Zum Inhalt

Setup

Die Einrichtung läuft über zwei Skripte aus dem Repo claude-code-setup. Beide sind idempotent, shellcheck-sauber und beginnen mit set -euo pipefail.

Auf einem frischen System

git clone git@github.com:SWATPeaceKeeper/claude-code-setup.git
cd claude-code-setup

# 1. Werkzeuge installieren
./install-tools.sh --check     # zeigt nur an, was fehlt
./install-tools.sh             # installiert die fehlenden

# 2. Claude-Code-Konfiguration vom bisherigen Host holen
./migrate-claude-config.sh robin@<alter-host> --dry-run
./migrate-claude-config.sh robin@<alter-host>

# 3. RTK initialisieren
rtk init -g

install-tools.sh nutzt ausschließlich offizielle Installationswege — kein Ausweichen auf npm oder cargo, wenn es ein offizielles Paket oder Binary gibt. Das kostet gelegentlich Aufwand, vermeidet aber Versionen, die niemand pflegt.

migrate-claude-config.sh überträgt ~/.claude/ per rsync und passt CLAUDE.md sowie settings.json automatisch an den neuen Host an.

Migration vom Raspberry Pi (April 2026)

Vorher Nachher
Gerät Raspberry Pi 4B Laptop
RAM 4 GB 7,6 GB
Architektur ARM64 x86_64
OS Raspberry Pi OS Lite (Trixie) Ubuntu 24.04 LTS
Container Podman Docker

Der Auslöser war der Speicher: Claude Code mit mehreren parallelen Agenten passte nicht mehr in 4 GB. Der Architekturwechsel machte nebenbei mehrere ARM64-Sonderwege überflüssig — Werkzeuge, die auf ARM nur als selbst heruntergeladene Binaries verfügbar waren, kommen auf x86_64 aus den offiziellen Paketquellen.

Mit dem Wechsel entfielen auch die Pi-spezifischen Themen: gpu_mem-Reduktion, Bluetooth-Deaktivierung, zram-Swap und die Argon-Gehäusesteuerung.

Bekannte Stolpersteine

apt bei fehlendem öffentlichem IPv6

Auf Ubuntu-Systemen ohne öffentliches IPv6 hängt apt an IPv6-Adressen. Abhilfe: Acquire::ForceIPv4 "true" setzen.

security.ubuntu.com ist aus Deutschland zeitweise unbrauchbar

Ersatz: de.archive.ubuntu.com/ubuntu/ — der Mirror spiegelt noble-security mit.

MTU-Problem auf dem Laptop

Pakete mit 1472 Byte werden verworfen. Das liegt am Router beziehungsweise Uplink und ist nicht apt-spezifisch. Noch nicht behoben.

Absicherung

  • SSH ausschließlich mit Key, Passwort-Login deaktiviert
  • Sensible Daten (der Obsidian-Vault) bleiben lokal und gehen nie an Cloud-Runner — die Trennlinie zwischen Code-Repos (Cloud erlaubt) und persönlichen Daten (nur lokal) ist hart und wird bei jeder Workflow-Entscheidung mitgeprüft
  • Secrets kommen über die Infisical-CLI, nicht aus Dateien im Repo