a angličtina
Stav
Aktívne používaný self-hosted nástroj so zdrojovým kódom verejne na GitHube.
  • Self-hosted
  • FastAPI
  • React
  • SQLite
  • Docker

Technológia a architektúra: Self-hosted, FastAPI, React, SQLite, Docker.

Zdrojový kód na GitHube
Aktívne MVP

Camera AI

Self-hosted AI notifikátor pre domáce kamery s Telegram upozorneniami.

Problém
Bežné NVR riešenia buď zaplavia upozorneniami na každý pohyb, alebo vyžadujú drahý cloudový AI servis na rozpoznanie, čo sa reálne stalo.
Riešenie
Camera AI reaguje na eventy z Hikvision kamier, lokálne (bez cloudu) rozpozná osoby, vozidlá, ŠPZ a tváre, a pošle len relevantnú fotku cez Telegram.
Čo to dokazuje
Edge AI inferencia (ONNX, lokálne rozpoznávanie ŠPZ a tvárí) na nízkovýkonovom hardvéri bez cloudovej závislosti.
Hlavné možnosti
lokálne rozpoznávanie ŠPZ, lokálne rozpoznávanie tvárí (opt-in), Telegram fotografické upozornenia, viac kamier naraz, Frigate-style review UI, beh na Orange Pi/nízkovýkonovom ARM64
Stav
Aktívne používaný domáci systém, v1.0.0 zverejnený na GitHube s automatizovanými testami.
  • Self-hosted
  • FastAPI
  • ONNX
  • SQLite
  • Docker

Technológia a architektúra: Self-hosted, FastAPI, ONNX, SQLite, Docker.

Zdrojový kód na GitHube
brokkr v interaktívnom režime navrhuje shell príkaz a pýta si potvrdenie pred spustením
Aktívne MVP

brokkr

Lokálny sandboxovaný AI agent, ktorý navrhuje a (s ľudským schválením) spúšťa shell príkazy — pre bežný homelab hardvér, nie dátové centrum.

Problém
Lokálni AI agenti buď príkaz vôbec nevykonajú, alebo ho spustia priamo na reálnom stroji bez izolácie a bez záznamu, čo sa stalo — a takmer všetky počítajú s výkonným GPU.
Riešenie
brokkr spúšťa navrhnuté príkazy vnútri Docker sandboxu, ktorý drží aj keď sa model pomýli, s kompletným auditným záznamom návrhu, rozhodnutia aj skutočného spustenia. Vyvíjaný a testovaný na notebooku so 6GB VRAM.
Čo to dokazuje
Bezpečnostne uvedomelý dizajn AI toolingu — sandboxing ako skutočná hranica, nie len jedna z vrstiev, a reálna diera nájdená a opravená bežným používaním, nie len teóriou.
Hlavné možnosti
Docker sandbox ako skutočná bezpečnostná hranica, kompletný audit log návrhu/rozhodnutia/spustenia, cielené na bežný homelab hardvér (6GB VRAM), CI s testami, lintom a CodeQL bezpečnostným scanom
Stav
Aktívne používaný a testovaný, zdrojový kód verejne na GitHube pod Apache-2.0.
  • Self-hosted
  • Docker
  • Python
  • Security

Technológia a architektúra: Self-hosted, Docker, Python, Security.

Zdrojový kód na GitHube
Aktívne MVP

Mímir

Self-hosted osobná kronika postavená na spoluprácu s AI coding agentom — plnotextovo prehľadateľný denník, čo sa píše sám.

Problém
Bežná AI konverzácia má históriu, ale je zamknutá v appke poskytovateľa — neprehľadáš ju poriadne a po skončení session prakticky zmizne v mori ďalších.
Riešenie
Mímir berie to, čo by aj tak prebiehalo cez AI asistenta pri bežnej práci, a ukladá si to sám ako plnotextovo prehľadateľný denník — plus samostatný archív celej terminálovej histórie (s redakciou citlivých údajov), krížovú časovú os naprieč projektom (denník + git commity + terminál) a AI generovaný odovzdávací dokument pre projekt.
Čo to dokazuje
Návrh nástrojov pre reálnu spoluprácu človeka a AI, nie len appku, do ktorej človek ručne píše — vrátane bezpečnostného modelu (karanténa citlivých dát, samostatné heslo na mazanie).
Hlavné možnosti
plnotextové vyhľadávanie cez FTS5, AI recall/digest/odovzdávací briefing, archív terminálovej histórie s karanténou citlivých údajov, krížová časová os projektu (denník + git + terminál), samostatné admin heslo na mazanie dát
Stav
Denne používaný osobný nástroj, zdrojový kód verejne na GitHube pod Apache-2.0.
  • Self-hosted
  • FastAPI
  • React
  • SQLite

