Súkromný self-hosted archív dokumentov s AI extrakciou a upozorneniami na expiráciu.
Problém
Zmluvy, faktúry a doklady s platnosťou (poistky, revízie, preukazy) sa strácajú medzi priečinkami, e-mailom a papierom a nikto nesleduje, kedy niečo vyprší.
Riešenie
Muninn archivuje dokumenty, cez AI (Claude alebo Codex CLI, prípadne Anthropic API — lokálna extrakcia na tomto hardvéri zatiaľ nestíha) z nich vyťahuje kľúčové údaje, vie ich fulltextovo vyhľadať a vopred aj opakovane upozorní pred expiráciou cez Telegram.
Čo to dokazuje
AI extrakcia dát nad citlivými osobnými dokumentmi, spracovaná bezpečne na vlastnom serveri.
Hlavné možnosti
automatická extrakcia údajov z dokumentov, fulltextové vyhľadávanie s náhľadom nájdeného textu, upozornenia na expiráciu a opakujúce sa pripomienky, sledovanie duplicitných dokumentov, Telegram notifikácie, dokumenty a dáta ostávajú len na vlastnom serveri
Stav
Aktívne používaný osobný archív so zdrojovým kódom verejne na GitHube.
Self-hosted
FastAPI
React
SQLite
Docker
Technológia a architektúra: Self-hosted, FastAPI, React, SQLite, Docker.
Self-hosted katalóg skriptov s AI generovaním, sandboxom a vzdialeným spustením.
Problém
Skripty a automatizačné nástroje na homelab serveroch sa časom rozpŕchnu do desiatok priečinkov bez poriadneho prehľadu, popisu ani histórie zmien.
Riešenie
Sindri katalogizuje skripty s fulltextovým vyhľadávaním aj v obsahu, voliteľným AI generovaním/review, izolovaným testovaním v sandboxe a vzdialeným spustením cez SSH.
Čo to dokazuje
Bezpečnostné myslenie — sandboxing, izolácia a vzdialené spúšťanie kódu pod kontrolou.
Hlavné možnosti
fulltextové vyhľadávanie v obsahu skriptov, import zo súborového systému aj vzdialených strojov cez SSH, voliteľné AI generovanie a review, izolované sandbox testovanie, história obsahu s rollbackom, ~119 vstavaných skriptov a referenčných cheatsheetov, slovenčina a angličtina
Stav
Aktívne používaný self-hosted nástroj so zdrojovým kódom verejne na GitHube.
Self-hosted
FastAPI
React
SQLite
Docker
Technológia a architektúra: Self-hosted, FastAPI, React, SQLite, Docker.
Lokálny sandboxovaný AI agent, ktorý navrhuje a (s ľudským schválením) spúšťa shell príkazy — pre bežný homelab hardvér, nie dátové centrum.
Problém
Lokálni AI agenti buď príkaz vôbec nevykonajú, alebo ho spustia priamo na reálnom stroji bez izolácie a bez záznamu, čo sa stalo — a takmer všetky počítajú s výkonným GPU.
Riešenie
brokkr spúšťa navrhnuté príkazy vnútri Docker sandboxu, ktorý drží aj keď sa model pomýli, s kompletným auditným záznamom návrhu, rozhodnutia aj skutočného spustenia. Vyvíjaný a testovaný na notebooku so 6GB VRAM.
Čo to dokazuje
Bezpečnostne uvedomelý dizajn AI toolingu — sandboxing ako skutočná hranica, nie len jedna z vrstiev, a reálna diera nájdená a opravená bežným používaním, nie len teóriou.
Hlavné možnosti
Docker sandbox ako skutočná bezpečnostná hranica, kompletný audit log návrhu/rozhodnutia/spustenia, cielené na bežný homelab hardvér (6GB VRAM), CI s testami, lintom a CodeQL bezpečnostným scanom
Stav
Aktívne používaný a testovaný, zdrojový kód verejne na GitHube pod Apache-2.0.
Self-hosted
Docker
Python
Security
Technológia a architektúra: Self-hosted, Docker, Python, Security.
Self-hosted osobná kronika postavená na spoluprácu s AI coding agentom — plnotextovo prehľadateľný denník, čo sa píše sám.
