Setup¶
Die Einrichtung läuft über zwei Skripte aus dem Repo
claude-code-setup.
Beide sind idempotent, shellcheck-sauber und beginnen mit set -euo pipefail.
Auf einem frischen System¶
git clone git@github.com:SWATPeaceKeeper/claude-code-setup.git
cd claude-code-setup
# 1. Werkzeuge installieren
./install-tools.sh --check # zeigt nur an, was fehlt
./install-tools.sh # installiert die fehlenden
# 2. Claude-Code-Konfiguration vom bisherigen Host holen
./migrate-claude-config.sh robin@<alter-host> --dry-run
./migrate-claude-config.sh robin@<alter-host>
# 3. RTK initialisieren
rtk init -g
install-tools.sh nutzt ausschließlich offizielle Installationswege — kein
Ausweichen auf npm oder cargo, wenn es ein offizielles Paket oder Binary gibt.
Das kostet gelegentlich Aufwand, vermeidet aber Versionen, die niemand pflegt.
migrate-claude-config.sh überträgt ~/.claude/ per rsync und passt
CLAUDE.md sowie settings.json automatisch an den neuen Host an.
Migration vom Raspberry Pi (April 2026)¶
| Vorher | Nachher | |
|---|---|---|
| Gerät | Raspberry Pi 4B | Laptop |
| RAM | 4 GB | 7,6 GB |
| Architektur | ARM64 | x86_64 |
| OS | Raspberry Pi OS Lite (Trixie) | Ubuntu 24.04 LTS |
| Container | Podman | Docker |
Der Auslöser war der Speicher: Claude Code mit mehreren parallelen Agenten passte nicht mehr in 4 GB. Der Architekturwechsel machte nebenbei mehrere ARM64-Sonderwege überflüssig — Werkzeuge, die auf ARM nur als selbst heruntergeladene Binaries verfügbar waren, kommen auf x86_64 aus den offiziellen Paketquellen.
Mit dem Wechsel entfielen auch die Pi-spezifischen Themen: gpu_mem-Reduktion,
Bluetooth-Deaktivierung, zram-Swap und die Argon-Gehäusesteuerung.
Bekannte Stolpersteine¶
apt bei fehlendem öffentlichem IPv6
Auf Ubuntu-Systemen ohne öffentliches IPv6 hängt apt an IPv6-Adressen.
Abhilfe: Acquire::ForceIPv4 "true" setzen.
security.ubuntu.com ist aus Deutschland zeitweise unbrauchbar
Ersatz: de.archive.ubuntu.com/ubuntu/ — der Mirror spiegelt
noble-security mit.
MTU-Problem auf dem Laptop
Pakete mit 1472 Byte werden verworfen. Das liegt am Router beziehungsweise Uplink und ist nicht apt-spezifisch. Noch nicht behoben.
Absicherung¶
- SSH ausschließlich mit Key, Passwort-Login deaktiviert
- Sensible Daten (der Obsidian-Vault) bleiben lokal und gehen nie an Cloud-Runner — die Trennlinie zwischen Code-Repos (Cloud erlaubt) und persönlichen Daten (nur lokal) ist hart und wird bei jeder Workflow-Entscheidung mitgeprüft
- Secrets kommen über die Infisical-CLI, nicht aus Dateien im Repo