Technológia a architektúra: Self-hosted, FastAPI, React, SQLite.

Zdrojový kód na GitHube
Android desktop mód z Galaxy S20 Ultra bežiaci na externom monitore, s taskbarom a ikonami na ploche
Aktívny build

S20 NetHunter Handheld

Galaxy S20 Ultra ako plnohodnotný Linux/pentesting handheld — vlastný kernel port a Android desktop mód.

Problém
Tento telefón (Exynos S20 Ultra, z3s) nemá oficiálnu NetHunter podporu a jediná staršia komunitná verzia pre tento čip je z roku 2023 pre Android 13 a len čiastočne funkčná — pre aktuálnu LineageOS 23/Android 16 vetvu funkčný kernel chýbal.
Riešenie
Vlastný kernel port s opravenými Bluetooth/USB/sieťovými bugmi, natívny Kali NetHunter chroot, a funkčný natívny Android desktop mód na externom monitore — nie Samsung DeX, skutočné AOSP okná.
Čo to dokazuje
Kernel-level Linux/Android inžinierstvo bez existujúcej dokumentácie — cross-compilation, boot image patching, SELinux/Magisk, systémová diagnostika naslepo.
Hlavné možnosti
vlastný kernel s opravenými BT/USB/NCM bugmi, natívny Kali chroot s SSH prístupom, Android desktop mód na externom monitore, USB HID/ADB/sériový gadget nastavený natrvalo, kompletná poľná príručka
Stav
Aktívne používaný osobný handheld, zdrojový kód a build prostredie verejne na GitHube.
  • Linux kernel
  • Android
  • NetHunter
  • Reverse engineering

Technológia a architektúra: Linux kernel, Android, NetHunter, Reverse engineering.

Field manual a technické detaily
Aktívne nasadené

sudo-approve

Vzdialené schvaľovanie sudo cez WebAuthn/FIDO2 — fyzický kľúč, Face ID alebo Touch ID namiesto TOTP kódu.

Problém
Schváliť sudo na diaľku (z iPadu/iPhonu) obvykle znamená ručne odpísať a napísať TOTP kód. Komerčné SSH klienty s podporou FIDO2 agent forwardingu sú buď platené, alebo to nemajú spoľahlivo zdokumentované.
Riešenie
Self-hosted WebAuthn backend, ktorý Safari na iOS/iPadOS vie osloviť natívne — žiadna appka, žiadne predplatné. Push notifikácia s priamym odkazom spustí WebAuthn overenie automaticky po otvorení; PAM skript na serveri čaká na schválenie a pri zlyhaní/timeoute vždy spadne na TOTP.
Čo to dokazuje
Prácu s WebAuthn/FIDO2 kryptografiou, PAM integráciu a bezpečnostné rozhodovanie (graceful fallback, autentifikácia registračného endpointu) namiesto slabšieho bearer-token riešenia.
Hlavné možnosti
schválenie fyzickým FIDO2 kľúčom, Face ID aj Touch ID, push notifikácia s priamym odkazom cez ntfy, PAM sufficient/fallback na TOTP pri akomkoľvek zlyhaní, žiadna appka ani predplatné — čisté WebAuthn v Safari
Stav
Aktívne používané na dvoch strojoch v homelabe, zdrojový kód verejne na GitHube.
  • FastAPI
  • python-fido2
  • WebAuthn
  • PAM
  • Docker

Technológia a architektúra: FastAPI, python-fido2, WebAuthn, PAM, Docker.

Zdrojový kód na GitHube