Problém
Bežná AI konverzácia má históriu, ale je zamknutá v appke poskytovateľa — neprehľadáš ju poriadne a po skončení session prakticky zmizne v mori ďalších.
Riešenie
Mímir berie to, čo by aj tak prebiehalo cez AI asistenta pri bežnej práci, a ukladá si to sám ako plnotextovo prehľadateľný denník — plus samostatný archív celej terminálovej histórie (s redakciou citlivých údajov), krížovú časovú os naprieč projektom (denník + git commity + terminál) a AI generovaný odovzdávací dokument pre projekt.
Čo to dokazuje
Návrh nástrojov pre reálnu spoluprácu človeka a AI, nie len appku, do ktorej človek ručne píše — vrátane bezpečnostného modelu (karanténa citlivých dát, samostatné heslo na mazanie).
Hlavné možnosti
plnotextové vyhľadávanie cez FTS5, AI recall/digest/odovzdávací briefing, archív terminálovej histórie s karanténou citlivých údajov, krížová časová os projektu (denník + git + terminál), samostatné admin heslo na mazanie dát
Stav
Denne používaný osobný nástroj, zdrojový kód verejne na GitHube pod Apache-2.0.
Self-hosted
FastAPI
React
SQLite
Technológia a architektúra: Self-hosted, FastAPI, React, SQLite.
Galaxy S20 Ultra ako plnohodnotný Linux/pentesting handheld — vlastný kernel port a Android desktop mód.
Problém
Tento telefón (Exynos S20 Ultra, z3s) nemá oficiálnu NetHunter podporu a jediná staršia komunitná verzia pre tento čip je z roku 2023 pre Android 13 a len čiastočne funkčná — pre aktuálnu LineageOS 23/Android 16 vetvu funkčný kernel chýbal.
Riešenie
Vlastný kernel port s opravenými Bluetooth/USB/sieťovými bugmi, natívny Kali NetHunter chroot, a funkčný natívny Android desktop mód na externom monitore — nie Samsung DeX, skutočné AOSP okná.
vlastný kernel s opravenými BT/USB/NCM bugmi, natívny Kali chroot s SSH prístupom, Android desktop mód na externom monitore, USB HID/ADB/sériový gadget nastavený natrvalo, kompletná poľná príručka
Stav
Aktívne používaný osobný handheld, zdrojový kód a build prostredie verejne na GitHube.
Linux kernel
Android
NetHunter
Reverse engineering
Technológia a architektúra: Linux kernel, Android, NetHunter, Reverse engineering.
Vzdialené schvaľovanie sudo cez WebAuthn/FIDO2 — fyzický kľúč, Face ID alebo Touch ID namiesto TOTP kódu.
Problém
Schváliť sudo na diaľku (z iPadu/iPhonu) obvykle znamená ručne odpísať a napísať TOTP kód. Komerčné SSH klienty s podporou FIDO2 agent forwardingu sú buď platené, alebo to nemajú spoľahlivo zdokumentované.
Riešenie
Self-hosted WebAuthn backend, ktorý Safari na iOS/iPadOS vie osloviť natívne — žiadna appka, žiadne predplatné. Push notifikácia s priamym odkazom spustí WebAuthn overenie automaticky po otvorení; PAM skript na serveri čaká na schválenie a pri zlyhaní/timeoute vždy spadne na TOTP.
Čo to dokazuje
Prácu s WebAuthn/FIDO2 kryptografiou, PAM integráciu a bezpečnostné rozhodovanie (graceful fallback, autentifikácia registračného endpointu) namiesto slabšieho bearer-token riešenia.
Hlavné možnosti
schválenie fyzickým FIDO2 kľúčom, Face ID aj Touch ID, push notifikácia s priamym odkazom cez ntfy, PAM sufficient/fallback na TOTP pri akomkoľvek zlyhaní, žiadna appka ani predplatné — čisté WebAuthn v Safari
Stav
Aktívne používané na dvoch strojoch v homelabe, zdrojový kód verejne na GitHube.
FastAPI
python-fido2
WebAuthn
PAM
Docker
Technológia a architektúra: FastAPI, python-fido2, WebAuthn, PAM, Docker.